[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2h1swq3mrcbro":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":37,"seoTitle":38,"seoTitleEn":39,"seoDescription":40,"seoDescriptionEn":39,"logoUrl":41,"isVerified":4,"isSensitive":4,"isSpamList":42,"isMalware":42,"company":43},"6a4f795f94fd9e52b4ce5f47","Qantas 2025","Qantas 2025 Veri İhlali","qantas-2025","qantas.com","2025-06-30T00:00:00.000Z","2026-07-09T10:35:10.189Z","2026-07-19T00:10:56.477Z","Official company cyber incident updates","https:\u002F\u002Fwww.qantasnewsroom.com.au\u002Fmedia-releases\u002Fupdate-on-qantas-cyber-incident-wednesday-9-july-2025",[15,17,18],"https:\u002F\u002Fwww.qantasnewsroom.com.au\u002Fmedia-releases\u002Fqantas-cyber-incident","https:\u002F\u002Fwww.qantasnewsroom.com.au\u002Fqantas-responds\u002Fupdate-on-july-cyber-incident",5700000,"known",null,"unknown","Critical",[25,26,27,28,29,30,31,32,33,34,35,36],"Names","Email addresses","Frequent flyer numbers","Loyalty program details","Loyalty tier information","Loyalty points balance","Status credits","Physical addresses","Dates of birth","Phone numbers","Gender","Meal preferences","\u003Cp>Qantas 2025 veri ihlali, havayolunun çağrı merkeziyle bağlantılı üçüncü taraf müşteri hizmetleri platformunda tutulan müşteri verilerinin yetkisiz erişim sonucu ele geçirildiği büyük ölçekli bir güvenlik olayıdır. Şirket açıklamalarına göre olağan dışı etkinlik 30 Haziran 2025 tarihinde tespit edilmiş, sistem kontrol altına alınmış ve Qantas sistemlerinin güvenli kaldığı belirtilmiştir. Mükerrer kayıtlar çıkarıldıktan sonra etkilenen tekil müşteri sayısı yaklaşık 5,7 milyon olarak doğrulanmıştır.\u003C\u002Fp>\n\u003Cp>Bu olayda kredi kartı bilgileri, kişisel finansal bilgiler, pasaport bilgileri, sık uçan yolcu hesabı parolaları, PIN bilgileri ve oturum açma bilgileri kapsam dışında açıklanmıştır. Buna rağmen ad, e-posta, sık uçan yolcu bilgileri, adres, doğum tarihi, telefon numarası, cinsiyet ve yemek tercihi gibi alanların bir arada bulunması, özellikle hedefli dolandırıcılık ve sadakat programı temalı sosyal mühendislik açısından ciddi risk oluşturur. Daha sonraki şirket güncellemesinde çalınan müşteri verilerinin suçlular tarafından yayımlandığı da belirtilmiştir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanmış veri türleri ad, e-posta adresi, Qantas Frequent Flyer numarası, sadakat programı seviyesi, puan bakiyesi, statü kredisi, ev veya iş adresi, doğum tarihi, telefon numarası, cinsiyet ve yemek tercihi alanlarını içerir. Resmi güncellemede 4 milyon kaydın ad, e-posta ve sık uçan yolcu detaylarıyla sınırlı olduğu; kalan 1,7 milyon kayıtta bu alanlara ek olarak adres, doğum tarihi, telefon, cinsiyet veya yemek tercihi gibi alanların yer aldığı açıklanmıştır.\u003C\u002Fp>\n\u003Cp>Bu veri grubu banka veya pasaport bilgisi içermese de kimlik avı ve hesap ele geçirme hazırlığı için değerlidir. Saldırganlar sık uçan yolcu numarası, uçuş markası, e-posta ve telefon bilgisini birleştirerek sahte müşteri hizmetleri mesajları, ödül puanı güncellemesi, rezervasyon sorunu, bagaj teslimi veya hesap doğrulama kurguları oluşturabilir. Doğum tarihi ve adres bulunan kişilerde kimlik doğrulama sorularının tahmin edilmesi ve başka hizmetlerde dolandırıcılık girişimi riski daha yüksektir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>İhlalin doğrulanmış kapsamı Qantas çağrı merkeziyle ilişkili üçüncü taraf müşteri hizmetleri platformudur. Şirket, olayın operasyonel uçuş güvenliği üzerinde etkisi olmadığını, Qantas ana sistemlerinin güvenli kaldığını ve sık uçan yolcu hesaplarının doğrudan ele geçirilmediğini açıklamıştır. Parolalar, PIN bilgileri ve giriş bilgileri erişime uğramadığı için bu kayıt parola sızıntısı olarak sınıflandırılmamıştır.\u003C\u002Fp>\n\u003Cp>Toplam 5,7 milyon kişi, mükerrer kayıtlar çıkarıldıktan sonra açıklanan tekil müşteri kapsamıdır. Veri alanları her kullanıcıda aynı değildir. Yaklaşık 1,2 milyon kayıtta ad ve e-posta; yaklaşık 2,8 milyon kayıtta ad, e-posta ve sık uçan yolcu numarası; bu grubun büyük bölümünde sadakat seviyesi; daha küçük bir bölümünde puan bakiyesi ve statü kredisi bulunmuştur. Kalan 1,7 milyon kişi için adres, doğum tarihi, telefon, cinsiyet ve yemek tercihi gibi ek alanlar değişen kombinasyonlarla yer almıştır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Risk altındaki ana grup Qantas müşterileri ve sık uçan yolcu programı üyeleridir. Çağrı merkezi veya müşteri hizmetleri platformunda servis kaydı bulunan kişiler, doğrudan uçuş rezervasyonu yapmamış olsalar bile bu olaydan etkilenmiş olabilir. Birden fazla e-posta adresiyle hesap veya servis kaydı bulunan kişilerin kayıt kapsamı farklı görünebilir; çünkü şirket müşteri kayıtlarını tekil e-posta adresleri üzerinden değerlendirmiştir.\u003C\u002Fp>\n\u003Cp>En yüksek risk, adres, doğum tarihi ve telefon numarası gibi ek alanları bulunan müşterilerde yoğunlaşır. Bu kişiler sahte çağrı merkezi aramaları, seyahat planı değişikliği, puan iadesi, bagaj teslimi, kimlik doğrulama veya sadakat hesabı güvenlik uyarısı gibi daha inandırıcı görünen dolandırıcılıklarla karşılaşabilir. Yemek tercihi gibi düşük hacimli alanlar da kişiye özel mesaj üretmek için kullanılabilir; bu nedenle küçük görünen detaylar bile dolandırıcılık bağlamında önemlidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Etkilenme ihtimali olan kullanıcılar öncelikle Qantas'tan gelen bildirimlerde hangi alanlarının yer aldığını kontrol etmelidir. Beklenmeyen e-posta, kısa mesaj veya telefon aramalarında verilen bağlantılar kullanılmamalı; şirketle iletişim gerekiyorsa bilinen resmi kanallar üzerinden bağımsız doğrulama yapılmalıdır. Özellikle puan bakiyesi, hesap güvenliği, rezervasyon düzeltmesi veya bagaj teslimi bahanesiyle parola, doğrulama kodu, ödeme bilgisi ya da belge talep edilirse bu istek güvenli kabul edilmemelidir.\u003C\u002Fp>\n\u003Cp>Kullanıcıların kişisel e-posta hesaplarında iki adımlı doğrulamayı açması, sık uçan yolcu hesabı ve seyahatle ilişkili hesaplarında benzersiz parola kullanması gerekir. Qantas bu olayda parolaların erişime uğramadığını açıklamış olsa da dolandırıcılar sızan kimlik ve iletişim verilerini başka hesaplarda deneme yapmak için kullanabilir. Adres veya doğum tarihi sızmış kişiler, başka hizmetlerde güvenlik sorularını güncellemeli ve beklenmeyen hesap kurtarma bildirimlerini dikkatle incelemelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, çağrı merkezi ve üçüncü taraf müşteri destek platformlarının havayolu müşteri verisi açısından kritik risk taşıdığını gösterir. Yolcu bilgileri, sadakat programı detayları ve müşteri hizmetleri kayıtları doğrudan ödeme bilgisi içermese bile hedefli dolandırıcılık için güçlü bir zemin oluşturur. Kurumlar bu tür platformlarda veri minimizasyonu, ayrıntılı erişim kayıtları, güçlü kimlik doğrulama, davranışsal anomali takibi ve düzenli tedarikçi güvenlik denetimleri uygulamalıdır.\u003C\u002Fp>\n\u003Cp>Kullanıcı tarafında uzun vadeli korunma, tek seferlik bildirim kontrolünden daha geniş ele alınmalıdır. Seyahat hesabı, e-posta hesabı, sadakat programı ve müşteri hizmetleri iletişimleri birlikte takip edilmelidir. Sık uçan yolcu numarası ve e-posta adresi sızan kişiler, ilerleyen aylarda puan dolandırıcılığı, sahte kampanya, rezervasyon değişikliği ve çağrı merkezi taklidi gibi girişimlere karşı dikkatli kalmalıdır. Kişisel bilgiler değişmediği için risk yalnızca olayın duyurulduğu hafta ile sınırlı değildir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData üzerindeki bu kayıt, Qantas 2025 ihlalinin doğrulanmış etkilenen kişi sayısını, olay tarihini, sızan alanları ve kapsam dışı bırakılan veri türlerini kullanıcıya açık biçimde göstermek için hazırlanmıştır. Bir e-posta sorgusunda bu kaydın görünmesi, ilgili kişinin hangi alanlarının etkilendiğini tek başına kanıtlamaz; ancak Qantas müşterisi veya sık uçan yolcu programı üyesi olan kullanıcıların şirket bildirimlerini ve hesap güvenliği ayarlarını kontrol etmesi gerektiğini gösterir.\u003C\u002Fp>\n\u003Cp>Kullanıcılar bu kayıtla karşılaştığında önce Qantas hesabını, kayıtlı iletişim bilgilerini, sık uçan yolcu detaylarını ve varsa seyahat bildirimlerini kontrol etmelidir. Şüpheli mesaj veya arama alınırsa şirketin bilinen destek kanalı üzerinden doğrulama yapılmalı, kişisel bilgi veya hesap doğrulama kodu paylaşılmamalıdır. Kayıt, finansal ve pasaport verilerinin kapsam dışı olduğunu belirtirken, geniş müşteri hacmi ve sadakat programı verisi nedeniyle hedefli sosyal mühendislik riskini yüksek öncelikli olarak sınıflandırır.\u003C\u002Fp>","Qantas veri ihlali ve sık uçan yolcu verisi riski","","Qantas 2025 ihlali; 5,7 milyon müşteriyi etkileyen ad, e-posta, sık uçan yolcu, adres, doğum tarihi ve telefon riski içerir.","\u002Fuploads\u002Flogo\u002Fqantas-2025.svg",false,{"name":44,"sector":45,"country":46,"website":10,"websiteArchiveUrl":39,"websiteStatus":39,"websiteCheckedAt":21},"Qantas Airways Limited","Airline","Australia"]