[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3rs7fecx8ztq5":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":22,"affectedCount":22,"affectedCountStatus":23,"affectedCountLowerBound":24,"affectedCountUnit":25,"hasEnglishDescription":4,"severity":26,"dataClasses":27,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":38,"isSpamList":38,"isMalware":38,"company":39},"68e3266eda11adda4882533e","RailYatri","RailYatri Veri İhlali","railyatri","railyatri.in","2022-12-26T00:00:00.000Z","2023-12-05T07:17:53.000Z","2026-07-19T16:14:10.626Z","Verified online travel booking data breach","https:\u002F\u002Fwww.thehindu.com\u002Fbusiness\u002FIndustry\u002Ftrain-ticketing-platform-railyatri-hit-by-data-breach\u002Farticle66339367.ece",[15,17,18,19,20,21],"https:\u002F\u002Fthecyberexpress.com\u002Fthe-railyatri-data-breach-data-dump-dark-web\u002F","https:\u002F\u002Fcybersecuritynews.com\u002Frailyatri-data-breach\u002F","https:\u002F\u002Fwww.safetydetectives.com\u002Fblog\u002Frailyatri-leak-report\u002F","https:\u002F\u002Fwww.railyatri.in\u002F","https:\u002F\u002Fwww.railyatri.in\u002Fabout-us",23209732,"known",null,"unknown","Critical",[28,29,30,31,32],"Email addresses","Genders","Names","Phone numbers","Purchases","\u003Cp>Aralık 2022'de RailYatri'yi etkileyen doğrulanmış ihlal, 23.209.732 benzersiz e-posta adresini açığa çıkardı. Daha sonra yayımlanan veri kümesinin 31 milyondan fazla müşteri satırı ve yaklaşık 37 bin fatura kaydı içerdiği öne sürüldü. Şirket, olayı 28 Aralık'ta fark ettiğini, kaynağı belirleyip saatler içinde düzelttiğini ve yetkililere bildirdiğini açıkladı. İletişim ve bilet satın alma bilgilerinin birleşmesi, seyahat temalı dolandırıcılık riskini artırır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>\u003Cstrong>Doğrulanan beş veri sınıfı e-posta adresleri, cinsiyetler, adlar, telefon numaraları ve satın alma bilgileridir.\u003C\u002Fstrong> Satın alma sınıfı; alınan biletler, bunlarla ilişkili seyahat bilgileri ve ücret tutarları gibi rezervasyon bağlamını kapsar. Ad, telefon ve bilet bilgisinin birlikte bulunması; sahte rezervasyon onayı, sefer değişikliği, iptal, iade veya ek ücret mesajlarını daha inandırıcı hale getirebilir. Cinsiyet bilgisi hedefli sosyal mühendislikte ek profil bağlamı sağlayabilir. Parolalar, ödeme kartları, banka hesapları, kimlik belgeleri ve tam fiziksel adresler bu kaydın kanonik veri sınıfları değildir.\u003C\u002Fp>\n\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\n\u003Cp>Kanonik ihlal tarihi 26 Aralık 2022'dir. RailYatri, 28 Aralık'ta sisteminde bir güvenlik ihlali gözlemlediğini, kaynağı hızla belirleyip birkaç saat içinde düzelttiğini ve olayı kamu makamlarına bildirdiğini açıkladı. Şirket, yaş, e-posta, tercih edilen şehir ve telefon gibi kayıtlı kullanıcı bilgilerinin yetkisiz kişilerce görüntülenmiş olabileceğini; başka hassas müşteri bilgilerinin etkilenmediğini belirtti. Şubat 2023'te 31 milyondan fazla kullanıcı satırı ve yaklaşık 37 bin fatura içerdiği iddia edilen veri daha geniş biçimde yayımlandı. \u003Cstrong>31 milyondan fazla ham müşteri satırı ile 23.209.732 benzersiz e-posta farklı ölçülerdir.\u003C\u002Fstrong> Kesin teknik giriş yöntemi kamuya açıklanmadı. Bu kayıt, 2020'de yaklaşık 700 bin kişiyi etkileyen ayrı RailYatri açık sunucu olayıyla karıştırılmamalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>İhlal döneminde RailYatri üzerinden tren veya otobüs bileti alan ve gerçek telefon numarasını kullanan kişiler en doğrudan risk grubudur. Yakın zamanda aynı güzergâhta seyahat eden ya da düzenli yolculuk yapan kullanıcılar, geçmiş bilet bağlamına benzeyen sahte destek mesajlarına daha kolay güvenebilir. İş e-postasıyla rezervasyon yapan kişiler kurumsal kimlik avına, aile veya grup rezervasyonu yapanlar ise birden fazla yolcuya ilişkin sosyal mühendislik girişimlerine maruz kalabilir. Veri kümesinde görünmek ödeme kartının veya hesabın parolasının ele geçirildiği anlamına gelmez.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>RailYatri, IRCTC, tren işletmesi veya ödeme hizmeti adına gelen beklenmedik rezervasyon, iptal, iade ve sefer değişikliği mesajlarında bağlantı kullanmayın; resmi siteyi ya da uygulamayı kendiniz açın. Bilet numarası, rota veya adınızın mesajda bulunması gönderenin güvenilir olduğunu kanıtlamaz. Tek kullanımlık kod, kart bilgisi, UPI PIN'i, hesap parolası veya kimlik belgesi isteyen talepleri reddedin. E-posta hesabında çok faktörlü doğrulamayı ve oturum uyarılarını açın, RailYatri hesabındaki iletişim ve kurtarma bilgilerini kontrol edin. Beklenmedik rezervasyon değişikliklerini doğrudan resmi destek kanalıyla doğrulayın.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Seyahat hesaplarında benzersiz parola kullanın ve mümkünse rezervasyon hizmetlerini ayrı bir e-posta takma adresiyle ayırın. Eski biletleri, kayıtlı yolcu profillerini ve artık gerekli olmayan iletişim bilgilerini düzenli olarak gözden geçirin; sunulan veri silme seçeneklerini kullanın. E-posta ve finansal hesaplarda işlem bildirimlerini açık tutun. Seyahat tarihleri ve güzergâhlar evde bulunmama dönemleri hakkında ipucu verebileceğinden bu bilgileri sosyal medyada gecikmeli paylaşın. İade veya sefer değişikliği taleplerinde mesaj içindeki iletişim bilgisi yerine kurumun yayımlanmış kanalını kullanın.\u003C\u002Fp>\n\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\n\u003Cp>Bu kaydı RailYatri için kullandığınız e-posta adresiyle kontrol edin. \u003Cstrong>Bir eşleşme, adresinizin doğrulanmış 2022 RailYatri veri kümesinde bulunduğunu gösterir; parolanızın, ödeme kartınızın veya kimlik belgenizin sızdığını göstermez.\u003C\u002Fstrong> Sonuç pozitifse seyahat temalı mesajları bağımsız kanaldan doğrulayın, e-posta güvenliğini güçlendirin ve kayıtlı yolcu bilgilerinizi gözden geçirin. Sonuç negatifse bunun yalnızca bu veri kümesi için geçerli olduğunu ve ayrı 2020 olayını ya da başka ihlalleri kapsamadığını unutmayın.\u003C\u002Fp>","RailYatri veri ihlali: 23,2 milyon hesap (23,2 Milyon Bildirilen Kayıt)","","Aralık 2022'de RailYatri'yi etkileyen doğrulanmış ihlal, 23.209.732 benzersiz e-posta adresini açığa çıkardı.","\u002Fuploads\u002Flogo\u002Frailyatri_in.webp",false,{"name":7,"sector":40,"country":41,"website":10,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":24},"Online travel and ticketing","India"]