[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f19bbi9my9pzn8":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":11,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":16,"affectedCount":16,"affectedCountStatus":17,"affectedCountLowerBound":18,"affectedCountUnit":19,"hasEnglishDescription":4,"severity":20,"dataClasses":21,"description":31,"seoTitle":32,"seoTitleEn":14,"seoDescription":33,"seoDescriptionEn":14,"logoUrl":34,"isVerified":4,"isSensitive":4,"isSpamList":35,"isMalware":35,"company":36},"68e3266eda11adda488253a9","tappware","Tappware Veri İhlali","tappware.com","2024-04-23T00:00:00.000Z","2024-05-09T00:34:12.000Z","2026-07-18T23:59:03.944Z","Third party breach","",[],94734,"known",null,"unknown","Medium",[22,23,24,25,26,27,28,29,30],"Dates of birth","Email addresses","Genders","Government issued IDs","Job titles","Names","Phone numbers","Physical addresses","Religions","\u003Cp>Tappware veri ihlali, Nisan 2024 döneminde kayda geçen ve yaklaşık 95 bin hesabı etkileyen bir güvenlik olayıdır. Bangladeş merkezli IT hizmet sağlayıcısıyla ilişkili olayda yerel vatandaşlara ait iş, kimlik ve demografik alanlar açığa çıkmıştır. Bu içerik; kullanıcıların olayın kapsamını, sızan alanları, risk seviyesini ve atması gereken adımları tek sayfada anlayabilmesi için hazırlanmıştır.\u003C\u002Fp>\u003Cp>Resmi kimlik, din, doğum tarihi, adres ve iş unvanı gibi alanlar birlikte bulunduğunda sıradan hesap verisinden çok daha hassas bir profil oluşur. Açıklamada yalnızca doğrulanabilen veri sınıfları yer alır; aynı ada sahip farklı servisler, teknik ayrıntısı netleşmeyen ek iddialar veya kapsamı kanıtlanmamış bilgiler veri alanı gibi sunulmaz. Bu yaklaşım kullanıcıyı yanlış yönlendirmeden gerçek riski görünür kılar.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu olayda listelenen veri türleri şunlardır: doğum tarihleri, e-posta adresleri, cinsiyetler, resmi kimlik bilgileri, iş unvanları, isimler, telefon numaraları, fiziksel adresler ve din bilgileri. Resmi kimlik ve din gibi alanlar ayrımcılık, kimlik sahteciliği ve hedefli dolandırıcılık riskini artırır. Bu alanlar birlikte kullanıldığında hesap ele geçirme, sosyal mühendislik, dolandırıcılık, fiziksel hedefleme veya mahremiyet ihlali gibi sonuçlar doğurabilir.\u003C\u002Fp>\u003Cp>Bu kayıtta parola alanı listelenmemiştir; ancak resmi kimlik ve demografik alanlar değiştirilemeyen veya zor değişen bilgiler olduğu için uzun vadeli risk taşır. Parola içeren kayıtlarda aynı veya benzer parolanın başka servislerde kullanılması en kritik risklerden biridir. Parola içermeyen kayıtlarda ise cihaz, konum, telefon, adres, eğitim, iş başvurusu veya finansal bağlam gibi alanlar hedefli mesajları daha inandırıcı hale getirebilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kayıt, tappware.com alan adıyla ilişkili yaklaşık 95 bin benzersiz e-posta adresini kapsar. Olay doğrulanmış kayıt sınıfındadır. Kapsam değerlendirmesinde hesap sayısı, alan adı, sektör, ülke ve veri sınıfları ayrı ayrı kontrol edilmiştir. Kullanıcıya gösterilen veri alanları, kayıt içinde gerçekten listelenen alanlarla sınırlı tutulmuştur.\u003C\u002Fp>\u003Cp>Sektör hükümet yerine Bangladeş IT hizmetleri ve iş gücü verisi bağlamında düzeltilmiştir. Bu sınır özellikle benzer marka adları, birden fazla hizmeti kapsayan kayıtlar veya hassas sektörler için önemlidir. Kayıt; başka bir olayla birleştirilmemiş, mükerrer kayıt oluşturacak biçimde genişletilmemiş ve şirket bağlamı mümkün olduğunca netleştirilmiştir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Tappware ile ilişkili yerel vatandaşlar, iş başvurusu veya çalışma bilgisi bulunan kişiler ve resmi kimlik alanı açığa çıkan kullanıcılar risk altındadır. Bu kişiler için temel risk, sızan alanların başka hesaplarda kullanılan ortak bilgilerle eşleştirilmesidir. Aynı e-posta adresi, telefon numarası, kullanıcı adı, cihaz kimliği veya parola tekrarlandığında saldırganlar bu bilgileri farklı servislerde deneyebilir.\u003C\u002Fp>\u003Cp>İş ve kimlik bağlamı sahte kamu bildirimi, işe alım, banka doğrulama veya belge yenileme mesajlarında kullanılabilir. Kurumsal kullanıcılar için iş e-postası ve görev bilgisi, bireysel kullanıcılar için adres, doğum tarihi, satın alma, konum veya üyelik bağlamı öne çıkar. Eğitim, telekom, finans, seyahat, siyaset, iş başvurusu ve VPN gibi alanlarda bağlamın kendisi de hedefleme riskini artırabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar resmi kimlik ve telefon bilgisi isteyen talepleri dikkatle doğrulamalı, banka ve kamu hesaplarında şüpheli işlem kontrolü yapmalıdır. Parola veya parola benzeri alan listelenmişse kullanıcılar aynı parolayı kullandıkları tüm hesaplarda değişiklik yapmalı, benzersiz parola kullanmalı ve mümkün olan yerlerde çok faktörlü doğrulamayı etkinleştirmelidir. Sadece tek platformda işlem yapmak yeterli olmayabilir.\u003C\u002Fp>\u003Cp>Telefon, adres, doğum tarihi, cihaz kimliği, resmi kimlik, iş başvurusu veya ödül bakiyesi gibi alanlar varsa kullanıcılar hesap kurtarma bilgilerini, kayıtlı oturumları, e-posta yönlendirmelerini ve şüpheli mesajları kontrol etmelidir. Kurumlar için çalışan uyarısı, sahte fatura ve hesap doğrulama denemelerine karşı süreç güncellemesi yapılmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Resmi kimlik içeren veri olaylarında uzun vadeli kimlik izleme, belge kötüye kullanım kontrolü ve kurum bildirim süreçleri önemlidir. Uzun vadede parola yöneticisi, benzersiz parola, çok faktörlü doğrulama, eski hesapların kapatılması, gereksiz profil alanlarının silinmesi ve veri minimizasyonu temel güvenlik çizgisini oluşturur. Kalıcı kişisel veriler geri alınamadığı için savunma hesap davranışını güçlendirmeye dayanır.\u003C\u002Fp>\u003Cp>Şirket ve kurum tarafında olay sonrası envanter, erişim yetkileri, eski verilerin saklanması, bildirim süreçleri ve üçüncü taraf platform kullanımı yeniden ele alınmalıdır. Kullanıcı tarafında ise aynı kimlik bilgisini farklı servislerde tekrar etmeme ve şüpheli iletişimleri ikinci kanaldan doğrulama alışkanlığı kalıcı koruma sağlar.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı, bu kayıtla eşleşirse yalnızca e-posta hesabını değil; telefon, resmi kimlik ve iş başvurusu bağlamındaki riskleri de değerlendirmelidir. Eşleşme görülürse kullanıcı önce hangi veri alanlarının listelendiğini okumalı, sonra adımları bu alanlara göre önceliklendirmelidir. Parola varsa parola değişimi, resmi kimlik varsa kimlik izleme, konum veya cihaz bilgisi varsa cihaz güvenliği, eğitim veya iş başvurusu varsa kurum hesabı kontrolü öne alınmalıdır.\u003C\u002Fp>\u003Cp>Son değerlendirme: Bu kayıt, resmi kimlik ve din bilgisi gibi hassas alanları içerdiği için yüksek etkili kişisel veri olayıdır. Kullanıcı bu kaydı kendi hesap geçmişiyle karşılaştırmalı; aynı e-posta, telefon, kullanıcı adı veya parolayı kullandığı servisleri ayrı ayrı kontrol etmelidir. Beklenmedik arama, mesaj, e-posta veya hesap kurtarma bildirimi olaydan sonra daha yüksek riskli kabul edilmelidir.\u003C\u002Fp>","Tappware Veri İhlali (94,7 Bin Bildirilen Kayıt)","Tappware Veri İhlali. 94,7 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, Cinsiyetler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Ftappware_com.webp",false,{"name":37,"sector":38,"country":39,"website":9,"websiteArchiveUrl":14,"websiteStatus":14,"websiteCheckedAt":18},"Tappware","IT Services \u002F Labour Data","Bangladesh"]