[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fcpxrrwq3jbre":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":29,"seoTitle":30,"seoTitleEn":16,"seoDescription":31,"seoDescriptionEn":16,"logoUrl":32,"isVerified":33,"isSensitive":4,"isSpamList":33,"isMalware":33,"company":34},"6a468b7195adf6ff3cce5f47","Rush My Passport","Rush My Passport İddia Edilen Veri Açığı","rush-my-passport","rushmypassport.com","2020-06-01T00:00:00.000Z","2026-07-02T16:01:53.013Z","2026-07-03T14:23:28.069Z","2026-07-19T00:09:44.101Z","Third party breach","",[],379540,"known",null,"email_identifiers","High",[24,25,26,27,28],"Email addresses","Names","Dates of birth","Physical addresses","Phone numbers","\u003Cp>Rush My Passport veri ihlali, rushmypassport.com alan adıyla ilişkilendirilen ABD pasaport kurye ve belge destek hizmeti kapsamında 2020 döneminde gündeme gelen bir kişisel veri olayıdır. Karşılaştırılan kayıtlar yaklaşık 379 bin kullanıcı ölçeğini ve ad-soyad, doğum tarihi, fiziksel adres, telefon numarası ve e-posta adresi alanlarını desteklemektedir. Bu nedenle önceki kontrolde kullanılan daha genel pasaport bilgisi ifadesi kaldırıldı; veri sınıfları daha açık biçimde kimlik ve iletişim alanlarına indirildi. Açık pasaport numarası, belge görseli, ödeme kartı veya parola iddiası desteklenmediği için kayda eklenmedi.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Rush My Passport kaydındaki alanlar pasaport başvurusu ve belge hizmeti bağlamı nedeniyle yüksek hassasiyet taşır. E-posta ve telefon kullanıcının doğrudan hedeflenmesini sağlar; ad-soyad ve doğum tarihi kimlik doğrulama sorularında kötüye kullanılabilir; fiziksel adres ise sahte belge teslimatı, randevu güncellemesi, kurye yönlendirmesi veya başvuru tamamlama mesajlarını daha inandırıcı hale getirebilir. Bu alanlar birlikte bulunduğunda saldırganların yalnız genel kimlik avı değil, kişinin gerçek bir belge sürecinde olduğu izlenimini veren mesajlar hazırlaması mümkündür.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Bu olayda en önemli risk, pasaport hizmeti bağlamının kullanıcıyı acele karar vermeye itmesidir. Saldırganlar eksik belge, teslimat gecikmesi, randevu değişikliği, başvuru ücreti, kimlik doğrulama veya adres teyidi gibi konuları kullanarak sahte bağlantılar gönderebilir. Mesaj içinde gerçek ad, telefon veya adres bilgisi yer alırsa kullanıcı mesajı daha kolay gerçek sanabilir. Bu nedenle Rush My Passport kullanıcıları gelen e-postaları ve SMS mesajlarını doğrudan bağlantıdan değil, bildikleri resmi alan adı veya daha önce kullandıkları güvenilir iletişim kanalı üzerinden kontrol etmelidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Kullanıcı tarafında öncelik, e-posta hesabı ve telefon üzerinden gelen doğrulama taleplerini daha dikkatli yönetmektir. Aynı e-posta adresi finans, seyahat, devlet hizmeti, kargo veya sağlık hesaplarında da kullanılıyorsa, bu kayıt farklı alanlardaki sosyal mühendislik mesajlarını da kolaylaştırabilir. Telefonla gelen aramalarda doğum tarihi, adres, belge durumu veya ödeme bilgisi paylaşılmamalıdır. Kişisel bilgiler zaten doğru biliniyor gibi görünse bile, gerçek kurumlar beklenmeyen aramalarda tam kimlik bilgisi veya ödeme yönlendirmesi istememelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Kurumlar için bu kayıt, çalışanların kişisel belge ve seyahat hizmetlerinde kullandığı iletişim bilgilerinin kurumsal güvenliği de etkileyebileceğini gösterir. Bir çalışanın adı, telefonu, doğum tarihi ve adresi dış bir hizmette görünür hale geldiğinde, saldırganlar insan kaynakları, vize, seyahat, kargo veya masraf bildirimi gibi kurum içi süreçlere benzeyen mesajlar hazırlayabilir. Güvenlik ekipleri bu tür olayları yalnız parola sızıntısı olarak değil, kimlik doğrulama ve sosyal mühendislik riski olarak değerlendirmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Rush My Passport veri ihlali kaydı bu son düzeltmeden sonra e-posta, ad-soyad, doğum tarihi, fiziksel adres ve telefon numarası alanlarıyla sınırlı tutulmuştur. Bu sınırlama kullanıcıyı yanıltmamak için önemlidir: pasaport numarası, belge görseli veya ödeme kartı bilgisi açıkça desteklenmediği sürece kayda eklenmemelidir. Kullanıcılar için en doğru savunma; belge hizmeti, kurye, randevu, adres teyidi ve ödeme talebi gibi görünen mesajları bağımsız kanaldan doğrulamak, e-posta hesabında çok faktörlü doğrulamayı açmak ve kimlik bilgilerini telefonla paylaşmamaktır.\u003C\u002Fp>\u003Cp>Bu kayıtta yapılan düzeltme özellikle veri alanı adlarının netleşmesi açısından önemlidir. Kullanıcı tarafında görünen risk pasaport numarası gibi daha dar bir belge alanından ziyade, başvuru ve teslimat sürecini inandırıcı hale getiren kimlik ve iletişim bilgilerinden oluşur. Ad, doğum tarihi, adres, telefon ve e-posta birlikte kullanıldığında sahte belge randevusu, teslimat teyidi veya başvuru tamamlama mesajları daha güvenilir görünebilir. Bu yüzden kullanıcılar bağlantı tıklamadan önce alan adını elle kontrol etmeli, gelen arama veya mesajda kişisel bilgi doğrulaması yapmamalı ve hesap güvenliği için e-posta erişimini ayrıca korumalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Bu sayfa Rush My Passport veri ihlali araması yapan kullanıcının hangi bilgilerinin riskte olabileceğini abartısız biçimde anlaması için güncellendi. Veri sınıfları e-posta adresleri, ad-soyad bilgileri, doğum tarihleri, fiziksel adresler ve telefon numaralarıyla sınırlıdır. Bu sınırın korunması, güvenlik uyarısının doğru önceliklendirilmesini sağlar: kullanıcılar parola değiştirmeden önce kimlik avı, sahte kurye bildirimi, belge hizmeti dolandırıcılığı ve telefonla bilgi isteme girişimlerine odaklanmalıdır.\u003C\u002Fp>","Rush My Passport veri ihlali: kimlik ve adres verisi riski","Rush My Passport veri ihlali yaklaşık 379 bin kaydı etkiledi. E-posta, ad-soyad, doğum tarihi, adres ve telefon risklerini inceleyin.","\u002Fuploads\u002Flogo\u002Frush-my-passport.svg",false,{"name":7,"sector":35,"country":36,"website":10,"websiteArchiveUrl":16,"websiteStatus":16,"websiteCheckedAt":20},"Travel Documents \u002F Passport Services","United States"]