[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f10gicq0v91t54":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":4,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda488253bd","TheSqua.re","TheSqua.re Veri İhlali","thesquare","thesqua.re","2025-06-27T00:00:00.000Z","2025-08-27T03:59:00.000Z","2026-07-18T23:59:30.329Z","Verified breach record","https:\u002F\u002Finsecureweb.com\u002F100540-rows-exposed-in-thesqua-re-data-breach\u002F",[15,17],"https:\u002F\u002Fwww.thesqua.re\u002F",107041,"known",null,"unknown","High",[24,25,26,27],"Email addresses","Geographic locations","Names","Phone numbers","\u003Cp>TheSqua.re veri ihlali, servisli daire ve kurumsal konaklama hizmeti arayan müşterilerin iletişim verilerini etkileyen Haziran 2025 tarihli bir olaydır. Marka, kısa ve uzun dönemli konaklama seçenekleri sunan bir platform olduğu için açığa çıkan alanlar yalnızca genel iletişim bilgisi olarak değil, seyahat ve konaklama bağlamıyla birlikte değerlendirilmelidir. Doğrulanan kapsam 107.041 benzersiz e-posta adresine dayanır. İhlal verisinde e-posta adresleri, isimler, telefon numaraları ve şehir ya da coğrafi konum alanları yer almıştır. Parola, ödeme kartı, pasaport, resmi kimlik numarası veya rezervasyon içeriğinin doğrulanmış kapsamda olduğuna dair güvenilir bulgu yoktur.\u003C\u002Fp>\n\u003Cp>Bu olayın kullanıcı açısından önemi, iletişim bilgisinin konaklama ilgisiyle eşleşmesidir. Bir saldırgan e-posta, ad, telefon ve şehir bilgisini bir araya getirerek konaklama teklifi, rezervasyon güncellemesi, ödeme hatırlatması, sadakat puanı bildirimi veya müşteri desteği temalı inandırıcı mesajlar oluşturabilir. Veri setinin tamamı her kullanıcı için aynı detay seviyesini taşımayabilir; bazı hesaplarda yalnızca temel iletişim alanları bulunurken, bazı hesaplarda telefon ve şehir bilgisi daha güçlü hedefleme imkanı verir. Bu nedenle risk, parola ele geçirme senaryosundan çok hedefli dolandırıcılık, istenmeyen arama, sahte destek mesajı ve farklı veri setleriyle eşleştirme ekseninde ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri türleri e-posta adresleri, isimler, telefon numaraları ve coğrafi konum ya da şehir alanlarıdır. E-posta adresi, kullanıcının aynı adresle başka hizmetlerde hesap açıp açmadığını bulmak için temel işaret olabilir. İsim alanı eklendiğinde saldırgan mesajı kişiselleştirebilir; telefon numarası eklendiğinde kısa mesaj, arama ve sahte müşteri temsilcisi senaryoları daha inandırıcı hale gelir. Şehir veya konum bilgisi ise kullanıcının seyahat tercihi, taşınma ihtimali, iş gezisi ilgisi veya belirli bir bölgede konaklama arayışıyla ilişkilendirilebilir. Bu birleşim, tek başına parola sızıntısı kadar doğrudan görünmese de sosyal mühendislik açısından ciddi değer taşır.\u003C\u002Fp>\n\u003Cp>Parola ve ödeme bilgisi doğrulanmadığı için kullanıcıların olayı yanlış biçimde finansal kart sızıntısı gibi yorumlamaması gerekir. Riskin ağırlığı, iletişim verilerinin güncelliği ve bağlamsal niteliğinden gelir. Konaklama sektöründe ad, telefon ve şehir bilgisi; iptal, depozito, erken giriş, fatura, şirket konaklaması veya özel teklif temalı sahte mesajlarda kullanılabilir. Kurumsal konaklama arayan kişilerde iş e-postası, şirket adıyla birleşmese bile kurum bağlantısı izlenimi verebilir. Bu nedenle etkilenen kullanıcılar, özellikle konaklama veya seyahatle ilgili görünen ama beklenmeyen bağlantı içeren mesajları şüpheli kabul etmelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış ihlal tarihi 27 Haziran 2025 olarak izlenir ve kayıt 27 Ağustos 2025 tarihinde geniş ihlal dizinlerine eklenmiştir. Toplam etki 107.041 benzersiz e-posta hesabı seviyesindedir. Güvenilir ihlal kayıtları, verinin TheSqua.re müşterileriyle bağlantılı olduğunu, şehir bilgisiyle birlikte isim, telefon ve e-posta alanlarını içerdiğini belirtir. Daha sınırlı güvenlik haberleri, olayın forum paylaşımıyla görünür hale geldiğini ve bazı sayımlarda satır sayısı ile benzersiz kişi sayısının farklı raporlandığını gösterir. Bu nedenle ana metrik olarak benzersiz e-posta sayısı kullanılmalı, satır sayısı kullanıcı sayısıyla karıştırılmamalıdır.\u003C\u002Fp>\n\u003Cp>Kapsam dışında tutulan alanlar da en az kapsam kadar önemlidir. Parola, ödeme kartı, banka hesabı, pasaport, resmi kimlik ve tam rezervasyon içeriği için doğrulanmış sızıntı kanıtı bulunmamaktadır. Ayrıca TheSqua.re ile aynı sektördeki başka platformlara ait veriler bu olayla birleştirilmemelidir. İhlal, servisli daire arama ve müşteri iletişim süreciyle ilişkili bir veri olayı olarak sınıflandırılır. Kullanıcıya gösterilen alanlar, doğrulanabilir veri türleriyle sınırlı kalmalı; forum iddialarında geçen ama bağımsız doğrulaması zayıf olan ek alanlar public kapsamda genişletilmemelidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>TheSqua.re üzerinden konaklama arayan bireysel kullanıcılar, taşınma planlayan kişiler, uzun süreli şehir dışı konaklama araştıran çalışanlar ve kurumsal seyahat planı bulunan kişiler başlıca risk grubudur. İş e-postasıyla talep bırakan kullanıcılar, sahte kurumsal konaklama teklifleri veya fatura temalı mesajlarla hedeflenebilir. Kişisel telefon numarasını paylaşan kullanıcılar ise arama ve kısa mesaj dolandırıcılığına daha açık hale gelir. Şehir bilgisi bulunan hesaplarda saldırgan, mesajı belirli bölge veya seyahat ihtiyacına göre uyarlayabilir; bu da basit spam yerine daha ikna edici sosyal mühendislik riski oluşturur.\u003C\u002Fp>\n\u003Cp>Eski talepler de risk yaratabilir. Kullanıcı yıllar önce kısa dönemli konaklama aramış, daha sonra hizmeti kullanmamış olsa bile e-posta ve telefon bilgisi halen geçerli olabilir. Özellikle aynı e-posta adresinin iş, seyahat, alışveriş ve finans hesaplarında ortak kullanılması durumunda etki genişler. Aile üyeleri için rezervasyon arayan, şirket adına konaklama talebi bırakan veya farklı ülkelerde geçici konaklama araştıran kişilerde bilgiler daha hassas hale gelir. Böyle bir kullanıcı, ilerleyen dönemde gerçek seyahat firmalarından gelen mesajlarla sahte mesajları ayırt etmekte zorlanabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Etkilendiğini gören kullanıcı önce TheSqua.re hesabında oturum, iletişim ve bildirim tercihlerini kontrol etmelidir. Aynı e-posta adresiyle kullanılan kritik hesaplarda çok faktörlü doğrulama etkinleştirilmeli, özellikle e-posta hesabı, parola yöneticisi, finans hesapları ve seyahat platformları öncelikli ele alınmalıdır. Bu olayda parola sızıntısı doğrulanmasa da aynı parola uzun süredir pek çok yerde kullanılıyorsa yenilenmesi yerinde olur. Konaklama teklifi, ödeme hatırlatması, rezervasyon değişikliği veya müşteri hizmetleri temalı bağlantılar doğrudan açılmamalı; kullanıcı hizmete tarayıcıdan adresi elle girerek ulaşmalıdır.\u003C\u002Fp>\n\u003Cp>Telefon numarası etkilenen kullanıcılar beklenmedik aramalarda ödeme, kimlik, kart veya hesap kurtarma bilgisi paylaşmamalıdır. Arayan kişinin gerçekliği yalnızca bağımsız kanaldan kontrol edilmelidir. Şehir bilgisiyle gelen mesajların daha inandırıcı olabileceği unutulmamalıdır; örneğin kullanıcının daha önce konaklama aradığı bir şehirden bahseden e-posta otomatik olarak güvenilir kabul edilmemelidir. Kurumsal kullanıcılar, şirket seyahat veya insan kaynakları ekiplerini bilgilendirerek sahte konaklama ve fatura mesajlarına karşı dikkatli olunmasını sağlayabilir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede seyahat ve konaklama hesapları için ayrı e-posta adresi veya takma e-posta kullanmak veri birikimini azaltır. Telefon numarası yalnızca zorunlu alanlarda paylaşılmalı, mümkünse rezervasyon tamamlandıktan sonra gereksiz profil alanları temizlenmelidir. Kullanıcılar eski konaklama, etkinlik ve teklif hesaplarını düzenli aralıklarla gözden geçirmeli; artık kullanılmayan hesaplarda kişisel alanları silmeli veya hesabı kapatmalıdır. Böylece gelecekte benzer bir olay yaşandığında açığa çıkabilecek veri miktarı daha düşük olur.\u003C\u002Fp>\n\u003Cp>Kurumsal tarafta seyahat ve konaklama tedarik süreçleri için ayrı posta grupları, tedarikçi doğrulama adımları ve fatura onay kontrolleri kullanılmalıdır. Çalışanların bireysel konaklama aramalarında şirket e-postası kullanması sınırlandırılabilir. Güvenlik eğitimlerinde, gerçek şehir ve telefon bilgisi içeren sahte konaklama mesajları örnek senaryo olarak ele alınmalıdır. Bireysel kullanıcılar da parola yöneticisi, güçlü çok faktörlü doğrulama ve düzenli sızıntı kontrolü alışkanlığını sürdürmelidir. Bu yaklaşım tek bir veri olayını tamamen geri alamaz; ancak sonraki kötüye kullanım ihtimalini belirgin biçimde azaltır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>TheSqua.re sonucu görünen kullanıcı, bu olayı kimlik ve iletişim verisi sızıntısı olarak değerlendirmelidir. İlk adım e-posta hesabını güvenceye almak, ardından aynı e-postayla kullanılan seyahat, konaklama, finans ve alışveriş hesaplarını gözden geçirmektir. Telefon numarası ve şehir bilgisi de etkilenmişse kısa mesaj, arama ve bölgeye özel teklif mesajlarına karşı daha dikkatli olunmalıdır. Kullanıcının gerçek bir konaklama talebi veya geçmiş rezervasyon araştırması varsa, bu bağlamın sahte mesajlarda kullanılabileceği hesaba katılmalıdır.\u003C\u002Fp>\n\u003Cp>Sonuç ekranındaki eşleşme, kullanıcının parolasının veya ödeme kartının kesin olarak sızdığı anlamına gelmez. Doğrulanmış alanlar e-posta, isim, telefon ve konum düzeyiyle sınırlıdır. Buna rağmen bu veri seti, hedefli dolandırıcılık için yeterli olabilir. Kullanıcı şüpheli mesajları silmeden önce başlık, gönderen ve bağlantı ayrıntılarını güvenlik ekibine veya ilgili hizmet sağlayıcıya iletebilir. Kritik hesaplarda bildirimler açık tutulmalı, oturum geçmişleri zaman zaman incelenmeli ve konaklama sektörüyle ilgili beklenmedik ödeme talepleri bağımsız doğrulamadan geçmeden kabul edilmemelidir.\u003C\u002Fp>","TheSqua.re Veri İhlali (107 Bin Bildirilen Kayıt)","","TheSqua.re Veri İhlali. 107 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Coğrafi Konumlar, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fthesqua_re.webp",false,{"name":7,"sector":35,"country":36,"website":10,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":20},"Serviced apartments and hospitality","United Kingdom"]