[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1uuq2t9t5vnaf":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":22,"affectedCount":22,"affectedCountStatus":23,"affectedCountLowerBound":24,"affectedCountUnit":25,"hasEnglishDescription":4,"severity":26,"dataClasses":27,"description":35,"seoTitle":36,"seoTitleEn":37,"seoDescription":38,"seoDescriptionEn":37,"logoUrl":39,"isVerified":4,"isSensitive":40,"isSpamList":40,"isMalware":40,"company":41},"68e3266eda11adda488252cd","MyPertamina","MyPertamina Veri İhlali","mypertamina","mypertamina.id","2022-11-01T00:00:00.000Z","2024-01-27T05:19:27.000Z","2026-07-27T16:11:13.895Z","Verified third-party breach record and contemporary reporting","https:\u002F\u002Fvoi.id\u002Fen\u002Feconomy\u002F226502",[15,17,18,19,20,21],"https:\u002F\u002Fvoi.id\u002Fen\u002Ftechnology\u002F226367","https:\u002F\u002Ffinance.detik.com\u002Fenergi\u002Fd-6399218\u002Fbjorka-jual-44-juta-data-diduga-mypertamina-telkom-pertamina-investigasi","https:\u002F\u002Fwww.ruangenergi.com\u002Fpertamina-dan-telkom-investigasi-bersama-memastikan-keamanan-data-dan-informasi-mypertamina\u002F","https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fmypertamina.id-2022","https:\u002F\u002Fapps.apple.com\u002Fnz\u002Fapp\u002Fmypertamina\u002Fid1295039064",5970416,"known",null,"unknown","Critical",[28,29,30,31,32,33,34],"Dates of birth","Email addresses","Genders","Names","Phone numbers","Physical addresses","Purchases","\u003Cp>MyPertamina veri ihlali, Endonezya merkezli Pertamina ekosisteminde akaryakıt ödemeleri, sadakat işlemleri ve kullanıcı kayıtlarıyla ilişkili dijital hizmette Kasım 2022 döneminde ortaya çıkan yüksek hacimli kişisel veri olayıdır. Doğrulanmış kayıtlarda olay tarihi 1 Kasım 2022 olarak izlenir; ihlal verisi daha sonra güvenilir ihlal indekslerine 27 Ocak 2024 tarihinde eklenmiştir. Kayıt, yaklaşık 5.970.416 tekil e-posta adresini ve haberlerde 44 milyondan fazla ham satır iddiasını içerir. Bu ayrım önemlidir: tekil e-posta sayısı kullanıcı etkisini ölçmek için daha güvenilir bir ana sayıdır, ham satır sayısı ise aynı kişi için birden fazla işlem, kayıt veya tekrar içerebilir.\u003C\u002Fp>\u003Cp>MyPertamina, akaryakıt istasyonu bulma, dijital ödeme, sadakat puanı, satın alma geçmişi ve bazı yakıt sübvansiyonu süreçleriyle bağlantılı bir hizmettir. Bu nedenle sızıntıda yer alan veri türleri yalnız çevrim içi hesap güvenliğiyle değil, fiziksel adres, telefon ve satın alma alışkanlığı gibi günlük yaşamı ilgilendiren risklerle de ilişkilidir. Bu sayfadaki kamuya açık değerlendirme, doğrulanmış alanlarla sınırlıdır: adlar, e-posta adresleri, telefon numaraları, doğum tarihleri, cinsiyet bilgisi, fiziksel adresler ve satın alma bilgileri. Haberlerde daha geniş kimlik ve vergi alanları iddia edilmiş olsa da, bunlar doğrulanmış veri türleri listesine eklenmemiştir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>MyPertamina kaydında öne çıkan veri türleri doğum tarihleri, e-posta adresleri, cinsiyet bilgisi, adlar, telefon numaraları, fiziksel adresler ve satın alma kayıtlarıdır. Parola alanı bu kayıt için doğrulanmış veri türleri arasında yer almaz; bu nedenle olay doğrudan parola ele geçirilmesi gibi sunulmamalıdır. Buna rağmen risk düşmez, sadece niteliği değişir. E-posta, telefon, ad, adres ve doğum tarihi bir araya geldiğinde saldırgan için hedefli oltalama, sahte destek araması, teslimat veya ödeme temalı dolandırıcılık ve kimlik doğrulama sorularını aşma girişimleri daha inandırıcı hale gelir.\u003C\u002Fp>\u003Cp>Satın alma verisi ayrıca davranışsal risk taşır. Akaryakıt veya hizmet alışkanlıkları, kullanıcının konum düzeni, araç kullanımı ve ödeme zamanı hakkında dolaylı ipuçları verebilir. Fiziksel adres ve telefon numarasıyla birlikte ele alındığında bu bilgiler yalnız dijital hesaplara değil, gerçek dünyadaki taciz, sahte kampanya aramaları ve sosyal mühendislik senaryolarına da zemin oluşturabilir. Bu nedenle MyPertamina ihlali, parola içermeyen ama kişisel profil oluşturma açısından güçlü bir veri birleşimi barındıran kritik bir kayıt olarak ele alınmalıdır.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez. Ham veri iddiası 44 milyondan fazla satır olarak raporlanmıştır; ancak ham satır sayısı tekil kişi sayısıyla aynı anlama gelmez. İşlem geçmişi, tekrar eden kayıtlar, aynı kullanıcıya ait çoklu satırlar veya veri dışa aktarımındaki farklı tablolar ham satır hacmini büyütebilir.\u003C\u002Fp>\u003Cp>Olay tarihi Kasım 2022, sistemdeki eklenme tarihi ise Ocak 2024 olarak tutulmalıdır. Bu kayıtta bu karışıklık giderilmiştir: ihlal tarihi 1 Kasım 2022, doğrulanmış indeks tarihi 27 Ocak 2024, etkilenen tekil e-posta sayısı 5.970.416 olarak ele alınır. Şirket bağlamı da Endonezya ve enerji ile akaryakıt ödeme hizmeti olarak güncellenmelidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Birinci risk grubu, MyPertamina hesabı açmış, akaryakıt ödemeleri veya sadakat işlemleri için e-posta ve telefon bilgisini kullanmış kişilerdir. Bu kişilerin adı, telefon numarası, adresi ve satın alma bağlamı birlikte göründüğünde sahte müşteri hizmetleri aramaları daha ikna edici hale gelebilir. Saldırgan, yakıt sübvansiyonu, ödeme doğrulama, ödül puanı, kampanya veya hesap yenileme temalı mesajlarla kullanıcıyı bağlantıya tıklamaya ya da ek kişisel bilgi vermeye yönlendirebilir.\u003C\u002Fp>\u003Cp>İkinci risk grubu, aynı telefon numarasını bankacılık, e-cüzdan, teslimat ve kamu hizmetlerinde kullanan kişilerdir. Telefon numarası ve doğum tarihi, bazı hizmetlerde kimlik doğrulama konuşmalarını kolaylaştıran yardımcı bilgiler olarak kullanılabilir. Üçüncü risk grubu, kurumsal e-posta adresiyle kişisel MyPertamina kaydı açan çalışanlardır. Böyle bir eşleşme şirket sistemine doğrudan erişim anlamına gelmez; fakat hedefli oltalama mesajlarında çalışanın gerçek adı, telefonu veya adres bağlamı kullanılırsa güvenlik riski artar.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>MyPertamina kaydında görünen kullanıcılar öncelikle e-posta ve telefonlarına gelen yakıt, ödeme, ödül puanı, sübvansiyon veya hesap doğrulama temalı mesajları dikkatle incelemelidir. Mesaj içindeki bağlantıdan giriş yapmak yerine hizmetin bilinen resmi adresi ya da mobil uygulaması tercih edilmelidir. Telefonla gelen aramalarda kimlik numarası, doğum tarihi, adres, tek kullanımlık kod veya ödeme bilgisi paylaşılmamalıdır. Gerçek müşteri hizmetleri ekipleri güvenlik kodlarını istememelidir.\u003C\u002Fp>\u003Cp>Parola sızdığı doğrulanmasa bile aynı e-posta adresiyle kullanılan kritik hesaplarda güçlü güvenlik önlemleri alınmalıdır. E-posta hesabı, e-cüzdan, bankacılık, teslimat ve kamu hizmetlerinde çok faktörlü kimlik doğrulama etkinleştirilmeli; kurtarma telefonu ve kurtarma e-postası kontrol edilmelidir. Kullanıcı, şüpheli oturumları kapatmalı, tanınmayan cihazları kaldırmalı ve eski adres ya da telefon bilgilerini hizmetlerden temizlemelidir. Doğum tarihi ve adres bilgisi artık kolay tahmin edilebilir kabul edilmeli, parola veya PIN içinde bu bilgiler kullanılmamalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>MyPertamina ihlali, parola dışındaki kişisel verilerin de uzun süreli güvenlik etkisi doğurduğunu gösterir. Kullanıcılar, her hizmette minimum veri verme alışkanlığı edinmelidir. Gerekli olmayan telefon, adres veya doğum tarihi alanları boş bırakılmalı; mümkün olduğunda e-posta maskeleme, ayrı iletişim adresi ve hizmete özel bildirim tercihleri kullanılmalıdır. Kişisel veriler bir kez dolaşıma girdikten sonra tamamen geri alınamaz; bu nedenle asıl savunma, aynı verinin farklı hesaplarda tek güvenlik anahtarı gibi kullanılmasını engellemektir.\u003C\u002Fp>\u003Cp>Satın alma geçmişi, telefon ve adres alanları yalnız pazarlama değeri taşımaz; yanlış elde kaldığında hedefli dolandırıcılığı besleyen hassas bir profil haline gelir. İşletmeler, gereksiz alanları toplamamalı, eski kayıtları düzenli olarak silmeli, müşteri destek ekiplerini sosyal mühendislik denemelerine karşı eğitmeli ve şüpheli veri erişimlerini zamanında izlemelidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde MyPertamina sonucu gören kullanıcı, bu kaydı hesabının kesin ele geçirildiği anlamına değil, kişisel iletişim ve profil bilgilerinin dolaşıma girmiş olabileceğine dair güçlü bir uyarı olarak yorumlamalıdır. Telefon numarası, adres, doğum tarihi ve satın alma bilgisi üzerinden gelebilecek sahte aramalar, sahte mesajlar ve sahte kampanyalar için dikkat seviyesi artırılmalıdır.\u003C\u002Fp>\u003Cp>En doğru sıra, önce e-posta ve telefon güvenliğini güçlendirmek, ardından e-cüzdan, bankacılık, teslimat ve kamu hizmetlerindeki hesap kurtarma ayarlarını kontrol etmektir. Kullanıcı, MyPertamina ile aynı e-posta adresini kullandığı hizmetlerde tanınmayan oturumları incelemeli ve eski kişisel bilgileri gereksiz hesaplardan kaldırmalıdır. Kurumsal e-posta kullanan kişiler bu sonucu güvenlik ekibiyle paylaşmalı; şirket tarafında alan adı izleme, riskli oturum uyarıları ve çalışan farkındalık kontrolleri devreye alınmalıdır.\u003C\u002Fp>","MyPertamina veri ihlali: 5,97 milyon e-posta ve kişisel veri riski","","MyPertamina veri ihlali Kasım 2022 döneminde e-posta, telefon, ad, adres, doğum tarihi ve satın alma verilerini etkileyen doğrulanmış kayıtları açıklar.","\u002Fuploads\u002Flogo\u002Fmypertamina_id.webp",false,{"name":7,"sector":42,"country":43,"website":10,"websiteArchiveUrl":37,"websiteStatus":37,"websiteCheckedAt":24},"Energy \u002F Fuel Payments","Indonesia"]