[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3u8xf40y7obe6":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":4,"isSensitive":35,"isSpamList":35,"isMalware":35,"company":36},"68e3266eda11adda488253e0","Tokopedia","Tokopedia Veri İhlali","tokopedia","tokopedia.com","2020-04-17T00:00:00.000Z","2020-05-02T23:45:21.000Z","2026-07-27T16:11:14.702Z","Verified breach record","https:\u002F\u002Fcyberscoop.com\u002Findonesian-e-commerce-giant-probes-reported-breach-91-million-credentials\u002F",[15,17,18],"https:\u002F\u002Fsecurityaffairs.com\u002F102666\u002Fdata-breach\u002Ftokopedia-hacked.html","https:\u002F\u002Fwww.tokopedia.com\u002F",71443698,"known",null,"unknown","Critical",[25,26,27,28,29],"Dates of birth","Email addresses","Genders","Names","Passwords","\u003Cp>Tokopedia veri ihlali, Endonezya merkezli büyük e-ticaret pazar yerini etkileyen Nisan 2020 tarihli doğrulanmış bir hesap güvenliği olayıdır. Olayda 71.443.698 benzersiz e-posta adresiyle ilişkili müşteri verisi açığa çıkmıştır. Doğrulanan veri türleri doğum tarihleri, e-posta adresleri, cinsiyet bilgileri, ad soyad bilgileri ve parola hash değerleridir. Parolalar SHA2-384 hash biçimindedir; bu durum düz metin parola anlamına gelmez, fakat zayıf veya tekrar kullanılan parolalar için risk devam eder. Tokopedia hesabı olan, aynı e-posta adresini diğer alışveriş ya da ödeme hizmetlerinde kullanan ve eski parolasını değiştirmemiş kişiler için kimlik avı ve hesap ele geçirme denemeleri açısından önemli risk bulunur.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu olayda e-posta adresi, ad soyad, cinsiyet ve doğum tarihi gibi kimlik verileri parola hash değerleriyle birlikte açığa çıkmıştır. E-posta ve ad soyad birleşimi sahte kampanya, sipariş, iade, kargo ya da mağaza hesabı mesajlarını daha inandırıcı hale getirir. Doğum tarihi ve cinsiyet bilgisi, saldırganların kişiye özel mesajlar oluşturmasına destek olur. Parola hash değerleri SHA2-384 ile korunmuş olsa da aynı parolanın farklı hizmetlerde tekrar edilmesi durumunda saldırganlar kırılmış ya da tahmin edilmiş parolaları başka sitelerde deneyebilir. Bu nedenle risk yalnızca Tokopedia hesabıyla sınırlı görülmemeli; aynı e-posta adresinin kullanıldığı diğer alışveriş, ödeme, sosyal medya ve posta hesapları da değerlendirilmelidir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>İhlal tarihi 17 Nisan 2020, ilk listeleme tarihi 2 Mayıs 2020 ve güncelleme tarihi 17 Temmuz 2020 olarak izlenir. LeakData tarafında kullanılan ana kapsam 71.443.698 benzersiz e-posta adresidir. Bazı haberlerde 15 milyon satırlık ilk dosya ve daha sonra 91 milyon civarında ham kayıt iddiası yer alır; bu sayılar tekrar eden satırlar, eksik alanlar veya e-posta dışı kayıtlar nedeniyle benzersiz e-posta kapsamından farklı olabilir. Doğrulanan sınıflar doğum tarihi, e-posta, cinsiyet, isim ve parola hash değerleriyle sınırlıdır; ödeme aracı verisi bu arama kapsamına dahil değildir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk en çok 2020 öncesinde Tokopedia hesabı açmış, alışveriş veya satıcı hizmetlerini kullanmış, aynı e-posta adresini başka hizmetlerde de tercih etmiş ve parolasını tekrar etmiş kişiler için geçerlidir. Endonezya merkezli e-ticaret hizmetleriyle ilişkisi olan kullanıcılar, sipariş durumu, iade, ödeme onayı, hesap doğrulama ve kampanya kuponu temalı mesajlara karşı daha dikkatli olmalıdır. Satıcı hesabı olan kişiler için risk müşteri mesajları, mağaza paneli, ödeme bildirimleri ve sahte destek talepleri üzerinden artabilir. Aynı e-posta adresi banka, kargo, sosyal medya veya iş hesabında da yer alıyorsa saldırganlar bu bilgileri hesap deneme ve hedefli kimlik avı için birleştirebilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Tokopedia hesabı veya aynı parola ile açılmış başka hesaplar için parola hemen değiştirilmelidir. Her hesapta benzersiz, uzun ve rastgele parola tercih edilmeli, parola yöneticisi kullanılmalı ve kritik hesaplarda çok faktörlü kimlik doğrulama etkinleştirilmelidir. E-posta kutusunda sipariş, kargo, indirim, iade, hesap kilidi veya ödeme doğrulaması temalı mesajlar dikkatle incelenmelidir. Mesaj içindeki bağlantılar yerine resmi alan adı elle yazılmalı, tek kullanımlık kodlar telefonda veya mesajla kimseyle paylaşılmamalıdır. Satıcı hesabı kullanan kişiler mağaza paneli oturumlarını, yetkili cihazları ve ödeme ayarlarını ayrıca kontrol etmelidir. Şüpheli bir giriş bildirimi varsa oturumlar kapatılmalı ve parola sıfırlama süreci güvenilir kanaldan başlatılmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>E-ticaret ihlallerinde kalıcı risk, müşteri profil verilerinin parola listeleri ve dolandırıcılık mesajlarıyla birlikte kullanılmasından doğar. Kullanıcılar eski mağaza hesaplarını düzenli aralıklarla gözden geçirmeli, kullanılmayan hesapları kapatmalı, pazarlama izinlerini azaltmalı ve aynı e-posta adresiyle açılmış kritik hesaplarda ek doğrulama kullanmalıdır. Kurumlar açısından müşteri verisi en az alanla tutulmalı, parola hash algoritmaları güçlü ve güncel seçilmeli, salt ve ek koruma kontrolleri uygulanmalı, olağan dışı dışa aktarım ve yüksek hacimli sorgular erken uyarı sistemleriyle izlenmelidir. Kullanıcı bildirimleri açık, tarihli ve veri türlerini net anlatan bir dille hazırlanmalıdır; böylece kullanıcı hangi hesaplarını kontrol edeceğini bilir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde e-posta adresinizi sorgulayarak Tokopedia veri ihlaliyle eşleşme olup olmadığını kontrol edebilirsiniz. Eşleşme varsa önce Tokopedia hesabınızı, ardından aynı e-posta veya aynı parola ile kullanılan diğer hesapları sıraya alın. Parola değişimiyle birlikte çok faktörlü kimlik doğrulama, oturum geçmişi kontrolü ve eski cihaz yetkilerinin kaldırılması önemlidir. Doğum tarihi ve isim bilgisinin açığa çıkması nedeniyle kişisel detaylar içeren mesajlara daha şüpheci yaklaşın. Beklenmeyen teslimat, iade, hesap doğrulama veya kampanya bağlantılarında bilgilerinizi girmeden önce resmi web adresini kendiniz açın. Bu adımlar, 2020 kaynaklı verinin bugün hesap deneme, sahte alışveriş bildirimi ve hedefli dolandırıcılık için kullanılma ihtimalini azaltır.\u003C\u002Fp>","Tokopedia Veri İhlali (71,4 Milyon Bildirilen Kayıt)","","Tokopedia Veri İhlali. 71,4 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, Cinsiyetler. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Ftokopedia_com.webp",false,{"name":7,"sector":37,"country":38,"website":10,"websiteArchiveUrl":32,"websiteStatus":32,"websiteCheckedAt":21},"E-commerce and online marketplace","Indonesia"]