[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3bftx0yxjumk1":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":35,"seoTitle":36,"seoTitleEn":16,"seoDescription":37,"seoDescriptionEn":16,"logoUrl":38,"isVerified":4,"isSensitive":4,"isSpamList":39,"isMalware":39,"company":40},"68e3266eda11adda488251b5","e-thekwini-municipality","eThekwini Municipality Veri İhlali","ethekwini-municipality","eservices.durban.gov.za","2016-09-07T00:00:00.000Z","2016-09-15T00:01:47.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:50:19.041Z","Third party breach","",[],81830,"known",null,"unknown","Medium",[24,25,26,27,28,29,30,31,32,33,34],"Dates of birth","Deceased date","Email addresses","Genders","Government issued IDs","Names","Passport numbers","Passwords","Phone numbers","Physical addresses","Utility bills","\u003Cp>eThekwini Municipality, Güney Afrika’daki Durban bölgesine hizmet veren belediyedir. Eylül 2016’da yeni eServices sitesinin yayına alınmasıyla birlikte güvenlik açıkları nedeniyle 98 binden fazla sakine ait kişisel bilgi ve fatura kayıtları açığa çıkmış; 82 binden fazla benzersiz e-posta adresi kayda geçmiştir.\u003C\u002Fp>\u003Cp>Bu kayıt kamu hizmeti ve belediye faturası bağlamı nedeniyle yüksek hassasiyet taşır. Düz metin parola gönderimi, yetersiz doğrulama ile fatura indirilebilmesi ve kişisel verilerin numaralandırma yoluyla erişilebilir olması gibi bulgular raporlanmıştır. Bu nedenle yalnız hesap güvenliği değil, kimlik ve fatura dolandırıcılığı da dikkate alınmalıdır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>eThekwini Municipality kaydında izlenen veri sınıfları doğum tarihleri, vefat tarihi bilgileri, e-posta adresleri, cinsiyet bilgileri, resmi kimlik numaraları, ad-soyad bilgileri, pasaport numaraları, parola verileri, telefon numaraları, fiziksel adresler, fatura kayıtları olarak ele alınmalıdır. Doğum tarihleri kimlik doğrulama sorularında, yaşa göre hedeflemede ve profil zenginleştirmede kullanılabilecek kalıcı kişisel verilerdir. Vefat tarihi bilgileri aile ve miras bağlamlı dolandırıcılık mesajlarında kötüye kullanılabilecek hassas bağlam sağlar. E-posta adresleri hedefli kimlik avı, parola sıfırlama kurguları ve farklı hizmetlerde hesap eşleştirme için kullanılabilir. Cinsiyet bilgisi profil çıkarma ve hedefli mesajlarda ek kişiselleştirme bağlamı sağlayabilir. Resmi kimlik numaraları kimlik doğrulama, sahte başvuru ve resmi işlem temalı dolandırıcılık için yüksek riskli alanlardır. Ad-soyad bilgisi sahte destek, sahte teslimat, sahte fatura ve müşteri hizmeti mesajlarını daha inandırıcı hale getirir. Pasaport numaraları seyahat, vize, kimlik doğrulama ve resmi işlem temalı dolandırıcılıkta kullanılabilecek hassas verilerdir. Parola verileri, özellikle aynı parola başka hizmetlerde tekrar kullanıldıysa hesap ele geçirme riskini doğrudan artırır. Telefon numaraları SMS, arama ve mesajlaşma uygulamaları üzerinden kişiye özel dolandırıcılık senaryoları kurulmasına imkân verir. Fiziksel adresler teslimat, fatura, abonelik ve yerel hizmet temalı sosyal mühendislik mesajlarında kullanılabilir. Fatura kayıtları adres, hizmet hesabı ve hane bilgisiyle ilişkili olduğundan kimlik doğrulama ve sahte ödeme taleplerinde kötüye kullanılabilir.\u003C\u002Fp>\u003Cp>Resmi kimlik, pasaport, fatura, adres, telefon ve doğum tarihi gibi alanlar birlikte bulunduğunda kimlik doğrulama süreçleri kötüye kullanılabilir. Utility bill verisi, adres kanıtı ve hizmet hesabı bağlamında sahte ödeme, belediye borcu veya hesap güncelleme mesajlarını güçlendirir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Bu kayıt eservices.durban.gov.za alan adı ve Eylül 2016 eServices olayıyla ilişkilidir. Kapsam doğum tarihi, vefat tarihi, e-posta, cinsiyet, resmi kimlik, ad-soyad, pasaport, parola, telefon, fiziksel adres ve fatura kayıtlarıdır. Başka belediye sistemleri veya tüm kamu kayıtları bu kapsamda genellenmemelidir.\u003C\u002Fp>\u003Cp>Bu kayıtta bulunmayan alanlar sızmış gibi anlatılmamalıdır. Tam ödeme kartı, resmi kimlik, özel mesaj, sağlık verisi, banka bilgisi, cihaz içeriği veya başka platformlara ait veri yalnız kayıt içinde açıkça yer aldığında risk değerlendirmesine eklenmelidir. Metin, doğrulanabilen veri sınıfları ve olayın bilinen sınırları üzerinden kurulmuştur.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>eThekwini eServices kullanan sakinler, fatura veya belediye hesabını e-posta üzerinden takip eden kişiler, resmi kimlik ya da pasaport bilgisi sistemde yer alan kullanıcılar ve adres kanıtı olarak belediye faturası kullanan bireyler yüksek risk altındadır.\u003C\u002Fp>\u003Cp>Aynı e-posta adresini farklı hizmetlerde kullanan, eski parolalarını tekrar eden, takma adlarını birçok toplulukta aynı tutan veya iş ve kişisel hesaplarını ayırmayan kullanıcılar daha yüksek risk altındadır. Profil ve veri broker kayıtlarında risk, tek bir hesaptan çok farklı alanların birleşerek kişi hakkında ayrıntılı bağlam oluşturmasından kaynaklanır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Kullanıcılar eski eServices parolasını ve aynı parola kullanılan diğer hesapları yenilemelidir. Belediye faturası, borç, adres doğrulama veya ödeme bağlantısı içeren mesajlar yalnız resmi kanaldan teyit edilmeli; kimlik veya pasaport bilgisi paylaşılmamalıdır.\u003C\u002Fp>\u003Cp>Pozitif eşleşme alan kullanıcılar, aynı veya benzer parolaları kullandıkları hesaplarda parolalarını yenilemeli, mümkün olan yerlerde iki aşamalı doğrulamayı açmalı ve son oturumları kontrol etmelidir. Parola içermeyen ama iletişim, fatura, adres veya profil verisi içeren kayıtlarda beklenmeyen arama, teklif, destek, fatura ve doğrulama mesajlarına karşı dikkatli olunmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede parola yöneticisi, benzersiz parola, iki aşamalı doğrulama ve gereksiz kişisel bilgileri hesaplardan kaldırma alışkanlığı riski azaltır. Aynı e-posta adresinin farklı platformlarda tekrar kullanılması, farklı ihlallerdeki alanların birleştirilmesini kolaylaştırır; kritik hesaplarda ayrı e-posta veya takma adres kullanımı değerlendirilebilir.\u003C\u002Fp>\u003Cp>Kamu hizmeti hesapları için güçlü ve benzersiz parola, iki aşamalı doğrulama ve düzenli fatura kontrolü önemlidir. Kullanıcılar resmi kimlik bilgilerinin kötüye kullanılmasına karşı kredi, banka ve kamu hesabı hareketlerini izlemelidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin bu kayıt içinde bulunup bulunmadığını gösterir. Pozitif sonuç tüm veri alanlarının kesin olarak o kullanıcıya ait olduğu anlamına gelmeyebilir; fakat koruyucu adımlar için yeterli uyarıdır. Negatif sonuç yalnızca bu veri setinde eşleşme olmadığını gösterir, başka ihlallerde görünme ihtimalini ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Pozitif sonuç, eThekwini Municipality eServices kayıtlarında e-posta adresinin bulunduğunu gösterir. Resmi kimlik, fatura ve parola bağlamı nedeniyle yüksek öncelikli güvenlik ve kimlik koruma aksiyonu gerektirir.\u003C\u002Fp>","eThekwini Municipality Veri İhlali (81,8 Bin Bildirilen Kayıt)","eThekwini Municipality Veri İhlali. 81,8 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, Ölüm Tarihi, E-posta Adresleri. Kapsamı…","\u002Fuploads\u002Flogo\u002Feservices_durban_gov_za.webp",false,{"name":41,"sector":42,"country":43,"website":10,"websiteArchiveUrl":16,"websiteStatus":16,"websiteCheckedAt":20},"eThekwini Municipality","Government \u002F Municipality","South Africa"]