[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fvck7nvuh1hy9":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda48825332","qraved","Qraved 2021 Veri İhlali","qraved.com","2021-07-09T00:00:00.000Z","2025-04-09T15:43:51.000Z","2026-07-21T19:38:22.234Z","Verified breach record","https:\u002F\u002Fwww.qraved.com\u002F",[14,16],"https:\u002F\u002Fcybernews.com\u002Fsecurity\u002Fbillions-passwords-credentials-leaked-mother-of-all-breaches\u002F",984519,"known",null,"unknown","High",[23,24,25,26,27],"Dates of birth","Email addresses","Names","Passwords","Phone numbers","\u003Cp>Qraved 2021 veri ihlali, Endonezya'daki restoran keşfi ve yemek odaklı çevrim içi hizmetle ilişkili kullanıcı bilgilerinin 9 Temmuz 2021 tarihinde açığa çıkmasıyla ilgilidir. Doğrulanmış kayıtta 984.519 benzersiz e-posta adresiyle birlikte adlar, telefon numaraları, doğum tarihleri ve MD5 hash olarak saklanmış parola değerleri bulunur. Veri kümesinin daha sonra daha geniş bir derleme içinde yeniden dağıtıldığı bildirilmiştir. Bu sayı, 984.519 ayrı aktif hesabı ya da her kişide aynı alanların bulunduğunu göstermez; benzersiz e-posta tanımlayıcılarının doğrulanmış kapsamını ifade eder.\u003C\u002Fp>\n\u003Cp>Bu sayfa, olayla ilgili kanıtlanmış veri sınıflarını ve kullanıcıların alabileceği koruyucu adımları açıklar. İlk erişim yöntemi, hangi teknik bileşenin etkilendiği, ödeme kartları, oturum belirteçleri, teslimat adresleri veya resmi kimlik bilgileri hakkında doğrulanmış bilgi bulunmadığından bunlar gerçekleşmiş gibi sunulmaz. Doğru risk değerlendirmesi, bilinen alanları ciddiye alırken bilinmeyen ayrıntıları kesin bilgiye dönüştürmemeyi gerektirir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanmış veri sınıfları e-posta adresleri, adlar, telefon numaraları, doğum tarihleri ve MD5 hash biçimindeki parola değerleridir. Bu alanların birlikte bulunması, kişiye özel görünen kimlik avı iletilerinin daha inandırıcı hale gelmesine, sosyal mühendislik girişimlerine ve hesap eşleştirme denemelerine zemin hazırlayabilir. Ad ve iletişim bilgileri tek başına bir hesabın ele geçirildiğini göstermez; ancak saldırganların gerçek kullanıcı bilgilerine dayanan mesajlar hazırlamasını kolaylaştırabilir.\u003C\u002Fp>\n\u003Cp>Parola alanı düz metin parola olarak doğrulanmamıştır. Buna rağmen MD5, güncel parola saklama için yeterli koruma sağlamayan hızlı bir hash yöntemidir. Aynı parolanın veya küçük bir varyasyonunun başka hizmetlerde yeniden kullanılması, tahmin edilen değerlerin farklı sitelerde denenmesi riskini artırır. Doğum tarihi, ad ve telefon numarası ise kimlik doğrulama sorularına, destek taleplerine veya hedefli dolandırıcılık senaryolarına ek bağlam sağlayabilir.\u003C\u002Fp>\n\u003Cp>Ödeme kartı, banka bilgisi, konum geçmişi, teslimat adresi, oturum çerezi ya da resmi kimlik belgesi doğrulanmış veri sınıfı değildir. Böyle alanların olayda bulunduğunu söylemek doğru olmaz. Kullanıcılar, doğrulanmış alanların gerçek riskini göz ardı etmeden, doğrulanmamış ayrıntılar nedeniyle gereksiz paniğe de sürüklenmemelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Olay tarihi 9 Temmuz 2021 olarak kayda geçmiştir ve doğrulanmış kapsam 984.519 benzersiz e-posta adresidir. Kayıt, Endonezya'daki restoran odaklı hizmetle ilişkilidir; veri kümesinin daha geniş bir derlemede yeniden dağıtılmış olması, ilk olayın daha sonra gerçekleştiği veya tüm derlemedeki her kaydın aynı kaynaktan geldiği anlamına gelmez. Sayı, benzersiz e-posta tanımlayıcılarına dayanır ve bire bir kullanıcı, müşteri veya aktif hesap toplamı olarak yorumlanmamalıdır.\u003C\u002Fp>\n\u003Cp>Doğrulanmış alanlar, her satır için eksiksiz bir profil bulunduğunu da kanıtlamaz. Bazı satırlarda yalnızca belirli alanlar bulunmuş olabilir. Ayrıca erişim yoluna, sorumlu kişilere, etkilenen teknik ortamın sınırına, kurumun olaya müdahalesine veya verilerin nasıl elde edildiğine ilişkin güvenilir ayrıntı yoktur. Bu nedenle açıklama, yalnızca doğrulanmış tarih, ölçek, hizmet bağlamı ve veri türleri üzerinden ilerler.\u003C\u002Fp>\n\u003Cp>Parola değerlerinin MD5 hash olarak tanımlanması önemlidir: bu, düz metin parolaların yayımlandığı anlamına gelmez. Yine de zayıf veya tekrar kullanılan parolalar için risk anlamlıdır. Kullanıcıların önceliği, aynı parolanın kullanıldığı hesapları korumak ve e-posta üzerinden gelen sahte bildirimleri dikkatle değerlendirmektir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek öncelik, Qraved ile aynı veya benzer parolayı e-posta, sosyal ağ, alışveriş, yemek, iş veya finans hizmetlerinde yeniden kullanan kişilerdedir. Bu kişiler yalnızca Qraved ile ilişkili parolayı değil, aynı değerin kullanıldığı tüm hesapları gözden geçirmelidir. E-posta adresi çoğu hesap için kurtarma kanalı olduğundan, e-posta hesabının benzersiz ve güçlü bir parola ile korunması özellikle önemlidir.\u003C\u002Fp>\n\u003Cp>Ad, doğum tarihi ve telefon numarasının bulunması; hesap kurtarma mesajı, teslimat kampanyası, destek görüşmesi veya indirim bildirimi gibi görünen hedefli dolandırıcılık girişimlerini daha inandırıcı gösterebilir. Kullanıcının gerçek bir müşteri olduğunu bilen bir saldırgan, acele karar aldırmaya çalışabilir. Telefon üzerinden gelen kod, parola, çok faktörlü doğrulama bildirimi veya cihaz erişimi talebi güvenilir kabul edilmemelidir.\u003C\u002Fp>\n\u003Cp>Risk, veride adı geçen herkes için aynı değildir. Eşleşme, bir kişinin hesabının bugün aktif olduğunu, parolasının çözüldüğünü veya başka bir hizmete erişildiğini kanıtlamaz. Ancak geçmişte bu hizmeti kullanan veya iletişim bilgilerini paylaşan kişiler, parola yeniden kullanımı ve hedefli kimlik avı ihtimaline karşı önlem almalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Önce Qraved ile ilişkili parolayı değiştirin ve aynı ya da benzer parolayı kullandığınız diğer hesaplarda da benzersiz parolalar belirleyin. Öncelik sırası e-posta hesabı, finansal hesaplar, alışveriş hizmetleri ve sosyal ağlar olmalıdır. Her hesap için uzun, rastgele ve ayrı bir parola kullanmak; tek bir sızıntının başka hesaplara sıçrama ihtimalini azaltır.\u003C\u002Fp>\n\u003Cp>Desteklenen her hizmette çok faktörlü doğrulamayı etkinleştirin. Mümkün olduğunda doğrulama uygulaması veya güvenlik anahtarı, yalnızca kısa mesajla gönderilen koda göre daha güçlü bir koruma katmanı sağlayabilir. Hesap kurtarma e-postalarını, oturum açma bildirimlerini ve yeni cihaz uyarılarını inceleyin; tanımadığınız işlemler için ilgili hizmetin resmi destek kanalını doğrudan kullanın.\u003C\u002Fp>\n\u003Cp>E-posta, telefon veya mesaj uygulamalarından gelen indirim, teslimat, şifre sıfırlama ya da hesap doğrulama bağlantılarına dikkat edin. Bağlantıya tıklamak yerine hizmetin adresini kendiniz açın. Hiçbir destek görevlisinin parola, tek kullanımlık kod veya cihazınıza uzaktan erişim istemesi normal değildir. Şüpheli mesajları silmeden önce gönderen alan adını ve talebin bağlamını kontrol edin.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Parola yöneticisi kullanmak, her hizmet için farklı ve uzun parola üretmeyi sürdürülebilir hale getirir. Eski parolaların kişisel bilgi, ad, doğum tarihi veya basit karakter değişimleriyle türetilmiş olması tahmin edilme riskini yükseltir. Parolaları tekrar kullanmamak, geçmişteki bir veri açığının yıllar sonra yeniden etkili olmasını engelleyen en önemli adımlardan biridir.\u003C\u002Fp>\n\u003Cp>E-posta hesabını düzenli olarak denetleyin; kurtarma e-postası, bağlı telefon numarası ve çok faktörlü doğrulama seçeneklerinin güncel olduğundan emin olun. Kullanılmayan eski hesapları kapatmak veya kişisel bilgi miktarını azaltmak da saldırı yüzeyini düşürür. Doğum tarihi ve telefon numarası gibi bilgileri yalnızca gerekli olduğunda paylaşmak, gelecekteki hedefli dolandırıcılık senaryolarını sınırlamaya yardımcı olur.\u003C\u002Fp>\n\u003Cp>Hizmetler hakkında yayımlanan güvenlik bildirimlerini, tanımadığınız oturumları ve parola değişikliği uyarılarını takip edin. Her uyarı gerçek olmayabilir; bu nedenle bildirimdeki bağlantıyı kullanmak yerine hesabınıza doğrudan erişin. Düzenli güvenlik kontrolü, tek bir olayın ardından oluşabilecek uzun vadeli riskleri yönetilebilir hale getirir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>E-posta adresinizin olay verilerinde bulunup bulunmadığını güvenilir bir ihlal kontrol hizmeti üzerinden sorgulayabilirsiniz. Eşleşme sonucu, e-posta adresinin doğrulanmış veri kümesinde yer aldığını gösterir; bugünkü hesabınızın ele geçirildiği, tüm veri alanlarının size ait olduğu veya herhangi bir parolanın çözüldüğü anlamına gelmez. Sonucu, parola ve çok faktörlü doğrulama ayarlarınızı gözden geçirmek için bir uyarı olarak değerlendirin.\u003C\u002Fp>\n\u003Cp>Kontrol sırasında yalnızca e-posta adresinizi kullanın; parola, doğrulama kodu, kimlik belgesi veya ödeme bilgisi paylaşmayın. Şüpheli bir uyarı aldıysanız, hizmetin web adresini kendiniz yazarak oturum açın ve hesabınızdaki son etkinlikleri inceleyin. Bu yaklaşım, ihlal adı kullanılarak yürütülen sahte destek ve kimlik avı girişimlerinden korunmaya yardımcı olur.\u003C\u002Fp>","Qraved 2021 Veri İhlali (984,5 Bin Bildirilen Kayıt)","","Qraved 2021 Veri İhlali. 984,5 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fqraved_com.webp",false,{"name":35,"sector":36,"country":37,"website":9,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":19},"Qraved","Food Technology","Indonesia"]