[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3ty56qibl10de":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":36,"seoTitle":37,"seoTitleEn":38,"seoDescription":39,"seoDescriptionEn":38,"logoUrl":40,"isVerified":4,"isSensitive":41,"isSpamList":41,"isMalware":41,"company":42},"68e3266eda11adda48825291","MalindoAir","MalindoAir Veri İhlali","malindoair","malindoair.com","2019-03-01T00:00:00.000Z","2023-09-14T08:52:38.000Z","2026-07-18T23:53:49.822Z","Airline breach","https:\u002F\u002Ftheedgemalaysia.com\u002Farticle\u002Fmalindo-air-says-passengers-personal-data-may-have-been-compromised-breach",[15,17,18,19],"https:\u002F\u002Fvpnoverview.com\u002Fnews\u002Fmalindo-air-data-leak-reveals-info-of-60-million-passengers\u002F","https:\u002F\u002Fwww.lionairthai.com\u002Fen\u002Fpress_release\u002F2022\u002F04\u002F28\u002FREBRANDING-OF-MALINDO-AIR","https:\u002F\u002Fwww.batikair.com.my\u002F",4328232,"known",null,"unknown","Critical",[26,27,28,29,30,31,32,33,34,35],"Dates of birth","Email addresses","Genders","Loyalty program details","Names","Nationalities","Passport numbers","Phone numbers","Physical addresses","Salutations","\u003Cp>MalindoAir veri ihlali, bugün Batik Air Malaysia markasıyla anılan Malezya merkezli havayolu işletmesinin eski müşteri kayıtlarıyla ilişkilendirilen ve 1 Mart 2019 tarihiyle takip edilen önemli bir veri güvenliği olayıdır. Doğrulanmış kayıtta 4.328.232 benzersiz e-posta adresi yer alır; daha geniş müşteri kayıtları içinde ad, doğum tarihi, cinsiyet, uyruk, telefon numarası, fiziksel adres, pasaport numarası, hitap bilgisi ve sadakat programı ayrıntıları da bulunur. Bu tür bir havayolu ihlali, yalnızca hesap erişimi açısından değil, seyahat kimliği, rezervasyon dolandırıcılığı, sahte müşteri hizmeti aramaları ve kişiye özel oltalama mesajları açısından da yüksek etki üretir.\u003C\u002Fp>\n\u003Cp>Bu kayıtta parola veya ödeme kartı alanı doğrulanmış veri türleri arasında değildir. Şirket açıklamalarında ödeme bilgisi saklanmadığı belirtilmiş, yolcu verisinin ise bulut ortamı ve e-ticaret iş ortağı tarafındaki incelemeyle bağlantılı olabileceği aktarılmıştır. Bu ayrım önemlidir: kullanıcılar ödeme kartı bilgisi kesin sızmış gibi paniğe yönelmemeli, fakat pasaport numarası, adres, telefon ve doğum tarihi birleşiminin kimlik doğrulama sorularında ve seyahat temalı dolandırıcılıkta güçlü bir risk oluşturduğunu dikkate almalıdır. MalindoAir kaydı bu nedenle özellikle sık seyahat edenler, sadakat programı üyeleri ve aynı iletişim bilgisini birçok hizmette kullanan kişiler için dikkatle değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>MalindoAir ihlalinde doğrulanan veri türleri, yolcu profili oluşturmaya elverişli alanlardan oluşur. E-posta adresleri hedefli oltalama iletileri için giriş noktasıdır; ad, hitap ve cinsiyet bilgisi bu iletilerin daha gerçekçi görünmesini sağlar. Telefon numarası, kısa mesajla sahte rezervasyon uyarısı, sahte ücret iadesi veya teslim alınmayan bilet bildirimi gibi senaryolarda kullanılabilir. Fiziksel adres ve doğum tarihi, kimlik doğrulama sorularının tahmin edilmesini kolaylaştırabilir.\u003C\u002Fp>\n\u003Cp>Pasaport numarası ve uyruk bilgisi, bu kaydın en hassas tarafıdır. Bu alanlar tek başına her ülkede yeni bir belge çıkarılması için yeterli olmayabilir, ancak kimlik taklidi, sahte seyahat desteği araması, vize danışmanlığı dolandırıcılığı ve hesap kurtarma denemeleri için kullanılabilir. Sadakat programı ayrıntıları da yolcunun havayolu ilişkisini ve olası seyahat alışkanlığını gösterdiği için dolandırıcıların mesajlarını kişiselleştirmesine yardımcı olur. Parola doğrulanmış alanlar arasında yer almadığından risk, parola sızıntısından çok kimlik ve seyahat bilgisi kötüye kullanımı tarafında yoğunlaşır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış kapsam 4.328.232 benzersiz e-posta adresi, 1 Mart 2019 ihlal tarihi ve havayolu müşteri kayıtlarıyla bağlantılı kişisel alanlardır. Kayıtta doğum tarihleri, e-posta adresleri, cinsiyetler, sadakat programı ayrıntıları, adlar, uyruklar, pasaport numaraları, telefon numaraları, fiziksel adresler ve hitaplar bulunur. Eklenme tarihi 14 Eylül 2023 olarak takip edilir; bu tarih olayın yaşandığı zaman değil, doğrulanıp kayıt listesine alındığı zamandır. Bu ayrım, kullanıcıların 2023 veya başka bir yayın tarihini ihlal tarihiyle karıştırmaması için önemlidir.\u003C\u002Fp>\n\u003Cp>Bu kayıt için ödeme kartı, banka hesabı, parola, bilet ödeme tutarı veya sağlık verisi doğrulanmış alan olarak görülmemektedir. Şirket tarafındaki açıklamalarda ödeme bilgisinin sunucularda saklanmadığı vurgulanmıştır. Buna rağmen fiziksel adres, telefon, doğum tarihi ve pasaport numarası birleşimi, kimlik doğrulama süreçlerinde risk doğurabilir. Bu nedenle değerlendirme, doğrulanmış veri alanlarıyla sınırlı kalmalı; kesinleşmeyen finansal veya parola iddiaları kullanıcıya gerçekmiş gibi sunulmamalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altındaki grup, Malindo Air ile seyahat etmiş, sadakat programı kaydı oluşturmuş veya aynı e-posta ve telefon bilgisini başka seyahat hizmetlerinde de kullanmış kişilerdir. Sık seyahat eden yolcuların pasaport, uyruk ve iletişim bilgileri daha fazla işlemde kullanıldığı için sahte rezervasyon değişikliği, sahte vize desteği, sahte bagaj bildirimi ya da uçuş iptali bahanesiyle hedeflenmeleri mümkündür. Kurumsal seyahat eden kişiler de iş e-postası ile kişisel seyahat kaydı aynıysa ek risk taşır.\u003C\u002Fp>\n\u003Cp>Doğum tarihi ve fiziksel adresi kayıtta bulunan kullanıcılar, hesap kurtarma ve müşteri hizmeti doğrulama süreçlerinde daha dikkatli davranmalıdır. Telefon numarası olan kullanıcılar için sesli arama ve kısa mesaj riski öne çıkar. Pasaport bilgisi bulunan kişiler, pasaport yenileme, vize başvurusu, sınır işlemi veya seyahat sigortası temalı iletilerde daha seçici olmalıdır. Her mesajın gerçek bir havayolu veya resmi kurumdan geldiği varsayılmamalı; işlem başlatmadan önce alan adı, telefon hattı ve talep edilen bilgi türü ayrı ayrı kontrol edilmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>MalindoAir kaydında eşleşme gören kullanıcılar önce hangi e-posta adresinin etkilendiğini belirlemeli ve bu adresle bağlantılı havayolu, sadakat programı, seyahat acentesi ve e-posta hesaplarını kontrol etmelidir. Parola doğrulanmış veri alanı olmasa da, Malindo Miles veya benzer bir seyahat hesabında kullanılan parola başka hizmetlerde de geçerliyse benzersiz parola ile değiştirilmelidir. E-posta hesabı ve seyahat hesaplarında iki aşamalı doğrulama etkinleştirilmeli, güvenlik uyarıları açık tutulmalıdır.\u003C\u002Fp>\n\u003Cp>Pasaport numarası etkilenen kişiler, pasaportun süresini, son seyahat işlemlerini ve resmi işlem bildirimlerini düzenli olarak izlemelidir. Bilinmeyen bağlantılardan gelen bilet iadesi, ek bagaj ödemesi, uçuş değişikliği veya vize desteği mesajlarına doğrudan yanıt verilmemelidir. Telefonla gelen doğrulama kodu, pasaport fotoğrafı veya ek kimlik belgesi talepleri reddedilmeli; gerekli işlem varsa havayolunun veya resmi kurumun bilinen adresinden ayrı oturum başlatılmalıdır. Finansal alanda olağan dışı işlem görülürse ilgili banka veya kart sağlayıcısıyla gecikmeden iletişim kurulmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Havayolu ve seyahat hesapları için uzun vadeli koruma, farklı hizmetlerde farklı parola kullanımıyla başlar. Parola yöneticisi, her seyahat hizmeti için benzersiz ve güçlü parola tutmayı kolaylaştırır. E-posta adreslerini kullanım amacına göre ayırmak da faydalıdır: ana e-posta hesabı kritik işlemler için, seyahat ve kampanya kayıtları ayrı bir adres için ayrılabilir. Böylece bir havayolu ihlali, tüm dijital kimliği aynı anda etkileyen bir olaya dönüşmez.\u003C\u002Fp>\n\u003Cp>Veri azaltma ilkesi de önemlidir. Seyahat hesabında zorunlu olmayan adres, telefon veya belge alanları tutulmamalı; eski rezervasyonlar ve kullanılmayan sadakat üyelikleri düzenli aralıklarla gözden geçirilmelidir. Pasaport bilgisi içeren hizmetlerde gereksiz belge kopyası paylaşılmamalı, resmi işlem dışındaki talepler kabul edilmemelidir. MalindoAir gibi eski havayolu ihlalleri yıllar sonra da dolandırıcılık listelerinde kullanılabileceği için kullanıcıların tek seferlik kontrol yerine düzenli hesap ve ileti güvenliği alışkanlığı edinmesi gerekir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme varsa, önce etkilenen e-posta adresinizi ve o adresle açılmış seyahat hesaplarınızı listeleyin. Ardından e-posta hesabı, havayolu hesabı, sadakat programı üyeliği, seyahat acentesi hesabı ve ödeme bağlantılı hizmetlerde güvenlik ayarlarını kontrol edin. Aynı parola herhangi bir hesapta tekrar ediyorsa hemen değiştirin. Gelen iletilerde pasaport, doğum tarihi, adres veya telefon bilgisinin teyidi isteniyorsa, ileti gerçek görünse bile resmi kanaldan ayrı kontrol tamamlanmadan bilgi paylaşmayın.\u003C\u002Fp>\n\u003Cp>MalindoAir veri ihlali, ödeme kartı veya parola sızması olarak değil, geniş kişisel ve seyahat kimliği verisi içeren bir havayolu müşteri kaydı ihlali olarak ele alınmalıdır. Pasaport numarası, uyruk, adres, telefon ve doğum tarihi gibi alanlar uzun süre değişmeyebilir; bu nedenle risk de yalnızca ihlal tarihine yakın dönemle sınırlı değildir. Eşleşme görüldüğünde amaç telaş üretmek değil, kimlik doğrulama süreçlerinde daha seçici davranmak, eski seyahat hesaplarını güçlendirmek ve sahte rezervasyon ya da belge taleplerine karşı kalıcı dikkat geliştirmektir.\u003C\u002Fp>","MalindoAir Veri İhlali (4,3 Milyon Bildirilen Kayıt)","","MalindoAir Veri İhlali. 4,3 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, Cinsiyetler. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fmalindoair_com.webp",false,{"name":43,"sector":44,"country":45,"website":46,"websiteArchiveUrl":38,"websiteStatus":38,"websiteCheckedAt":22},"MalindoAir \u002F Batik Air Malaysia","Airline \u002F Travel","Malaysia","batikair.com.my"]