[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2xs1yxydy9qop":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda488251e5","fresh-menu","FreshMenu Veri İhlali","freshmenu","freshmenu.com","2016-07-01T00:00:00.000Z","2018-09-10T12:27:19.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:51:02.811Z","Third party breach","https:\u002F\u002Fwww.inc42.com\u002Fbuzz\u002Ffreshmenu-data-breach\u002F",[16,18,19],"https:\u002F\u002Fwww.bankinfosecurity.com\u002Findian-food-delivery-startup-freshmenu-confirms-data-breach-a-11475","https:\u002F\u002Fwww.thenewsminute.com\u002Farticle\u002Ffreshmenu-data-breach-hacker-selling-details-110k-customers-android-app-88199",110355,"known",null,"unknown","High",[26,27,28,29,30,31],"Device information","Email addresses","Names","Phone numbers","Physical addresses","Purchases","\u003Cp>FreshMenu veri ihlali, Hindistan merkezli yemek teslimatı hizmetinin Temmuz 2016 döneminde yaşadığı müşteri verisi sızıntısıdır. Doğrulanmış kapsam 110.355 benzersiz müşteri hesabıdır. Kayıtta cihaz bilgileri, e-posta adresleri, adlar, telefon numaraları, fiziksel teslimat adresleri ve satın alma ya da sipariş geçmişi yer almıştır. Şirketin olaydan haberdar olduğu, ancak etkilenen müşterilere bildirim göndermemeyi tercih ettiği bildirilmiştir. Bu nedenle olay yalnız teknik bir hesap güvenliği problemi değil, müşteri iletişimi ve teslimat mahremiyeti açısından da önemlidir.\u003C\u002Fp>\u003Cp>FreshMenu kaydı parola veya ödeme kartı içermediği için doğrudan hesap ele geçirme riski, parola sızıntılarına göre daha düşüktür. Buna rağmen ad, e-posta, telefon, adres ve sipariş geçmişi birleşimi hedefli dolandırıcılık için güçlü bir veri seti oluşturur. Saldırganlar sahte sipariş bildirimi, teslimat güncellemesi, iade, kupon, üyelik kampanyası veya müşteri hizmetleri mesajı hazırlarken bu alanlardan yararlanabilir. Kullanıcının geçmiş yemek siparişi bağlamı mesajı daha inandırıcı hale getirebilir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta doğrulanan veri türleri cihaz bilgileri, e-posta adresleri, adlar, telefon numaraları, fiziksel adresler ve satın alma geçmişidir. Cihaz bilgileri kullanıcı oturumu veya teknik bağlam hakkında ek sinyal verebilir. E-posta ve telefon, kullanıcıya doğrudan ulaşmak için kullanılabilir. Fiziksel teslimat adresi ve sipariş geçmişi ise kişinin yaşadığı ya da yemek siparişi verdiği yer, rutinleri ve hizmet tercihleri hakkında hassas bağlam oluşturabilir.\u003C\u002Fp>\u003Cp>Parola alanı doğrulanmadığı için kullanıcıların önceliği parola kırma riskinden çok sahte iletişim ve teslimat temalı dolandırıcılık olmalıdır. Bir mesaj adınızı, telefonunuzu, adresinizi veya eski sipariş bağlamını doğru kullanıyorsa bu tek başına güvenilirlik kanıtı değildir. Teslimat iptali, ek ödeme, kampanya kuponu, adres doğrulama veya iade bahanesiyle bağlantı gönderen mesajlar dikkatle kontrol edilmelidir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Doğrulanmış benzersiz müşteri sayısı 110.355’tir. Olay tarihi 1 Temmuz 2016 olarak izlenir ve freshmenu.com alan adıyla ilişkilidir. FreshMenu, Hindistan merkezli bir yemek teslimatı hizmetidir; bu nedenle DB’de daha önce görülen “Government” sektörü ve “United States” ülke bilgisi doğru değildir. Kayıt, yemek teslimatı ve çevrim içi sipariş bağlamında değerlendirilmelidir.\u003C\u002Fp>\u003Cp>Bu kayıtta parola, parola hash değeri, ödeme kartı numarası, kart güvenlik kodu, banka hesabı, resmi kimlik belgesi veya özel mesaj içeriği doğrulanmış veri alanları arasında değildir. Kullanıcılar kart veya parola sızmış gibi hareket etmemelidir. Ancak teslimat adresi, telefon ve sipariş geçmişi birlikte bulunduğunda sosyal mühendislik riski gerçek ve kalıcıdır. Risk anlatımı bu sınırla kurulmalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk altında olan kişiler, FreshMenu üzerinden yemek siparişi vermiş ve aynı telefon\u002Fe-posta bilgisini hâlâ kullanan müşterilerdir. Teslimat adresi değişmiş olsa bile e-posta ve telefon uzun süre aktif kalabilir. Aynı ad, telefon ve adres kombinasyonu başka yemek teslimatı, alışveriş veya kargo hizmetlerinde de kullanıldıysa saldırganlar daha inandırıcı mesajlar hazırlayabilir.\u003C\u002Fp>\u003Cp>Sipariş geçmişi bulunan kullanıcılar için risk daha kişiselleştirilmiştir. Sahte indirim, favori restoran, eski teslimat adresi, ödeme hatası veya üyelik kampanyası temalı mesajlar gerçek görünebilir. İş adresine veya ev adresine teslimat kullanan kişiler ayrıca dikkatli olmalıdır; çünkü adres bilgisi yalnız çevrim içi değil, telefonla arama ve fiziksel teslimat bahanesiyle de kötüye kullanılabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>FreshMenu hesabınız varsa hesap güvenliği ve kayıtlı iletişim bilgilerini kontrol edin. Bu kayıtta parola doğrulanmadığı için tüm hesaplarda acil parola değişimi şart değildir; fakat aynı e-posta adresi başka parola sızıntılarında da yer aldıysa ilgili hesaplarda benzersiz parolaya geçilmelidir. E-posta hesabında iki aşamalı doğrulama açık olmalı ve güvenlik bildirimleri izlenmelidir.\u003C\u002Fp>\u003Cp>Yemek teslimatı, kupon, iade, adres doğrulama veya sipariş iptali konulu mesajlarda bağlantıya tıklamadan önce resmi uygulama ya da alan adı üzerinden kontrol yürütün. Telefonla arayan kişinin adınızı veya adresinizi bilmesi güvenilirlik kanıtı değildir. Sizden ek ödeme, tek kullanımlık kod, kart bilgisi veya hesap bilgisi istenirse talebi durdurun ve resmi müşteri hizmeti kanalından doğrulayın.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>FreshMenu olayı, yemek teslimatı ve günlük hizmet hesaplarında gereksiz kişisel veriyi azaltmanın önemini gösterir. Kullanıcılar artık kullanmadıkları teslimat hesaplarını kapatmalı, kayıtlı adres ve telefon bilgilerini güncel tutmalı ve sipariş hizmetlerinde farklı güçlü parolalar kullanmalıdır. Teslimat adresleri ve telefon numaraları uzun süre değişmeyebileceği için eski sızıntılar yıllar sonra bile hedefli mesajlarda kullanılabilir.\u003C\u002Fp>\u003Cp>Hizmet sağlayıcılar açısından müşteri verisi yalnız sipariş tamamlamak için gerekli olduğu sürece tutulmalı, sipariş geçmişi ve teslimat adresi gibi alanlar sıkı erişim kontrolüyle korunmalıdır. Olaydan haberdar olunduğunda müşterilere açık ve zamanında bildirim verilmesi güvenlik kültürünün parçasıdır. Parola veya kart bilgisi bulunmasa bile adres, telefon ve sipariş geçmişi müşteri mahremiyetini doğrudan etkiler.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Bu kayıtta e-posta adresiniz görünüyorsa, FreshMenu veya benzer yemek teslimatı hesaplarında kullandığınız iletişim bilgilerini kontrol edin. Beklenmeyen sipariş, iade, kupon veya adres doğrulama mesajlarını bağlantı üzerinden değil, resmi kanal üzerinden doğrulayın. Aynı e-posta başka parola içeren ihlallerde de görünüyorsa o hesaplarda parolaları değiştirin ve iki aşamalı doğrulamayı etkinleştirin.\u003C\u002Fp>\u003Cp>FreshMenu veri ihlalinde doğrulanmış alanlar cihaz bilgileri, e-posta, ad, telefon, teslimat adresi ve sipariş geçmişidir. Parola ve ödeme kartı doğrulanmış değildir; ancak teslimat ve sipariş bağlamı sosyal mühendislik için yeterli malzeme sağlar. En doğru aksiyon, sahte teslimat\u002Fkupon mesajlarına dikkat etmek, resmi kanaldan doğrulama yürütmek, eski teslimat hesaplarını azaltmak ve aynı e-posta adresinin başka ihlallerle birleşebileceğini hesaba katmaktır.\u003C\u002Fp>","FreshMenu Veri İhlali (110,4 Bin Bildirilen Kayıt)","","FreshMenu Veri İhlali. 110,4 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Cihaz Bilgileri, E-posta Adresleri, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Ffreshmenu_com.webp",false,{"name":39,"sector":40,"country":41,"website":10,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":22},"FreshMenu","Food Delivery","India"]