[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f7asjdq24ccfl":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":33,"seoTitle":34,"seoTitleEn":16,"seoDescription":35,"seoDescriptionEn":16,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda488253ab","tapair-portugal","TAP Air Portugal Veri İhlali","tap-air-portugal","flytap.com","2022-08-25T00:00:00.000Z","2022-09-23T05:33:05.000Z","2026-07-03T14:58:02.905Z","2026-07-18T23:59:04.494Z","Third party breach","",[],6083479,"known",null,"unknown","Critical",[24,25,26,27,28,29,30,31,32],"Dates of birth","Email addresses","Genders","Names","Nationalities","Phone numbers","Physical addresses","Salutations","Spoken languages","\u003Cp>TAP Air Portugal veri ihlali, Portekiz merkezli havayolu şirketi TAP Air Portugal’a yönelik Ağustos 2022 tarihli fidye yazılımı saldırısıyla ilişkilendirilen büyük ölçekli bir müşteri verisi olayıdır. Kayıt 6.083.479 benzersiz e-posta adresini içerir. Veri sınıfları doğum tarihleri, e-posta adresleri, cinsiyet bilgileri, isimler, uyruklar, telefon numaraları, fiziksel adresler, hitap bilgileri ve konuşulan dilleri kapsar.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Havayolu verileri seyahat, ülke, dil ve kimlik bağlamı taşıdığı için sıradan iletişim bilgisinden daha hassastır. İsim, doğum tarihi, uyruk, telefon ve adres alanları e-posta ile birleştiğinde sahte bilet, check-in, bagaj, sadakat programı veya pasaport güncelleme mesajları daha inandırıcı hale gelebilir.\u003C\u002Fp>\u003Cp>İsim, e-posta, telefon, adres, kullanıcı adı veya konum gibi alanlar bir araya geldiğinde saldırganlar kullanıcının gerçek bir hizmet ilişkisi varmış gibi görünen mesajlar hazırlayabilir. Bu bilgiler tek başına her zaman hesap ele geçirme anlamına gelmez; ancak kimlik avı, sahte destek talebi, teslimat bildirimi, hesap doğrulama ve kişiye özel dolandırıcılık akışları için kullanılabilir. Kayıtta parola veya tam ödeme kartı alanı listelenmez. Buna rağmen seyahat geçmişiyle ilişkili görünen kişisel veriler, pasaport veya vize temalı sosyal mühendislikte kullanılabilir. Kullanıcı özellikle uçuş ve sadakat programı mesajlarını resmi kanaldan doğrulamalıdır.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Olay tarihi 25 Ağustos 2022, etkilenen e-posta sayısı 6.083.479 olarak tutulur. Güvenilir kaynaklar TAP Air Portugal’ın fidye yazılımı saldırısına uğradığını ve daha sonra müşteri verilerinin yayımlandığını bildirir. Açığa çıkan alanlar isim, cinsiyet, doğum tarihi, telefon ve fiziksel adres gibi kişisel bilgilerle uyumludur.\u003C\u002Fp>\u003Cp>Kapsam anlatılırken ödeme kartı veya pasaport numarası gibi bu kayıt altında listelenmeyen alanlar eklenmemelidir. Ham veri miktarı ve benzersiz e-posta sayısı farklı olabilir. Kullanıcıya doğru risk, seyahat ve kimlik bağlamlı kişisel alanların kötüye kullanılabileceğidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcılar TAP Air Portugal müşterileri, sadakat programı üyeleri, rezervasyon yapan yolcular ve uçuş iletişim bilgisi paylaşan kişilerdir. Uyruk ve dil alanları, kullanıcının ülkesine uygun sahte mesajlar hazırlanmasını kolaylaştırabilir.\u003C\u002Fp>\u003Cp>Sık seyahat eden kullanıcılar check-in, bagaj ücreti, uçuş iptali, iade, mil puanı veya pasaport doğrulama mesajlarına alışkındır. Gerçek isim ve telefonla gelen bu tür mesajlar resmi gibi görünebilir. Bu nedenle acele ödeme veya kimlik belgesi talebi dikkatle incelenmelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eşleşme alan kullanıcılar TAP hesabı ve aynı e-posta ile kullanılan seyahat hesaplarında benzersiz parola kullandığını kontrol etmelidir. Sadakat programı hesapları, kayıtlı iletişim bilgileri ve şüpheli uçuş bildirimleri resmi uygulama üzerinden incelenmelidir.\u003C\u002Fp>\u003Cp>Kullanıcı gelen bağlantıları doğrudan açmak yerine ilgili hizmetin bilinen web adresi veya resmi uygulaması üzerinden oturum açmalıdır. Arayan kişinin ad, e-posta, adres, sipariş ya da profil bilgisi bilmesi güvenilir olduğunu kanıtlamaz. Tek kullanımlık doğrulama kodu, ödeme kartı bilgisi veya hesap parolası hiçbir destek görüşmesinde paylaşılmamalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede parola yöneticisi, benzersiz parola, iki aşamalı doğrulama ve gereksiz kişisel bilgileri hesaplardan kaldırma alışkanlığı riski azaltır. Aynı e-posta adresinin farklı platformlarda tekrar kullanılması, farklı ihlallerdeki alanların birleştirilmesini kolaylaştırır; bu yüzden kritik hesaplarda ayrı e-posta veya takma adres kullanımı değerlendirilebilir.\u003C\u002Fp>\u003Cp>Havayolu ve seyahat hesaplarında gereksiz kayıtlı adresler ve eski telefonlar temizlenmelidir. Sadakat programı hesapları yüksek değerli olabilir; bu nedenle güçlü parola, iki aşamalı doğrulama ve işlem uyarıları kullanılmalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin bu kayıt içinde bulunup bulunmadığını gösterir. Pozitif sonuç tüm veri alanlarının kesin olarak o kullanıcıya ait olduğu anlamına gelmeyebilir; fakat koruyucu adımlar için yeterli uyarıdır. Negatif sonuç yalnızca bu veri setinde eşleşme olmadığını gösterir, başka ihlallerde görünme ihtimalini ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Pozitif sonuç, seyahat temalı hedefli mesaj riskini artırır. Negatif sonuç bu kayıt içinde eşleşme olmadığı anlamına gelir; aynı e-posta adresi başka havayolu veya seyahat hizmetlerinde ayrıca kontrol edilmelidir.\u003C\u002Fp>","TAP Air Portugal Veri İhlali (6,1 Milyon Bildirilen Kayıt)","TAP Air Portugal Veri İhlali. 6,1 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, Cinsiyetler. Kapsamı, riskleri…","\u002Fuploads\u002Flogo\u002Fflytap_com.webp",false,{"name":39,"sector":40,"country":41,"website":10,"websiteArchiveUrl":16,"websiteStatus":16,"websiteCheckedAt":20},"TAP Air Portugal","Airline","Portugal"]