[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f346ov0rds4gle":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":30,"seoTitle":31,"seoTitleEn":15,"seoDescription":32,"seoDescriptionEn":15,"logoUrl":33,"isVerified":4,"isSensitive":4,"isSpamList":34,"isMalware":34,"company":35},"68e3266eda11adda488252f9","otelier","Otelier Veri İhlali","otelier.com","2024-07-01T00:00:00.000Z","2025-01-18T06:47:39.000Z","2026-07-03T23:23:17.190Z","2026-07-18T23:55:30.479Z","Third party breach","",[],436855,"known",null,"unknown","High",[23,24,25,26,27,28,29],"Email addresses","Names","Partial credit card data","Phone numbers","Physical addresses","Purchases","Travel plans","\u003Cp>Otelier veri ihlali, otel yönetim platformuna erişim sağlanması ve farklı otel markalarına ait müşteri rezervasyon verilerinin 2024 Temmuz döneminde alınmasıyla ilişkilidir. Kapsam yaklaşık 436.855 müşteri e-posta adresidir. Bu kayıt seyahat ve otel rezervasyonu verisi ihlali olarak ele alındı; şirket, ülke, sektör, web sitesi ve veri sınıfı alanları doğrulanan kapsamla yeniden hizalandı. Seyahat planı, adres, satın alma ve kısmi kart verisi nedeniyle hassas olarak işaretlendi.\u003C\u002Fp>\u003Cp>Metin kullanıcıya doğrudan risk, kapsam ve aksiyon anlatacak şekilde yeniden yazıldı. Web sitesi alanı otelier.com biçiminde saklandı; protokol eklenmediği için bağlantı tarafında iki kez https oluşmasına neden olacak format kullanılmadı. Sektör technology yerine hotel management ve hospitality software olarak netleştirildi.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta görülen veri türleri e-posta adresleri, adlar, kısmi kredi kartı verisi, telefon numaraları, fiziksel adresler, satın alma kayıtları ve seyahat planlarıdır. Parola alanı doğrulanmadı; risk rezervasyon ve seyahat bağlamındadır. Doğrulanmayan ödeme kartı, banka hesabı, özel mesaj, sağlık kaydı veya ek profil alanları veri sınıfı listesine eklenmedi; yalnızca desteklenen alanlar bırakıldı.\u003C\u002Fp>\u003Cp>Seyahat tarihleri ve otel bilgileri sahte rezervasyon, check-in, ödeme güncelleme veya sadakat programı mesajlarını inandırıcı hale getirebilir. E-posta adresi tek başına istenmeyen mesaj riski yaratır; telefon, adres, IP, doğum tarihi, parola, seyahat planı, kısmi kart verisi veya cihaz verisiyle birleştiğinde saldırganın kullanıcıya özel mesaj üretmesi kolaylaşır. Risk değerlendirmesi bu birleşik etkiye göre yapıldı.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kapsam 2024 Temmuz tarihli 436.855 e-posta adresiyle doğrulandı. Doğrulanan alanlar korunurken kesinleşmeyen alanlar dışarıda bırakıldı. Olay benzer isimli veri setleriyle, aynı şirketin farklı dönem olaylarıyla veya yanlış sektör atıflarıyla birleştirilmedi.\u003C\u002Fp>\u003Cp>Ek platformlardan üretilmiş daha fazla e-posta adresi bu kayıt kapsamına alınmadı; kayıt Otelier tarafındaki doğrulanan müşteri verisiyle sınırlandı. Alan adı, şirket adı ve sektör bilgisi mümkün olan en dar doğru bağlamda tutuldu. Belirsizlik olan yerlerde doğrulanmış bayrak veya web sitesi alanı buna göre ayarlandı; böylece kullanıcıya kesin olmayan marka sorumluluğu gösterilmedi.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcı grupları otel rezervasyonu bulunan müşteriler, iş seyahati yapanlar ve Otelier altyapısını kullanan otel markalarının müşterileri olabilir. Eşleşen kullanıcılar, ilgili hizmet dışında aynı e-posta, telefon, kullanıcı adı veya parola kalıbını kullandıkları diğer hesapları da değerlendirmelidir.\u003C\u002Fp>\u003Cp>Seyahat planı bilgisi fiziksel güvenlik ve dolandırıcılık açısından normal iletişim verisinden daha hassastır. Kurumsal e-posta, eğitim hesabı, otel rezervasyonu, telekom aboneliği, oyun topluluğu, açık kaynak bağışçılığı veya izleme yazılımı bağlamı varsa sosyal mühendislik riski artabilir. Doğru görünen ayrıntılar tek başına güven işareti değildir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar otel rezervasyonu, check-in, ödeme güncelleme ve sadakat programı mesajlarını doğrudan otel ya da rezervasyon kanalı üzerinden doğrulamalıdır. Parola alanı bulunan kayıtlarda aynı parolanın kullanıldığı tüm hesaplar güncellenmeli; parola alanı bulunmayan kayıtlarda ise e-posta, telefon, sahte bildirim, mahremiyet ve kimlik eşleştirme riskine odaklanılmalıdır.\u003C\u002Fp>\u003Cp>Mesaj içindeki bağlantılara tıklamak yerine ilgili hizmetin adresi elle yazılmalı veya güvenilir parola yöneticisindeki kayıt kullanılmalıdır. Kargo, hesap uyarısı, oyun ödülü, destek, bağışçı bildirimi, seyahat rezervasyonu, güvenlik bildirimi veya abonelik yenileme mesajları bağımsız kanaldan doğrulanmadan kabul edilmemelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Seyahat hesaplarında ayrı parola, ödeme bildirimleri ve gereksiz kayıtlı adreslerin temizlenmesi uygulanmalıdır. Kullanıcılar eski hesapları, gereksiz profil alanlarını, tekrar eden kullanıcı adlarını, eski telefon ve adres bilgilerini düzenli olarak temizlemelidir. Her hizmet için benzersiz parola ve mümkün olan yerlerde iki aşamalı doğrulama temel kural olmalıdır.\u003C\u002Fp>\u003Cp>Hizmet sağlayıcıları açısından veri minimizasyonu, güçlü parola koruması, erişim kayıtlarının izlenmesi, gereksiz alanların silinmesi ve kullanıcı bildirim süreçlerinin hazır olması gerekir. Otel yazılımlarında seyahat planları ve kısmi kart verileri sıkı saklama süresi ve erişim kontrolü gerektirir. Doğru kapsam anlatımı da güvenlik çalışmasının parçasıdır; abartılı veya eksik bilgi kullanıcıyı yanlış aksiyona yönlendirebilir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı bu kayıtta öncelikle e-posta adresiyle kontrol yapmalıdır. Eşleşme bulunursa seyahat planı, adres, telefon ve kısmi kart verisinin risk altında olabileceği kabul edilmeli; rezervasyon mesajları dikkatle incelenmelidir. Eşleşme bulunmaması, farklı e-posta kullanımı veya eski parola tekrarını tamamen dışlamaz; kritik hesaplar ayrıca gözden geçirilmelidir.\u003C\u002Fp>\u003Cp>Bu kayıt doğrulanmış ve hassas olarak güncellendi. Bu düzenlemede veri alanları İngilizce kanonik sınıflar olarak bırakıldı, kullanıcıya görünen açıklama Türkçe ve özgün yazıldı, doğrulanmayan alanlar eklenmedi ve hassasiyet bayrağı yalnızca risk bağlamı desteklediğinde kullanıldı.\u003C\u002Fp>","Otelier Veri İhlali (436,9 Bin Bildirilen Kayıt)","Otelier Veri İhlali. 436,9 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Kısmi Kredi Kartı Bilgileri. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fotelier_com.webp",false,{"name":36,"sector":37,"country":38,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Otelier","Hotel Management \u002F Hospitality Software","United States"]