[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fsf8tfcz4aild":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":29,"seoTitle":30,"seoTitleEn":31,"seoDescription":32,"seoDescriptionEn":31,"logoUrl":33,"isVerified":4,"isSensitive":4,"isSpamList":34,"isMalware":34,"company":35},"68e3266eda11adda488251db","flex-booker","FlexBooker Veri İhlali","flexbooker","flexbooker.com","2021-12-23T00:00:00.000Z","2022-01-06T06:11:10.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:50:57.337Z","Third party breach","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fflexbooker-discloses-data-breach-after-37-million-accounts-traded-on-hacker-forum\u002F",[16],3756794,"known",null,"unknown","Critical",[24,25,26,27,28],"Email addresses","Names","Partial credit card data","Passwords","Phone numbers","\u003Cp>FlexBooker veri ihlali, çevrim içi randevu ve rezervasyon hizmeti sağlayan platformun Aralık 2021 döneminde yaşadığı güvenlik olayıdır. Doğrulanmış kapsam 3.756.794 benzersiz hesabı içerir. Sızan temel alanlar e-posta adresleri, ad soyad bilgileri ve telefon numaralarıdır. Ayrıca daha küçük bir hesap grubu için parola hashleri ve kısmi kredi kartı verisi de açığa çıkmıştır. Şirket, olayın kendi bulut hizmet ortamındaki ele geçirilmiş bir hesapla ilişkili olduğunu bildirmiştir. Bu nedenle risk hem kullanıcı iletişim bilgileri hem de rezervasyon hizmeti sağlayan kurumların müşteri güvenliği açısından ciddidir.\u003C\u002Fp>\u003Cp>FlexBooker kaydı özellikle randevu, hizmet rezervasyonu, eğitim, sağlık dışı danışmanlık, spor, güzellik, etkinlik veya yerel işletme rezervasyonu için platformu kullanan kişiler açısından önem taşır. Platform hizmet sağlayıcılar adına müşteri bilgisi tuttuğu için etkilenen kişi, FlexBooker adını doğrudan hatırlamasa bile bu sistemi kullanan bir işletme üzerinden kayda girmiş olabilir. Kısmi kart verisi ve parola hashlerinin yalnızca az sayıda hesap için geçerli olduğu belirtilmelidir; tüm kayıtların tam ödeme verisi veya parola içerdiği varsayılmamalıdır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta doğrulanan veri türleri e-posta adresleri, adlar, telefon numaraları, parolalar ve kısmi kredi kartı verisidir. Ana risk, iletişim bilgilerinin geniş ölçekte açığa çıkması ve rezervasyon bağlamıyla birleşmesidir. E-posta ve telefon bilgisi, sahte randevu hatırlatma, iptal, ödeme güncelleme, depozito, hizmet bedeli veya müşteri kaydı doğrulama mesajları için kullanılabilir. Ad bilgisi bu mesajları daha inandırıcı hale getirir.\u003C\u002Fp>\u003Cp>Parola hashleri ve kısmi kredi kartı verisi tüm kullanıcılar için değil, daha sınırlı bir hesap grubu için bildirilmiştir. Bu ayrım önemlidir. Kısmi kart verisi genellikle tam kart numarası veya kart güvenlik kodu anlamına gelmez; ancak saldırganın sahte ödeme güncelleme mesajlarında güven vermek için bazı kart ayrıntılarını kullanmasına yardımcı olabilir. Parola hashleri de zayıf veya tekrar kullanılan parolalar için hesap ele geçirme riskini artırır.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Doğrulanmış benzersiz hesap sayısı 3.756.794’tür. Olay tarihi 23 Aralık 2021 olarak izlenir ve FlexBooker çevrim içi rezervasyon platformuyla ilişkilidir. E-posta, ad ve telefon alanları ana kapsamı oluşturur. Parola hashleri ve kısmi kredi kartı alanları ise sınırlı sayıda hesap için geçerlidir. Olayın ele geçirilmiş bir bulut hizmet hesabından kaynaklandığı bildirilmiştir; bu, kullanıcı tarafında değil hizmet sağlayıcı tarafında yaşanan bir erişim sorunudur.\u003C\u002Fp>\u003Cp>Bu kayıtta tam kredi kartı numarası, kart güvenlik kodu, banka hesabı, resmi kimlik belgesi, sağlık kaydı, fiziksel adres veya özel mesaj içeriği doğrulanmış veri alanları arasında değildir. Kullanıcılar risk değerlendirmesini bu sınırla yürütmelidir. En gerçekçi riskler, sahte rezervasyon veya ödeme mesajları, telefonla sosyal mühendislik, parola tekrar denemeleri ve kısmi kart bilgisinden güç alan dolandırıcılık girişimleridir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk altında olan kişiler, FlexBooker kullanan işletmeler üzerinden randevu veya rezervasyon oluşturmuş kullanıcılardır. Bu kullanıcılar platform adını doğrudan tanımayabilir; çünkü rezervasyonu bir salon, kurs, danışman, hizmet sağlayıcı veya yerel işletme aracılığıyla tamamlamış olabilir. E-posta ve telefon bilgisi bulunan kişiler, sahte randevu değişikliği, hizmet iptali, ön ödeme, abonelik yenileme veya müşteri profili güncelleme mesajlarıyla hedeflenebilir.\u003C\u002Fp>\u003Cp>Parola hashleri etkilenen sınırlı grupta yer alan kullanıcılar için ek risk doğurur. Aynı parola başka hesaplarda tekrarlandıysa saldırganlar bu kombinasyonu farklı servislerde deneyebilir. Kısmi kart verisi bulunan kişiler ise kartlarının tamamı sızmış gibi gereksiz telaşa girmemeli; ancak bankacılık bildirimlerini açık tutmalı ve kartla ilgili sahte doğrulama taleplerine dikkat etmelidir. Telefonla gelen ve eski randevu bilgisi varmış gibi konuşan kişiler ayrıca doğrulanmalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>FlexBooker veya bu sistemi kullanan bir işletme üzerinden hesap oluşturduysanız, ilgili hesapta kullandığınız parolayı değiştirin. Aynı parola başka hesaplarda yer alıyorsa o hesaplarda da benzersiz parolaya geçin. E-posta hesabınızda iki aşamalı doğrulama etkin olmalı ve güvenlik bildirimleri açık tutulmalıdır. Randevu, ödeme, depozito veya iptal konulu beklenmeyen mesajlarda bağlantıya tıklamak yerine işletmenin resmi iletişim kanalını kullanın.\u003C\u002Fp>\u003Cp>Kısmi kart verisi etkilenmiş olabileceğini düşünen kullanıcılar kart hareketlerini izlemeli, banka uygulaması bildirimlerini açmalı ve tanınmayan işlem görürse bankaya hemen bildirmelidir. Tam kart numarası veya kart güvenlik kodu doğrulanmış kapsamda olmadığı için kartı otomatik olarak iptal etmek her durumda gerekli olmayabilir; ancak sahte ödeme güncelleme mesajlarına karşı dikkatli olmak şarttır. Telefonla arayan kişinin adınızı veya eski rezervasyonunuzu bilmesi güvenilirlik kanıtı değildir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>FlexBooker olayı, rezervasyon ve randevu platformlarının farklı işletmeler adına çok sayıda müşteri verisi tutabildiğini gösterir. Kullanıcılar uzun vadede her rezervasyon hizmetinde benzersiz parola kullanmalı, e-posta hesabını güçlü korumalı ve randevu hizmetleriyle paylaştıkları iletişim bilgilerini sınırlamalıdır. Kullanılmayan hesaplar kapatılmalı, eski rezervasyon platformlarında kayıtlı telefon ve ödeme bilgilerinin saklanıp saklanmadığı kontrol edilmelidir.\u003C\u002Fp>\u003Cp>Hizmet sağlayıcılar açısından bulut hesabı güvenliği, erişim anahtarı yönetimi, en az yetki ilkesi ve olağan dışı veri indirme hareketlerinin izlenmesi kritik önemdedir. Rezervasyon sistemleri yalnızca takvim hizmeti gibi görünse de, müşteri adları, telefonları, e-posta adresleri ve ödeme bağlamı sayesinde dolandırıcılık riskini artıran değerli veri kümeleri tutar. Bu nedenle veri azaltma, güçlü erişim kontrolü ve hızlı müşteri bildirimi kalıcı güvenlik stratejisinin parçası olmalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Bu kayıtta e-posta adresiniz görünüyorsa, FlexBooker kullanan bir işletmede randevu veya rezervasyon geçmişiniz olup olmadığını düşünün. İlgili hesapta kullandığınız parolayı değiştirin ve aynı parolanın tekrarlandığı diğer hesapları güncelleyin. Randevu iptali, ödeme güncelleme, hizmet bedeli veya müşteri profili doğrulama mesajlarında bağlantı üzerinden ilerlemek yerine doğrudan işletmenin resmi iletişim bilgilerini kullanın.\u003C\u002Fp>\u003Cp>FlexBooker veri ihlalinde ana risk e-posta, isim ve telefon bilgisinin geniş ölçekte açığa çıkmasıdır; parola hashleri ve kısmi kart verisi ise sınırlı hesap grubu için geçerlidir. En doğru aksiyon, parola tekrarını sonlandırmak, e-posta hesabını iki aşamalı doğrulamayla korumak, kart hareketlerini izlemek ve rezervasyon temalı sahte mesajları dikkatle doğrulamaktır. Bu yaklaşım, tam kart verisi sızmış gibi gereksiz panik yaratmadan gerçek risklere odaklanır.\u003C\u002Fp>","FlexBooker Veri İhlali (3,8 Milyon Bildirilen Kayıt)","","FlexBooker Veri İhlali. 3,8 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Kısmi Kredi Kartı Bilgileri. Kapsamı, riskleri…","\u002Fuploads\u002Flogo\u002Fflexbooker_com.webp",false,{"name":36,"sector":37,"country":38,"website":10,"websiteArchiveUrl":31,"websiteStatus":31,"websiteCheckedAt":20},"FlexBooker","Booking Software","United States"]