[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f29925zcthgqha":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":16,"affectedCount":16,"affectedCountStatus":17,"affectedCountLowerBound":18,"affectedCountUnit":19,"hasEnglishDescription":4,"severity":20,"dataClasses":21,"description":25,"seoTitle":26,"seoTitleEn":27,"seoDescription":28,"seoDescriptionEn":27,"logoUrl":29,"isVerified":4,"isSensitive":30,"isSpamList":30,"isMalware":30,"company":31},"68e3266eda11adda48825249","indian-railways","Indian Railways Veri İhlali","indianrails.in","2019-10-28T00:00:00.000Z","2020-01-10T19:13:39.000Z","2026-07-29T14:29:39.051Z","Verified breach record cross-checked with an anonymized researcher disclosure; the organization attribution comes from the verified record","https:\u002F\u002Fmedium.com\u002Fdvuln\u002Fwhy-you-should-choo-choo-choose-to-have-a-vulnerability-disclosure-policy-2m-accounts-exposed-7cd7eaec4da5",[14],583377,"known",null,"email_identifiers","High",[22,23,24],"Email addresses","Passwords","Usernames","\u003Cp>\u003Cstrong>Indian Railways 2019 veri maruziyeti\u003C\u002Fstrong>, doğrulanmış ihlal kaydının Indian Rail adı ve indianrails.in alan adıyla ilişkilendirdiği, korumasız bir Google Firebase veritabanındaki verilerin internete açık kalmasıdır. İndeks 583.377 benzersiz e-posta adresi bildirir. Araştırmacı açıklaması ise 2.357.684 e-posta, kullanıcı adı ve düz metin parola satırından oluşan yaklaşık 247 MB veriyi belgeler. Bunlar farklı birimlerdir; toplanmaz ve satır sayısı benzersiz kişi sayısı olarak sunulmaz.\u003C\u002Fp>\n\n\u003Cp>Araştırmacı yazısı etkilenen kuruluşu adlandırmadan yanlış yapılandırılmış Firebase veritabanını, veri alanlarını ve bildirim sürecini anlatır. Indian Railways bağlantısı bu yazıdan tek başına değil, yazıya bağlanan doğrulanmış ihlal kaydından gelir. Bu atıf sınırı önemlidir: anonim araştırma metni kurumu kendi başına doğrulayan birinci-taraf açıklama gibi okunmamalıdır.\u003C\u002Fp>\n\n\u003Ch2>Zaman çizelgesi ne gösteriyor?\u003C\u002Fh2>\n\u003Cp>Açıklamaya göre gazeteciler 28 Ekim 2019'da kuruma ulaşmayı denemeye başladı; bildirim yardım hizmeti olayı 29 Kasım'da aldı, uygulama geliştiricisiyle 30 Kasım'da temas kuruldu ve veritabanı 7 Ocak 2020'de kapatıldı. Kayıttaki 28 Ekim tarihi ilk temas girişimidir; veritabanının açıldığı veya yetkisiz biri tarafından indirildiği kesin gün değildir. İlk maruziyet süresi ve kötüye kullanım olup olmadığı kamu kaynaklarında bilinmiyor.\u003C\u002Fp>\n\n\u003Ch2>Hangi bilgiler yer alıyordu ve ne yapılabilir?\u003C\u002Fh2>\n\u003Cp>Doğrulanmış alanlar e-posta adresleri, kullanıcı adları ve düz metin parolalardır. Kaynaklar ödeme kartı, banka hesabı, resmî kimlik veya sağlık bilgisi listelemez ve her satırın ayrı bir kişiye ait olduğunu göstermez. Düz metin parola başka bir etkin hesapta aynı veya benzer biçimde kullanılıyorsa hemen benzersiz bir parolayla değiştirilmeli, çok faktörlü doğrulama açılmalı ve tanınmayan oturumlar kontrol edilmelidir. Bir e-posta eşleşmesi kişinin belirli bir tren yolculuğunu, biletini veya mevcut hesabının bugün ele geçirildiğini kanıtlamaz.\u003C\u002Fp>","Indian Railways 2019 Veri Maruziyeti (583,4 Bin E-posta Tanımlayıcısı)","","Indian Railways maruziyetinde 583.377 benzersiz e-posta yer aldı. Firebase, kullanıcı adı ve düz metin parola kapsamını inceleyin.","\u002Fuploads\u002Flogo\u002Findianrails_in.webp",false,{"name":32,"sector":33,"country":34,"website":9,"websiteArchiveUrl":27,"websiteStatus":27,"websiteCheckedAt":18},"Indian Railways","Railway Services","India"]