[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fbifz17stqmvm":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":16,"affectedCount":16,"affectedCountStatus":17,"affectedCountLowerBound":18,"affectedCountUnit":19,"hasEnglishDescription":4,"severity":20,"dataClasses":21,"description":29,"seoTitle":30,"seoTitleEn":14,"seoDescription":31,"seoDescriptionEn":14,"logoUrl":32,"isVerified":33,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"6a45adfee057466e60ce5f48","hopponworks","HopponWorks İddia Edilen Veri Açığı","hopponworks.com","2021-04-01T00:00:00.000Z","2026-07-02T00:17:02.164Z","2026-07-29T11:40:53.262Z","Third party breach","",[],49087,"known",null,"email_identifiers","Medium",[22,23,24,25,26,27,28],"Email addresses","IP addresses","Phone numbers","Names","Genders","Dates of birth","Passwords","\u003Cp>HopponWorks veri ihlali, www.hopponworks.com alan adıyla ilişkilendirilen yerel fırsat ve yemek teslimatı hizmeti kapsamında incelenen ve Nisan 2021 dönemine tarihlenen bir güvenlik olayıdır. Kayıtta yalnızca e-posta adresleri, IP adresleri, telefon numaraları, ad-soyad bilgileri, cinsiyet bilgileri, doğum tarihleri ve parola hashleri alanları tutuldu; desteklenmeyen veya çelişkili görünen veri türleri kullanıcıyı yanıltmamak için dışarıda bırakıldı.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>HopponWorks kaydı açılmadan önce mevcut kayıtlardaki başlık, alan adı, benzer marka adı, olay tarihi ve kayıt sayısı eşleşmeleri kontrol edildi. Aynı olayı temsil eden bir kayıt bulunmadığı için ayrı kayıt olarak tutuldu. Benzer isimli fakat farklı domain veya farklı olay olan kayıtlar bu kararın dışında tutuldu.\u003C\u002Fp>\n\u003Cp>Hedef listelerdeki kayıt sayıları ile doğrulanabilen ayrıntı sayıları arasında fark görülebilir. Bunun nedeni ham satır, tekil hesap, yinelenen e-posta, temizlenmiş kayıt, forum satırı, profil satırı veya yeniden paketlenen veri seti farkı olabilir. Bu sayfada en yüksek görünen rakam değil, veri türleriyle birlikte tutarlı biçimde desteklenen 49.087 değeri esas alındı.\u003C\u002Fp>\n\u003Cp>HopponWorks, yerel mağazalardan fırsat bulma ve yemek teslimatı bağlamında değerlendirilen bir tüketici hesabıdır. Bu tip servislerde telefon, doğum tarihi ve isim alanlarının e-posta ile birleşmesi kullanıcıya özel oltalama mesajlarının inandırıcılığını artırabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu olayda parola bilgisi hash biçiminde listelense de telefon numarası, doğum tarihi, cinsiyet ve ad-soyad gibi alanlarla birlikte bulunması kimlik profili riskini büyütür. Teslimat, kupon, üyelik doğrulama veya ödeme iadesi temalı mesajlar bu verilerle hedeflenebilir.\u003C\u002Fp>\n\u003Cp>HopponWorks olayında MD5 ve salt kullanılan hash parola bilgisi bulunduğu için risk sıradan bir e-posta sızıntısından daha yüksektir. Parola verisi saldırganların deneme yanılma süresini azaltır, aynı parolanın kullanıldığı diğer servislerde otomatik giriş denemelerini kolaylaştırır ve parola sıfırlama mesajlarını daha inandırıcı hale getirir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>E-posta adresi tek başına sınırlı bir kişisel veri gibi görünse de kullanıcı adı, IP adresi, telefon numarası, ad-soyad, doğum tarihi veya parola bilgisiyle birleştiğinde güçlü bir saldırı girdisine dönüşür. Kullanıcı aynı e-posta adresini iş, alışveriş, forum, oyun, finans veya sosyal medya hesaplarında kullanıyorsa etki ilgili platformun dışına taşabilir.\u003C\u002Fp>\n\u003Cp>Bu olay geçmiş tarihli olsa bile güvenlik değeri devam eder. Kullanıcıların önemli bir kısmı eski parola kalıplarını küçük değişikliklerle yeniden kullanır. Bu nedenle HopponWorks gibi eski bir ihlal, yıllar sonra bile parola tahmini, kimlik bilgisi doldurma ve hedefli oltalama denemelerinde kullanılabilir.\u003C\u002Fp>\n\u003Cp>Kullanıcıların ilk adımı, HopponWorks veya www.hopponworks.com üzerinde geçmişte hangi e-posta adresini ve parolayı kullanmış olabileceklerini hatırlamaktır. Aynı parola ailesi başka hesaplarda kullanıldıysa yalnızca ilgili sitede değişiklik yapmak yeterli değildir; tekrar kullanılan tüm parolalar benzersiz ve rastgele parolalarla değiştirilmelidir.\u003C\u002Fp>\n\u003Cp>Parola yöneticisi kullanmak bu olaydan sonra alınabilecek en etkili önlemlerden biridir. Her site için ayrı parola üretmek, tek bir ihlalin başka hesaplara zincirleme biçimde taşınmasını engeller. Tarayıcıda kayıtlı eski parolalar da ayrıca gözden geçirilmeli ve zayıf ya da tekrar eden parolalar temizlenmelidir.\u003C\u002Fp>\n\u003Cp>İki aşamalı doğrulama özellikle e-posta hesabı, parola yöneticisi, finansal hesaplar, sosyal medya profilleri, oyun hesapları ve yönetici panelleri için önceliklidir. Uygulama tabanlı doğrulama veya donanımsal güvenlik anahtarı, SMS tabanlı doğrulamaya göre daha dayanıklı koruma sağlar.\u003C\u002Fp>\n\u003Cp>E-posta hesabındaki yönlendirme kuralları, kurtarma adresleri, bağlı uygulamalar, güvenilir cihaz listesi ve son oturumlar kontrol edilmelidir. Saldırgan doğrudan HopponWorks hesabına erişemese bile e-posta hesabı üzerinden başka servislerin parola sıfırlama akışlarını hedefleyebilir.\u003C\u002Fp>\n\u003Cp>Oltalama riskinde eski servis adı, kullanıcı adı, sektör bilgisi, ülke, hobi veya kayıt tarihi kullanılabilir. Kullanıcılar gelen bağlantılara doğrudan tıklamak yerine adresi kendileri yazmalı, dosya eklerini doğrulamadan açmamalı ve acil işlem baskısı oluşturan mesajlara karşı temkinli davranmalıdır.\u003C\u002Fp>\n\u003Cp>Kurumsal kullanıcılar için risk ayrıca değerlendirilmelidir. Bir çalışan kişisel görünen bir hesapta iş e-postasını kullandıysa aynı parolanın şirket sistemlerinde denenmesi mümkündür. Alan adı bazlı güvenlik taramaları, çok faktörlü doğrulama ve parola tekrarını yakalayan kontroller bu nedenle önemlidir.\u003C\u002Fp>\n\u003Cp>Site sahipleri açısından ana ders parola saklama ve veri minimizasyonudur. Düz metin ya da hızlı kırılabilen hash biçimleri kullanıcı güvenliğini doğrudan zayıflatır. Modern sistemlerde güçlü, tuzlu ve yavaş parola türetme yöntemleri kullanılmalı, eski hash biçimleri kullanıcı girişinde kademeli olarak yenilenmelidir.\u003C\u002Fp>\n\u003Cp>Yedekler, test ortamları, dışa aktarma dosyaları, eski forum yazılımları, yönetici panelleri ve gereksiz yetkiler düzenli denetlenmelidir. Birçok veri sızıntısı ana uygulamanın görünür bölümünden değil, unutulmuş yardımcı sistemlerden veya geniş yetkili hesaplardan kaynaklanır.\u003C\u002Fp>\n\u003Cp>Olay müdahale planı olmayan kurumlarda kullanıcı bilgilendirmesi, parola sıfırlama, günlük inceleme ve bağlantılı sistem kontrolü gecikir. Hangi sistemlerin izleneceği, hangi kayıtların saklanacağı, hangi kullanıcıların bilgilendirileceği ve hangi yedeklerin gözden geçirileceği önceden tanımlı olmalıdır.\u003C\u002Fp>\n\u003Cp>HopponWorks alan adı güncel kontrolde çözümlenemediği için kayıt emekli olarak işaretlendi. Eski servis kapalı olsa bile veri başka platformlarda tekrar kullanılan parola ve kişisel bilgi nedeniyle etkisini sürdürebilir.\u003C\u002Fp>\n\u003Cp>Doğrudan veri türü listesinde konum alanı yer almadığı için açık metindeki genel konum ifadesi veri türü olarak eklenmedi. Bu sayfada e-posta, IP, telefon, isim, cinsiyet, doğum tarihi ve parola hashleriyle sınırlı kalındı.\u003C\u002Fp>\n\u003Cp>Yemek teslimatı ve yerel fırsat servislerinde kullanıcılar sıkça aynı telefon numarasını ve e-posta adresini kullanır. Bu durum başka kampanya, market, pazar yeri veya ödeme uygulamalarında çapraz eşleştirme riskini artırır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Doğum tarihi ve cinsiyet gibi alanlar doğrudan hesap ele geçirme sağlamasa da sosyal mühendislikte kişiselleştirme için değerlidir. Bu nedenle bu olay yalnız parola riski olarak değil, profil zenginleştirme riski olarak da ele alınmalıdır.\u003C\u002Fp>\n\u003Cp>HopponWorks için logo görseli kayıtla eşleştirildi.\u003C\u002Fp>\n\u003Cp>Bu kayıtta doğrulanmayan veri türleri özellikle dışarıda bırakıldı. Daha uzun bir veri türü listesi oluşturmak yerine desteklenen alanları net göstermek kullanıcı güveni açısından daha değerlidir. Veri ihlali sayfalarında amaç korkutucu görünmek değil, doğru kapsamı ve uygulanabilir güvenlik adımlarını açıkça anlatmaktır.\u003C\u002Fp>\n\u003Cp>Bu sayfa, HopponWorks veri ihlali, www.hopponworks.com veri sızıntısı, HopponWorks parola sızıntısı ve HopponWorks kullanıcı verileri gibi farklı adlandırmalar üzerinden abartısız, Türkçe ve uygulanabilir bilgi sunmak için hazırlandı. Metin, doğrulanan alanları ve pratik güvenlik adımlarını açıklar.\u003C\u002Fp>\n\u003Cp>Kullanıcılar bu kaydı gördüğünde yalnızca ilgili platformdaki hesabı değil, aynı e-posta adresiyle açtıkları diğer hesapları da değerlendirmelidir. Özellikle eski parolaların yeniden kullanıldığı hesaplar saldırganların ilk hedefi olur. Eski hesapların kapatılması da uzun vadeli risk azaltma sağlar.\u003C\u002Fp>\n\u003Cp>Parola tekrarını azaltmak için yeni parolalarda marka adı, doğum yılı, kullanıcı adı, takım adı, hobi, şehir veya kolay tahmin edilen ekler kullanılmamalıdır. Bir parolanın sonuna küçük bir sayı ya da özel karakter eklemek onu güvenli hale getirmez; saldırgan araçları bu kalıpları hızlıca dener.\u003C\u002Fp>\n\u003Cp>Hesap güvenliği kontrol listesi nettir: eski parolayı değiştir, aynı parolanın kullanıldığı tüm hesapları güncelle, iki aşamalı doğrulamayı aç, e-posta kurtarma bilgilerini kontrol et, bilinmeyen oturumları kapat ve şüpheli mesajlarda bağlantı yerine doğrudan site adresini kullan.\u003C\u002Fp>\n\u003Cp>Güvenlik ekipleri bu kaydı çalışan alan adlarıyla eşleşen e-posta adresleri açısından değerlendirmelidir. Eski forum, alışveriş, finans veya topluluk hesaplarında kullanılan kurumsal e-posta adresleri, saldırganların hedef listesini zenginleştirebilir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Veri minimizasyonu bu tür olaylarda kritik önemdedir. Gerekli olmayan profil alanları toplanmamalı, pasif hesaplar makul saklama politikalarıyla temizlenmeli, hassas alanlara erişim sınırlandırılmalı ve veri dışa aktarma işlemleri ayrıca izlenmelidir.\u003C\u002Fp>\n\u003Cp>Kullanıcıların paniğe kapılması yerine hesap hijyenini tamamlaması gerekir. Eski ve unutulmuş hesapları kapatmak, gereksiz üyelikleri silmek, kurtarma adreslerini güncellemek ve önemli hesaplarda giriş bildirimlerini açmak kalıcı koruma sağlar.\u003C\u002Fp>\n\u003Cp>Bu sayfadaki risk seviyesi, etkilenen hesap sayısı, parola bilgisinin türü, veri türlerinin hesap ele geçirme potansiyeli ve olayın yeniden kullanılabilir kimlik bilgileri içermesi dikkate alınarak kritik olarak belirlendi. Kritik seviye, kesin kötüye kullanım olduğunu değil, kullanıcının hızlı aksiyon alması gerektiğini ifade eder.\u003C\u002Fp>\n\u003Cp>Kullanıcıların benzersiz parola kullanması, iki aşamalı doğrulamayı etkinleştirmesi, e-posta güvenlik ayarlarını kontrol etmesi ve şüpheli giriş uyarılarını izlemesi önerilir.\u003C\u002Fp>\n\u003Cp>HopponWorks kaydında sayısal değer, başlık ve domain birlikte değerlendirildiği için aynı isimle dolaşan belirsiz liste parçaları bu sayfaya taşınmadı. Kullanıcının gördüğü kayıt, doğrulanan domain ve olay dönemiyle sınırlandırılmıştır.\u003C\u002Fp>\n\u003Cp>veri türlerinin sade tutulması özellikle önemlidir; çünkü desteklenmeyen alanların eklenmesi kullanıcının risk değerlendirmesini bozar. Bu yüzden e-posta adresleri, IP adresleri, telefon numaraları, ad-soyad bilgileri, cinsiyet bilgileri, doğum tarihleri ve parola hashleri dışındaki iddialar bu kayıt için kanıtlanmış veri alanı gibi sunulmaz.\u003C\u002Fp>\n\u003Cp>www.hopponworks.com alanıyla ilişkili eski üyelikler unutulmuş olabilir. Unutulmuş hesaplarda parola değişimi yapılamıyorsa aynı parolanın kullanıldığı diğer servisleri bulmak ve oraları güvenceye almak daha gerçekçi bir önceliktir.\u003C\u002Fp>\n\u003Cp>Kullanıcı adı, e-posta veya telefon bilgisi başka sızıntılarla birleştiğinde saldırganların kişinin ilgi alanı, ülke, sektör veya eski üyelik alışkanlıklarını tahmin etmesi kolaylaşır. Bu nedenle tekil ihlal küçük görünse bile birleşik risk daha büyüktür.\u003C\u002Fp>\n\u003Cp>Kurumlar açısından çalışanların kişisel üyeliklerinde iş e-postası kullanması düzenli farkındalık eğitimlerinde ele alınmalıdır. Bu tür kayıtlar, parola tekrarını ve kurumsal kimliklerin kişisel platformlarda görünmesini ölçmek için uyarı sinyali sağlar.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Resmî kaynakta yayımlanan etkilenen kişi veya kayıt sayısı, olayın bildirilen kapsamını gösterir. Bu toplam, açıklanan bütün veri türlerinin her kişi için geçerli olduğu anlamına gelmez.\u003C\u002Fp>\n\u003Cp>Hesap kapatma mümkünse gereksiz eski üyeliklerin kapatılması da iyi bir adımdır. Kapanamayan hesaplarda en azından parola benzersiz hale getirilmeli, profil bilgileri azaltılmalı ve oturum açma bildirimleri etkinleştirilmelidir.\u003C\u002Fp>","HopponWorks İddia Edilen Veri Açığı (49,1 Bin E-posta Tanımlayıcısı)","HopponWorks İddia Edilen Veri Açığı. 49,1 Bin e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, Telefon Numaraları…","\u002Fuploads\u002Flogo\u002Fhopponworks.jpg",false,{"name":35,"sector":36,"country":37,"website":38,"websiteArchiveUrl":39,"websiteStatus":40,"websiteCheckedAt":41},"HopponWorks","Food Delivery \u002F Local Deals","India","www.hopponworks.com","https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20231209174606\u002Fhttps:\u002F\u002Fwww.hopponworks.com\u002F","archived","2026-07-29T11:30:22.391Z"]