[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f215r3kya0gu1z":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":36,"seoTitle":37,"seoTitleEn":38,"seoDescription":39,"seoDescriptionEn":38,"logoUrl":40,"isVerified":4,"isSensitive":41,"isSpamList":41,"isMalware":41,"company":42},"68e3266eda11adda488251a4","eat-street","EatStreet Veri İhlali","eatstreet","eatstreet.com","2019-05-03T00:00:00.000Z","2019-07-19T11:29:35.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:50:10.228Z","Unauthorized database access","https:\u002F\u002Foag.ca.gov\u002Fsystem\u002Ffiles\u002FEatStreet%20Delivery%20r3prf.pdf",[16,18,19,20],"https:\u002F\u002Fwww.restaurantdive.com\u002Fnews\u002Featstreet-suffers-data-breach\u002F557226\u002F","https:\u002F\u002Fsecurityaffairs.com\u002F87313\u002Fcyber-crime\u002Featstreet-security-breach.html","https:\u002F\u002Fwww.twingate.com\u002Fblog\u002Ftips\u002Featstreet-data-breach",6353564,"known",null,"unknown","Critical",[27,28,29,30,31,32,33,34,35],"Dates of birth","Email addresses","Genders","Names","Partial credit card data","Passwords","Phone numbers","Physical addresses","Social media profiles","\u003Cp>EatStreet veri ihlali, Amerika Birleşik Devletleri merkezli çevrimiçi yemek siparişi hizmetinde 6.353.564 hesabı etkileyen geniş kapsamlı bir müşteri ve iş ortağı verisi olayıdır. Yetkisiz erişimin 3 Mayıs 2019'da başladığı, 17 Mayıs 2019'da fark edilerek sonlandırıldığı bildirilmiştir. Bu süre içinde veritabanındaki müşteri, restoran ve teslimat partneri bilgilerine erişildiği anlaşılmaktadır. Kayıt, yalnızca e-posta sızıntısı değil; adres, telefon, doğum tarihi, kısmi kredi kartı verisi ve bcrypt hash biçimindeki parola bilgisi nedeniyle yüksek riskli kabul edilmelidir.\u003C\u002Fp>\n\u003Cp>Doğrulanan veri sınıfları doğum tarihleri, e-posta adresleri, cinsiyet bilgileri, ad-soyad, kısmi kredi kartı verisi, parolalar, telefon numaraları, fiziksel adresler ve sosyal medya profilleridir. Parolaların bcrypt hash olarak saklandığı belirtilir; bu, düz metin paroladan daha iyi bir koruma olsa da parola tekrar kullanımı riskini tamamen ortadan kaldırmaz. Kısmi kredi kartı verisi ifadesi, her kullanıcı için tam kart bilgilerinin kesin biçimde sızdığı anlamına gelmez. Partner bildirimlerinde banka hesap ve routing numarası gibi finansal alanlardan ayrıca söz edildiği için restoran ve teslimat partnerlerinin finansal hesaplarını da kontrol etmesi gerekir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>EatStreet kaydındaki veri birleşimi çok katmanlı risk üretir. E-posta adresi, telefon numarası, ad-soyad ve fiziksel adres birlikte bulunduğunda saldırgan kullanıcıya doğrudan ulaşabilir ve sahte teslimat, sipariş, iade ya da kart doğrulama mesajları gönderebilir. Doğum tarihi ve cinsiyet bilgisi, hesap kurtarma süreçlerinde veya kimlik doğrulama sorularında kötüye kullanılabilecek ek bağlam sağlar. Sosyal medya profilleri ise kişinin diğer çevrimiçi hesaplarıyla eşleştirilmesine yardımcı olabilir.\u003C\u002Fp>\n\u003Cp>Parola alanı bcrypt hash biçiminde olsa bile risk devam eder. Bcrypt modern ve yavaş bir hash algoritmasıdır, ancak zayıf veya tekrar kullanılan parolalar saldırganlar için hâlâ hedef olabilir. Kısmi kredi kartı verisi, tam kart bilgisi kadar kesin bir finansal risk göstermeyebilir; fakat kartın son haneleri, fatura adresi veya telefon numarasıyla birleştiğinde sahte banka aramaları ve ödeme doğrulama dolandırıcılıklarını güçlendirebilir. Partner tarafında banka hesap ve routing bilgisi riski ayrıca dikkate alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış ana kapsam 6.353.564 hesaptır. Olay tarihi 3 Mayıs 2019 olarak tutulur; yetkisiz erişimin 17 Mayıs 2019'da fark edilip kesildiği bildirilmiştir. Veri sınıfları geniştir, ancak her alanın her kullanıcı için bulunduğu varsayılmamalıdır. Müşteri, restoran partneri ve teslimat partneri kayıtları farklı alanlara sahip olabilir. Bu nedenle açıklamada tüm kullanıcıların banka hesap verisi veya tam kart numarası sızmış gibi kesin ifade kullanılmamalıdır.\u003C\u002Fp>\n\u003Cp>Kamuya açık sorgu kapsamında doğrulanan ana veri sınıfları doğum tarihi, e-posta, cinsiyet, ad, kısmi kredi kartı verisi, parola, telefon, fiziksel adres ve sosyal medya profilidir. Partner bildirimlerinde teslimat hizmeti adı, partner adı, e-posta, telefon ve banka\u002Frouting bilgisi gibi alanlar geçer; bu alanlar partner özelinde değerlendirilmelidir. Müşteri tarafında ise kısmi kart verisi ve fatura\u002Fteslimat bağlamı sosyal mühendislik riskini artırır. Bu ayrım, kullanıcıyı gereksiz paniğe sokmadan doğru önlem aldırmak için önemlidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda EatStreet üzerinden yemek siparişi veren ve aynı parolayı başka hesaplarda tekrar kullanan müşteriler bulunur. E-posta, telefon, adres ve sipariş bağlamı, saldırganın gerçekçi görünen teslimat veya ödeme mesajları hazırlamasına olanak tanır. Kısmi kart verisi de eklenirse kullanıcı sahte banka veya kart doğrulama aramalarında daha kolay ikna edilebilir. Doğum tarihi, hesap kurtarma süreçlerinde kullanılan zayıf doğrulama sorularını tahmin etmeyi kolaylaştırabilir.\u003C\u002Fp>\n\u003Cp>Restoran ve teslimat partnerleri ayrıca yüksek risk altındadır. Partner bildirimlerinde banka hesap ve routing numarası gibi finansal alanlar yer aldığı için bu grup yalnızca parola veya e-posta güvenliğiyle sınırlı kalmamalıdır. İşletme hesabı ödemeleri, banka hareketleri ve yetkisiz para transferi denemeleri izlenmelidir. Kurumsal e-posta adresiyle kayıt olan restoran çalışanları veya işletme sahipleri, sahte fatura, ödeme güncellemesi ve platform destek mesajlarıyla hedeflenebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>EatStreet hesabında kullanılan parola başka bir hesapta tekrar edildiyse hemen değiştirilmelidir. Bcrypt hash kullanılmış olması iyi bir teknik koruma olsa da, parola tekrarını güvenli hale getirmez. E-posta, sosyal medya, yemek teslimatı, alışveriş ve ödeme bağlantılı hesaplarda benzersiz parolalar kullanılmalı ve iki aşamalı doğrulama açılmalıdır. Aynı veya benzer parola kökleri de bırakılmalıdır; saldırganlar sızan parola ipuçlarından varyasyon denemeleri yapabilir.\u003C\u002Fp>\n\u003Cp>Müşteriler kart hareketlerini, şüpheli teslimat mesajlarını ve hesap doğrulama taleplerini dikkatle izlemelidir. Kart sağlayıcınızdan şüpheli işlem uyarılarını açmak faydalıdır. Adres ve telefon bilgisi sızmış olabileceği için yalnızca e-postaya değil kısa mesaj ve aramalara da dikkat edilmelidir. Restoran ve teslimat partnerleri banka hesap hareketlerini kontrol etmeli, ödeme talimatlarında beklenmeyen değişiklik olup olmadığını incelemeli ve işletme hesaplarında yetkili kullanıcıları gözden geçirmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>EatStreet olayı, yemek siparişi ve teslimat ekosistemlerinde müşteri verisi ile partner finansal verisinin aynı güvenlik çerçevesinde korunması gerektiğini gösterir. Kurumlar veritabanı erişimlerini sıkı izlemeli, gereksiz alanları tutmamalı, eski kayıtları düzenli temizlemeli ve kart verisini mümkün olduğunca token veya son hane düzeyinde sınırlamalıdır. Parola saklama için bcrypt gibi güçlü yöntemler kullanılmalı, ancak bunun yanında güçlü parola politikası ve çok faktörlü doğrulama da uygulanmalıdır.\u003C\u002Fp>\n\u003Cp>Kullanıcı tarafında uzun vadeli yaklaşım, yemek siparişi, alışveriş ve ödeme hesaplarını benzersiz parolalarla ayırmak ve profil bilgilerini gereğinden fazla paylaşmamaktır. Adres, telefon ve doğum tarihi gibi veriler değişmesi zor bilgiler olduğu için bir kez sızdığında uzun süre hedefli dolandırıcılıkta kullanılabilir. İşletmeler ve partnerler, finansal hesap bilgisi içeren platformlarda rol bazlı erişim, işlem onayı ve banka hareketi izleme süreçlerini güçlendirmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiniz görünüyorsa, yalnızca EatStreet hesabınızı değil aynı parolayı kullandığınız tüm hesapları kontrol edin. Şüpheli yemek siparişi, teslimat, iade, banka veya kart doğrulama mesajlarına karşı dikkatli olun. Kısmi kredi kartı verisi ve adres bilgisi, sahte müşteri hizmetleri konuşmalarını inandırıcı hale getirebilir. Kartınızda bilinmeyen işlem görürseniz kart sağlayıcınızla doğrudan iletişime geçin ve mesajdaki bağlantılara tıklamayın.\u003C\u002Fp>\n\u003Cp>Restoran veya teslimat partneriyseniz, finansal hesap hareketlerini ve ödeme ayarlarını ayrıca inceleyin. Banka hesap veya routing bilgisi içeren bildirimler partner bağlamına aittir; bu nedenle işletme hesaplarında yetkisiz değişiklik yapılmadığını doğrulamak önemlidir. EatStreet veri ihlali, müşteri profil verisi, kısmi finansal veri ve parola hash'lerinin birleştiğinde uzun süreli sosyal mühendislik ve hesap güvenliği riski doğurabileceğini gösterir.\u003C\u002Fp>","EatStreet Veri İhlali (6,4 Milyon Bildirilen Kayıt)","","EatStreet Veri İhlali. 6,4 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, Cinsiyetler. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Featstreet_com.webp",false,{"name":43,"sector":44,"country":45,"website":10,"websiteArchiveUrl":38,"websiteStatus":38,"websiteCheckedAt":23},"EatStreet","Food delivery","United States"]