[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3ictcau72yyuu":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":38,"isSpamList":38,"isMalware":38,"company":39},"68e3266eda11adda488253c9","Ticketek","Ticketek Veri İhlali","ticketek","ticketek.com.au","2024-05-31T00:00:00.000Z","2024-06-28T01:17:02.000Z","2024-07-17T20:43:22.000Z","2026-07-19T23:20:46.071Z","Third-party cloud platform breach","https:\u002F\u002Fwww.teg.com.au\u002Fstatement-regarding-ticketek-cyber-incident\u002F",[16,18,19,20],"https:\u002F\u002Fwww.abc.net.au\u002Fnews\u002F2024-05-31\u002Fticketek-australia-cyber-security-data-breach-names-emails-leak\u002F103921986","https:\u002F\u002Ftechcrunch.com\u002F2024\u002F06\u002F21\u002Fhacker-claims-to-have-30-million-customer-records-from-australian-ticket-seller-giant-teg\u002F","https:\u002F\u002Fcloud.google.com\u002Fblog\u002Ftopics\u002Fthreat-intelligence\u002Func5537-snowflake-data-theft-extortion",17643173,"known",null,"unknown","Critical",[27,28,29,30,31,32],"Dates of birth","Email addresses","Genders","Names","Passwords","Salutations","\u003Cp>Ticketek veri ihlali, Mayıs 2024’te 17.643.173 benzersiz e-posta adresini etkiledi; kimlik bilgileri ve parola karmaları sızdı.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri sınıfları adlar, e-posta adresleri, doğum tarihleri, cinsiyet bilgileri, hitap biçimleri ve parola karmalarıdır. İncelenen veri seti yaklaşık 30 milyon satır içerirken tekrarlar çıkarıldığında \u003Cstrong>17.643.173 benzersiz e-posta adresi\u003C\u002Fstrong> kaldı; bu nedenle satır sayısı benzersiz kişi veya hesap sayısı olarak yorumlanmamalıdır. Parola alanı düz metin parola değil, geri döndürülmesi zorlaştırılmış karma değerler içeriyordu. Karma algoritması ve ek korumalar kamuya açık biçimde doğrulanmamıştır. E-posta ile doğum tarihi, ad, cinsiyet ve hitap bilgisinin birlikte bulunması hedefli kimlik avı, hesap kurtarma dolandırıcılığı ve kimlik taklidi riskini artırır. Parola karmaları zayıf ya da tekrar kullanılan parolaların çevrim dışı tahmin edilmesine yol açabilir. Ödeme kartı veya diğer ödeme ayrıntılarının bu veri setinde bulunduğu doğrulanmamış, şirket de ödeme bilgilerinin etkilenmediğini açıklamıştır.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Ticketek, 31 Mayıs 2024’te Avustralya müşterilerine ait bazı bilgilerin üçüncü tarafça barındırılan bir bulut platformundan erişilmiş olabileceğini duyurdu. Şirket ilk açıklamasında ad, e-posta adresi ve doğum tarihi alanlarını saydı; parola saklama yöntemlerinin korumalı olduğunu, müşteri hesapları ile ödeme bilgilerinin ele geçirildiğine ilişkin bulgu olmadığını belirtti. Haziran ayında Ticketek’in ana şirketine atfedilen yaklaşık 30 milyon satırlık veri bir suç forumunda satışa çıkarıldı ve örneklerde ek kimlik alanlarıyla parola karmaları görüldü. Sonraki incelemeler olayı, çalınmış oturum bilgileriyle çok sayıda kuruluşa ait bulut veri depolarının hedeflendiği daha geniş bir kampanyayla ilişkilendirdi. Bulut sağlayıcısının adı ilk şirket açıklamasında verilmemiştir. Kayıttaki 31 Mayıs tarihi kamuya açıklama tarihini temsil eder; yetkisiz erişimin kesin başlangıç ve bitiş zamanları kamuya açık kanıtlarla belirlenememiştir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, Ticketek hesabında kullandığı parolayı başka hizmetlerde de kullanan ve veri setindeki e-posta, doğum tarihi ve ad bilgileri güncel olan müşterilerdedir. Karma değer doğrudan okunabilir parola değildir; buna rağmen saldırganlar yaygın parola listelerini çevrim dışı deneyebilir ve başarılı bir tahmini e-posta, alışveriş, sosyal ağ veya başka biletleme hesaplarında kullanabilir. Doğum tarihi ve hitap bilgisi, gerçek bir etkinlik ya da bilet işlemi görünümü verilen sahte iletileri daha ikna edici kılabilir. \u003Cstrong>Müşteri hesaplarının veya ödeme bilgilerinin ele geçirildiği doğrulanmamıştır\u003C\u002Fstrong>; yine de sızan kimlik alanları dolandırıcılık için yeterli bağlam oluşturabilir. Benzersiz ve uzun parola kullanan müşterilerin parola tekrarından kaynaklanan riski daha düşüktür, ancak kişiselleştirilmiş kimlik avı tehlikesi devam eder.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Ticketek parolanızı değiştirdiyseniz bile 2024’te kullandığınız eski parolanın başka bir hesapta kalıp kalmadığını kontrol edin; tekrar kullanılan her kopyayı benzersiz bir parolayla değiştirin. Önceliği e-posta hesabınıza, parola yöneticinize, finansal hizmetlere ve kayıtlı ödeme yöntemi bulunan alışveriş hesaplarına verin. E-posta ve kritik hesaplarda çok faktörlü doğrulamayı etkinleştirin; mümkünse doğrulama uygulaması veya güvenlik anahtarı tercih edin. Ticketek adına gönderilen bilet iadesi, etkinlik değişikliği, ödeme sorunu veya parola sıfırlama iletilerindeki bağlantılara doğrudan tıklamayın; resmî siteye adresi kendiniz yazarak gidin. Hesap oturumlarını, kurtarma e-postalarını ve tanımadığınız cihazları inceleyin. Doğum tarihinizi veya doğrulama kodunuzu isteyen arama ve mesajları, yalnız adınızı ve geçmiş etkinlik bağlamını bildikleri için güvenilir kabul etmeyin.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Her çevrim içi hizmet için rastgele ve benzersiz parola üreten bir parola yöneticisi kullanmak, bir veri setindeki karma çözüldüğünde diğer hesapların etkilenmesini önler. Kritik hesaplarda çok faktörlü doğrulamayı sürekli açık tutun, kurtarma kodlarını çevrim dışı saklayın ve hesap kurtarma seçeneklerini düzenli aralıklarla gözden geçirin. Biletleme hizmetleriyle ilişkili e-posta adresinize gelen beklenmedik ek, QR kodu, takvim daveti ve ödeme talebini ayrı bir kanaldan doğrulayın. \u003Cstrong>Doğum tarihi gibi değiştirilemeyen bilgileri kalıcı risk göstergesi olarak değerlendirin\u003C\u002Fstrong>; bu bilgi sızdıktan sonra saldırganın gelecekteki kampanyalarında yeniden kullanılabilir. Güvenlik sorularında gerçek ve kolay araştırılabilir yanıtları tekrar kullanmayın. Yeni bir cihazdan giriş, parola sıfırlama veya e-posta değişikliği bildirimi alırsanız hesabın resmî güvenlik sayfasını açın, etkin oturumları kapatın ve bağlı uygulamaların izinlerini kontrol edin.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>Bu sayfadaki güvenli arama alanında Ticketek için kullandığınız mevcut ve eski e-posta adreslerini ayrı ayrı kontrol edin. Eşleşme, adresin doğrulanmış veri setindeki 17.643.173 benzersiz e-postadan biri olduğunu gösterir; parolanın düz metin hâlinde görüldüğü veya hesabın kesin olarak ele geçirildiği anlamına gelmez. Sonuç bulunursa 2024 döneminde kullandığınız parolanın tekrar edildiği tüm hesapları belirleyin ve önce en kritik olanları güvenceye alın. Sonuç bulunmaması mutlak garanti değildir; farklı yazımlı bir adres, veri seti dışında kalan kayıt veya başka bir ihlal söz konusu olabilir. Kontrol sırasında parolanızı, ödeme kartı numaranızı veya tek kullanımlık doğrulama kodunuzu girmeyin. Eski e-posta adreslerini de düzenli aralıklarla denetlemek, yeni yayımlanan ihlal kayıtlarını erken fark etmenize ve kişiselleştirilmiş dolandırıcılık mesajlarını daha hızlı tanımanıza yardımcı olur.\u003C\u002Fp>","Ticketek Veri İhlali (17,6 Milyon Bildirilen Kayıt)","","Ticketek Veri İhlali. 17,6 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, Cinsiyetler. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fticketek_com_au.webp",false,{"name":7,"sector":40,"country":41,"website":10,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":23},"Event ticketing","Australia"]