[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f17bejw06oxsrg":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":34,"seoTitle":35,"seoTitleEn":36,"seoDescription":37,"seoDescriptionEn":36,"logoUrl":38,"isVerified":4,"isSensitive":39,"isSpamList":39,"isMalware":39,"company":40},"68e3266eda11adda48825302","ParkMobile","ParkMobile Veri İhlali","parkmobile","parkmobile.io","2021-03-21T00:00:00.000Z","2021-04-30T03:07:24.000Z","2026-07-19T18:18:58.750Z","Verified breach record","https:\u002F\u002Fsupport.parkmobile.io\u002Fhc\u002Fen-us\u002Farticles\u002F36854685401243-Update-Security-Notification-March-2021-Settlement",[15,17,18,19,20],"https:\u002F\u002Fsupport.parkmobile.io\u002Fapi\u002Fv2\u002Fhelp_center\u002Fen-us\u002Farticles\u002F36854685401243.json","https:\u002F\u002Fkrebsonsecurity.com\u002F2021\u002F04\u002Fparkmobile-breach-exposes-license-plate-data-mobile-numbers-of-21m-users\u002F","https:\u002F\u002Fparkmobile.io\u002F","https:\u002F\u002Fa-us.storyblok.com\u002Ff\u002F1022690\u002F4267x953\u002F779edc52e2\u002Fparkmobile_arrive_rgb.png",20949825,"known",null,"unknown","Critical",[27,28,29,30,31,32,33],"Email addresses","Licence plates","Names","Passwords","Phone numbers","Physical addresses","Vehicle details","\u003Cp>\u003Cstrong>ParkMobile veri ihlali\u003C\u002Fstrong>, Mart 2021’de 20.949.825 kullanıcıya ait iletişim, plaka, araç ve bcrypt parola hashlerini açığa çıkardı.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, adlar, telefon numaraları, araç plakaları, bcrypt parola hashleri, fiziksel adresler ve araç detaylarıdır. Fiziksel adresler kullanıcıların yalnız küçük bir bölümünde, araç detayları ise girilmişse araç takma adı biçiminde bulunuyordu. Parolalar açık metin değildi; hesaplarda kullanılan değerlerin bcrypt ile hashlenmiş ve tuzlanmış çıktıları ele geçirildi. Bcrypt çevrimdışı parola denemelerini yavaşlatır, ancak zayıf veya kısa parolaların hiçbir zaman risksiz olduğu anlamına gelmez. E-posta, telefon, plaka ve araç bilgisinin birlikte bulunması sahte park cezası, ödeme, araç kaydı veya destek mesajlarını daha inandırıcı hale getirebilir. Resmî inceleme kredi kartı bilgilerinin ve park işlem geçmişinin erişilmediğini, sosyal güvenlik numarası, sürücü belgesi numarası ve doğum tarihi toplanmadığını bildirdi.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>ParkMobile, Mart 2021’de kullandığı bir üçüncü taraf yazılımdaki güvenlik açığıyla bağlantılı siber olayı fark ettiğini ve açığı hızla giderdiğini açıkladı. Şirket 26 Mart’ta ilk bildirimi yayımladı, dış güvenlik uzmanlarıyla inceleme başlattı ve kolluk kuvvetlerini bilgilendirdi. Sonraki inceleme temel kullanıcı bilgilerinin ve parola hashlerinin erişildiğini doğruladı. Yaklaşık 21 milyon müşteriye ait veri daha sonra bir suç forumunda satışa sunuldu ve ardından geniş biçimde yeniden dağıtıldı; doğrulanan veri kümesindeki benzersiz hesap ölçüsü 20.949.825’tir. Parola alanları bcrypt hashleriydi ve şirket bunların hashleme ile tuzlama teknolojileriyle korunduğunu belirtti. Veri kümesini inceleyen bağımsız rapor, bazı kayıtlarda posta adreslerini ve farklı araçlara ait plakaları da gözlemledi.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Mart 2021’den önce ParkMobile veya şehir\u002Fişletmeci markalı beyaz etiketli uygulamalar üzerinden hesap açan kullanıcılar doğrudan risk grubundadır. Aynı parolayı başka hizmetlerde kullananlar, kısa veya tahmin edilebilir parola seçenler ve e-posta hesabında çok faktörlü doğrulama kullanmayanlar daha yüksek hesap ele geçirme riski taşır. Plaka ve araç takma adı, kullanıcının gerçek bir park hizmetiyle ilişkisini gösteren bağlam sunarak sahte ceza, süre uzatma veya ödeme iadesi mesajlarını güçlendirebilir. Telefon numarası bulunan kişiler SMS ya da arama yoluyla yürütülen kimlik avına, posta adresi bulunan küçük grup ise sahte fatura veya fiziksel yazışmaya hedef olabilir. Bununla birlikte plaka tek başına aracın anlık konumunu göstermez ve park işlem geçmişi bu olayda erişilen veriler arasında değildir. Bir kullanıcının adı ya da adresi veri kümesinde yoksa diğer doğrulanmış alanların etkilenmiş olabileceği yine de dikkate alınmalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>\u003Cstrong>2021’deki ParkMobile parolanızı başka yerde kullandıysanız bu hesapların parolalarını hemen değiştirin.\u003C\u002Fstrong> Her hizmet için uzun ve benzersiz bir parola üretin, güvenilir bir parola yöneticisinde saklayın ve özellikle e-posta hesabında çok faktörlü doğrulamayı etkinleştirin. ParkMobile hesabınız hâlâ aktifse resmî uygulama veya alan adı üzerinden giriş yöntemini ve kurtarma bilgilerini gözden geçirin; mesajlardaki bağlantılardan oturum açmayın. Beklenmedik park cezası, ödeme süresi uzatma, araç doğrulama, plaka güncelleme veya iade bildirimlerini uygulama içinden kontrol edin. Kart bilgileri bu olayda erişilmemiş olsa da sahte ödeme sayfaları olaydan sonra kullanıcıları kandırmak için kullanılabilir; güvenlik kodu veya parola isteyen mesajları doğrulamadan yanıtlamayın. Şüpheli giriş görürseniz ilgili hizmetteki oturumları sonlandırın; aynı parola kalıbından türetilmiş diğer değerleri de değiştirin.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Her çevrimiçi hizmette farklı parola kullanmak, tek bir bcrypt hashinin çözülmesi halinde diğer hesapların etkilenmesini önler. Parola yöneticisi rastgele ve uzun değerler üretmeyi kolaylaştırırken çok faktörlü doğrulama ele geçirilen parolanın tek başına yeterli olmasını engeller. E-posta hesabında kurtarma seçeneklerini güncel tutun, yeni oturum bildirimlerini açın ve bilinmeyen yönlendirme kurallarını düzenli kontrol edin. Kullanılmayan araçları, eski plakaları ve güncel olmayan iletişim bilgilerini mobilite hesaplarından kaldırın; ihtiyaç duyulmayan eski hesapları kapatın. Park ve ulaşım hizmetleri üçüncü taraf bileşenler için envanter, yama takibi ve erişim sınırları uygulamalı; büyük veri dışa aktarımlarını ve olağan dışı sorguları izlemelidir. Parolalar güçlü algoritmayla hashlenirken her kullanıcı için benzersiz tuz, uygun maliyet parametreleri ve düzenli yeniden hashleme politikası kullanılmalıdır.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>\u003Cstrong>E-posta adresinizi LeakData üzerinde kontrol ederek\u003C\u002Fstrong> ParkMobile kaydıyla veya bilinen başka veri ihlalleriyle eşleşip eşleşmediğini görebilirsiniz. Eşleşme, kredi kartı ya da park geçmişinizin açığa çıktığı anlamına gelmez; adresinizin doğrulanan hesap veri kümesinde bulunduğunu belirtir. Sonucu değerlendirirken listelenen yedi veri sınıfını temel alın ve resmî incelemenin dışladığı alanlar hakkında çıkarım yapmayın. Eşleşme varsa 2021’de kullandığınız parolanın başka hizmetlerde tekrar edilip edilmediğini kontrol edin, önce e-posta ve ödeme bağlantılı hesapları güvenceye alın. Son dönemde gelen park, plaka, iade ve ceza mesajlarını yeniden inceleyin; bağlantıya tıklamadan resmî uygulamaya gidin. Benzersiz parola, çok faktörlü doğrulama ve şüpheli ödeme bağlantılarını bağımsız kanaldan doğrulama alışkanlığını sürekli koruma olarak sürdürün.\u003C\u002Fp>","ParkMobile Veri İhlali (20,9 Milyon Bildirilen Kayıt)","","ParkMobile Veri İhlali. 20,9 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Plaka Bilgileri, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fparkmobile-official.webp",false,{"name":41,"sector":42,"country":43,"website":10,"websiteArchiveUrl":36,"websiteStatus":36,"websiteCheckedAt":23},"ParkMobile, LLC","Technology","United States"]