[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2cxn8xgj9q6j1":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":28,"seoTitle":29,"seoTitleEn":15,"seoDescription":30,"seoDescriptionEn":15,"logoUrl":31,"isVerified":4,"isSensitive":32,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda488253e3","ualabee","Ualabee Veri İhlali","ualabee.com","2025-05-06T00:00:00.000Z","2025-06-13T06:24:35.000Z","2026-07-03T14:51:06.409Z","2026-07-19T00:00:07.405Z","Third party breach","",[],472296,"known",null,"unknown","High",[23,24,25,26,27],"Dates of birth","Email addresses","Names","Phone numbers","Profile photos","\u003Cp>Ualabee veri ihlali, Güney Amerika odaklı mobilite ve toplu taşıma hizmetleri platformu Ualabee ile ilişkilendirilen Mayıs 2025 tarihli bir olaydır. Kayıt 472.296 benzersiz e-posta adresini kapsar ve doğum tarihi, isim, telefon numarası ile profil fotoğrafı gibi kullanıcıyı doğrudan tanımlayabilen alanları içerir. Mobilite hizmeti bağlamı nedeniyle risk yalnızca iletişim bilgisiyle sınırlı değildir; kullanıcıların şehir içi ulaşım ve günlük hareket alışkanlıklarıyla ilişkili görünen mesajlarla hedeflenmesi de mümkündür.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta e-posta adresi, isim, telefon numarası, doğum tarihi ve profil fotoğrafı birlikte değerlendirildiğinde kimlik avı riski belirgin biçimde artar. Profil fotoğrafı ve doğum tarihi, saldırganın kullanıcıya daha kişisel ve güvenilir görünen mesajlar hazırlamasına yardımcı olabilir. Telefon numarası ise SMS, mesajlaşma uygulaması ve arama kanallarını devreye sokar.\u003C\u002Fp>\u003Cp>İsim, e-posta, telefon veya adres gibi alanlar bir araya geldiğinde saldırganlar kullanıcıya gerçek hizmet ilişkisi varmış gibi yaklaşabilir. Bu bilgiler tek başına hesap ele geçirme kanıtı değildir; fakat sahte destek mesajları, teslimat bildirimleri, parola sıfırlama denemeleri ve kişiye özel dolandırıcılık akışları için güçlü bir başlangıç noktası sağlar. Kayıtta parola veya ödeme kartı verisi listelenmez; buna rağmen doğum tarihi ve profil fotoğrafı gibi alanlar hesap kurtarma, sahte kimlik doğrulama ve sosyal mühendislik senaryolarında kullanılabilir. Mobilite temalı kampanya, rota bildirimi, abonelik güncellemesi veya uygulama doğrulama mesajları özellikle dikkatle değerlendirilmelidir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Olay tarihi 6 Mayıs 2025, etkilenen e-posta sayısı 472.296 olarak tutulur. Güvenlik kayıtları, verilerin platformdaki bir arabirim üzerinden toplandığını ve açığa çıkan alanların doğum tarihi, e-posta, isim, telefon ve profil fotoğrafı çevresinde toplandığını gösterir. Bu alanlar mevcut kayıtla uyumlu olduğu için doğrulanmış statü korunur.\u003C\u002Fp>\u003Cp>Kapsam anlatılırken her satırda tüm alanların bulunacağı varsayılmamalıdır. Bazı kayıtlarda profil fotoğrafı veya telefon bilgisi eksik olabilir. Ayrıca bu olay, ödeme sistemlerinin veya açık parola verisinin sızdığı anlamına gelmez. Kullanıcıya doğru risk, mobilite hesabına bağlı kişisel iletişim ve profil bilgilerinin kötüye kullanılabileceğidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcılar Ualabee hesabı açmış, mobilite hizmetlerini kullanmış, telefon veya profil bilgisi paylaşmış kişilerdir. Günlük ulaşım uygulamaları kullanıcının rutinine yakın mesajlar üretebildiği için sahte rota, bilet, abonelik, bildirim veya kampanya mesajları daha inandırıcı görünebilir.\u003C\u002Fp>\u003Cp>Doğum tarihi ve profil fotoğrafı bulunan kullanıcılar ayrıca sahte hesap açma, kimlik doğrulama sorularını tahmin etme veya sosyal medya üzerinden eşleştirme riskine karşı dikkatli olmalıdır. Telefon numarası güncel ise risk e-postayla sınırlı kalmaz; SMS ve çağrı yoluyla da kullanıcı hedeflenebilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eşleşme alan kullanıcılar Ualabee hesabında benzersiz parola kullandığını kontrol etmeli ve aynı parolayı başka hesaplarda kullandıysa değiştirmelidir. Kayıtta parola bulunmasa bile e-posta adresi başka veri setleriyle birleştirilebilir. Doğum tarihi hesap kurtarma sorularında kullanılıyorsa bu sorular güncellenmelidir.\u003C\u002Fp>\u003Cp>Kullanıcı, gelen bağlantıları doğrudan açmak yerine ilgili hizmetin bilinen web adresi veya uygulaması üzerinden oturum açmalıdır. Telefonla arayan kişinin ad, e-posta, adres ya da eski işlem bilgisi bilmesi güvenilir olduğunu kanıtlamaz. Tek kullanımlık doğrulama kodu, ödeme kartı bilgisi veya hesap parolası hiçbir destek görüşmesinde paylaşılmamalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede parola yöneticisi, benzersiz parola, mümkün olan hesaplarda iki aşamalı doğrulama ve gereksiz kişisel bilgileri hesaplardan kaldırma alışkanlığı riski azaltır. Aynı e-posta adresinin farklı platformlarda tekrar kullanılması, farklı ihlallerin birleştirilmesini kolaylaştırır; bu nedenle kritik hesaplarda ayrı e-posta veya takma adres kullanımı değerlendirilebilir.\u003C\u002Fp>\u003Cp>Profil fotoğrafı ve doğum tarihi gibi alanlar zamanla değişmediği için bu olayın etkisi kısa süreli görülmemelidir. Kullanıcılar sosyal medya ve mobilite hesaplarında gereksiz herkese açık profil bilgilerini azaltmalı, telefon numarasıyla oturum açılan hizmetlerde ek güvenlik katmanlarını etkinleştirmelidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin bu kayıt içinde bulunup bulunmadığını gösterir. Pozitif sonuç tüm veri alanlarının kesin olarak o kullanıcıya ait olduğu anlamına gelmeyebilir; ancak koruyucu adımlar için yeterli uyarı kabul edilmelidir. Negatif sonuç ise yalnızca bu veri setinde eşleşme olmadığını gösterir, başka ihlallerde görünme ihtimalini ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Pozitif sonuç alınırsa kullanıcı özellikle mobilite, ulaşım, kampanya ve uygulama doğrulama temalı mesajlarda dikkatli olmalıdır. E-posta adresi görünmüyorsa bu kayıt özelinde eşleşme yoktur; ancak aynı telefon veya e-posta başka ihlallerde yer alabileceğinden düzenli kontrol sürdürülmelidir.\u003C\u002Fp>","Ualabee Veri İhlali (472,3 Bin Bildirilen Kayıt)","Ualabee Veri İhlali. 472,3 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fualabee_com.webp",false,{"name":34,"sector":35,"country":36,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Ualabee","Mobility \u002F Public Transport","Argentina"]