[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2l4t3mllghhwc":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":4,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda488251dd","foodora","Foodora Veri İhlali","foodora.com","2016-04-22T00:00:00.000Z","2020-06-16T02:09:33.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:50:55.803Z","Third party breach","https:\u002F\u002Fwww.bankinfosecurity.com\u002Fdelivery-hero-confirms-foodora-data-breach-a-14435",[15],582578,"known",null,"unknown","High",[23,24,25,26,27],"Email addresses","Names","Passwords","Phone numbers","Physical addresses","\u003Cp>Foodora veri ihlali, çevrim içi yemek teslimatı hizmetine ait müşteri verilerinin Nisan 2016 döneminde açığa çıkması ve daha sonra farklı ortamlarda yeniden paylaşılmasıyla kayda geçti. Doğrulanmış kapsam 582.578 benzersiz e-posta hesabıdır. Olay, birden fazla ülkedeki Foodora müşterilerini etkileyen çok ülkeli bir veri setiyle ilişkilidir. Sızan alanlar e-posta adresleri, ad soyad bilgileri, telefon numaraları, teslimat adresleri ve parola verileridir. Parolaların bcrypt veya tuzlanmış MD5 hash biçiminde saklandığı bildirilmiştir.\u003C\u002Fp>\u003Cp>Foodora kaydı, yemek teslimatı hizmetlerinin tuttuğu müşteri verilerinin günlük yaşamla ne kadar yakından bağlantılı olduğunu gösterir. Teslimat adresi, telefon numarası ve ad bilgisi, saldırganlara yalnızca çevrim içi hesap denemesi için değil, gerçekçi teslimat, sipariş, iade, kupon veya müşteri hizmetleri senaryoları için de malzeme sağlar. Ödeme kartı ya da banka verisi doğrulanmış kapsamda değildir; buna rağmen e-posta, telefon, adres ve parola hashlerinin birleşimi yüksek dikkat gerektirir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta doğrulanan veri türleri e-posta adresleri, adlar, telefon numaraları, fiziksel teslimat adresleri ve parolalardır. Parolalar düz metin olarak değil bcrypt veya tuzlanmış MD5 hash biçiminde yer almıştır. Bcrypt güçlü bir parola hash yöntemi olarak kabul edilirken, MD5 tabanlı hashler daha zayıftır. Kullanıcı kısa, tahmin edilebilir veya başka hesaplarda da kullandığı bir parola seçtiyse, hash biçimi riski tamamen ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Teslimat adresi ve telefon numarası, yemek teslimatı bağlamında özellikle önemlidir. Saldırganlar sahte sipariş bildirimi, teslimat değişikliği, kupon, iade, müşteri memnuniyeti anketi veya hesap doğrulama mesajı hazırlarken bu bilgileri kullanabilir. Kişinin adı, adresi ve telefon numarası doğruysa mesaj daha inandırıcı görünebilir. Bu nedenle Foodora veri ihlali, yalnızca parola güvenliği değil fiziksel adres ve telefon temelli sosyal mühendislik riski de taşır.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Doğrulanmış benzersiz e-posta sayısı 582.578’dir. Olay tarihi 22 Nisan 2016 olarak izlenir ve Foodora yemek teslimatı hizmetiyle ilişkilidir. Veri setinin birden fazla ülkeyi kapsadığı bildirilmiştir. Ana doğrulanmış alanlar ad, e-posta, telefon, teslimat adresi ve parola hashleridir. Kayıt sayısı, benzersiz e-posta hesabı üzerinden değerlendirilmelidir; ham kayıt veya sipariş satırı sayısı kullanıcı sayısıyla birebir aynı varsayılmamalıdır.\u003C\u002Fp>\u003Cp>Bu kayıtta ödeme kartı numarası, kart güvenlik kodu, banka hesabı, resmi kimlik belgesi, doğum tarihi veya özel mesaj içeriği doğrulanmış veri alanları arasında değildir. Kullanıcılar kart verisi sızmış gibi hareket etmek yerine, teslimat adresi ve telefon bilgisinden güç alan sahte iletişimlere, hesap deneme saldırılarına ve parola tekrar kullanımına odaklanmalıdır. Doğrulanmamış alanlar metne eklenmemeli, ancak sızan alanların gerçek etkisi küçümsenmemelidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk altında olan kişiler, Foodora hesabında kullandıkları parolayı başka hesaplarda da tekrar eden müşterilerdir. Aynı parola e-posta, alışveriş, sosyal medya, yemek siparişi veya ödeme dışı diğer hizmetlerde kullanıldıysa hesap deneme riski artar. Teslimat adresi ve telefon numarası bulunan kişiler ise sahte kargo veya yemek teslimatı senaryolarıyla hedeflenebilir. Eski sipariş geçmişi hatırlanmasa bile aynı iletişim bilgileri yıllarca geçerli kalabilir.\u003C\u002Fp>\u003Cp>Birden fazla ülkede Foodora hizmeti kullanmış veya seyahat döneminde sipariş vermiş kişiler, hangi ülke hesabının etkilendiğini net hatırlamayabilir. Bu durumda e-posta ve telefon bilgisinin geçmişte hangi teslimat hizmetlerinde kullanıldığını kontrol etmek gerekir. Adres bilgisinin değişmiş olması riski azaltabilir; ancak e-posta ve telefon hâlâ aktifse saldırganlar bu bilgileri yeni dolandırıcılık kampanyalarında tekrar kullanabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Foodora hesabında kullanılan parola hemen değiştirilmeli, aynı parola başka hesaplarda yer alıyorsa tümü benzersiz parolalarla yenilenmelidir. E-posta hesabı özellikle korunmalıdır; çünkü yemek teslimatı ve alışveriş hesaplarının parola sıfırlama bağlantıları genellikle e-posta kutusuna gelir. E-posta hesabında iki aşamalı doğrulama açık değilse etkinleştirilmelidir. Eski Foodora parolasına benzeyen parolalar da değiştirilmelidir.\u003C\u002Fp>\u003Cp>Yemek teslimatı, kupon, iade, adres doğrulama veya sipariş iptali konulu mesajlarda bağlantıya tıklamadan önce resmi uygulama veya alan adı üzerinden kontrol yürütün. Telefonla arayan kişinin adınızı, adresinizi veya eski sipariş bağlamını bilmesi güvenilirlik kanıtı değildir. Sizden parola, tek kullanımlık kod, ek ödeme veya kart bilgisi isteyen talepler ayrı kanaldan doğrulanmalıdır. Gereksiz telaşa girmeden, gerçek risk olan hesap güvenliği ve sahte iletişim senaryolarına odaklanın.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Foodora olayı, yemek teslimatı ve benzer günlük hizmet hesaplarında benzersiz parola kullanmanın önemini gösterir. Kullanıcılar artık kullanmadıkları teslimat hesaplarını kapatmalı, kayıtlı adres ve telefon bilgilerini azaltmalı ve her hizmet için farklı parola kullanmalıdır. Eski teslimat adresleri, taşınma veya iş değişikliği sonrası güncelliğini yitirse bile, e-posta ve telefon bilgisi saldırganlar tarafından uzun süre kullanılabilir.\u003C\u002Fp>\u003Cp>Hizmet sağlayıcılar açısından müşteri verisi yalnızca sipariş tamamlamak için gerekli olduğu sürece tutulmalı, parola saklama yöntemleri güçlü algoritmalarla korunmalı ve çok ülkeli sistemlerde erişim yetkileri sıkı biçimde izlenmelidir. Bcrypt gibi güçlü yöntemler tercih edilmeli, MD5 tabanlı eski hashler kullanılmamalıdır. Teslimat adresi, telefon ve ad bilgisi birlikte bulunduğunda kullanıcı güvenliği üzerindeki etkisi ödeme verisi olmasa bile yüksek olabilir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Bu kayıtta e-posta adresiniz görünüyorsa, Foodora veya ilişkili yemek teslimatı hesaplarında kullandığınız parolayı kontrol edin. Aynı veya benzer parolayı kullandığınız tüm hesaplarda benzersiz parolaya geçin. E-posta hesabınızı iki aşamalı doğrulamayla koruyun, yemek teslimatı uygulamalarındaki kayıtlı telefon ve adres bilgilerini gözden geçirin. Beklenmeyen sipariş, kupon, iade veya adres doğrulama mesajlarını doğrudan resmi kanaldan kontrol edin.\u003C\u002Fp>\u003Cp>Foodora veri ihlalinde ödeme kartı veya banka hesabı doğrulanmış değildir; ancak ad, e-posta, telefon, teslimat adresi ve parola hashlerinin birleşimi ciddi risk taşır. En doğru aksiyon, parola tekrarını sonlandırmak, e-posta hesabını güçlendirmek, teslimat temalı sahte mesajlara karşı dikkatli olmak ve eski yemek siparişi hesaplarında gereksiz kişisel veriyi azaltmaktır. Bu adımlar hem Foodora kaydının doğrudan etkisini hem de aynı parola geçmişine bağlı diğer hesap risklerini azaltır.\u003C\u002Fp>","Foodora Veri İhlali (582,6 Bin Bildirilen Kayıt)","","Foodora Veri İhlali. 582,6 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Şifreler. Kapsamı, riskleri ve korunma adımlarını…","\u002Fuploads\u002Flogo\u002Ffoodora_com.webp",false,{"name":35,"sector":36,"country":37,"website":9,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":19},"Foodora","Food Delivery","Germany"]