[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1uozxh47gz266":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":30,"seoTitle":31,"seoTitleEn":16,"seoDescription":32,"seoDescriptionEn":16,"logoUrl":33,"isVerified":34,"isSensitive":4,"isSpamList":34,"isMalware":34,"company":35},"6a468e7f0ec26e6d29ce5f47","VIPOferta","VIPOferta İddia Edilen Veri Açığı","vipoferta","vipoferta.bg","2021-04-01T00:00:00.000Z","2026-07-02T16:14:55.815Z","2026-07-03T14:23:28.069Z","2026-07-19T00:09:46.399Z","Third party breach","",[],345022,"known",null,"email_identifiers","High",[24,25,26,27,28,29],"Email addresses","Usernames","IP addresses","Password hash metadata","Password salts","Passwords","\u003Cp>VIPOferta veri ihlali, vipoferta.bg alan adıyla ilişkilendirilen Bulgaristan merkezli e-ticaret ve seyahat fırsatı hizmeti kapsamında incelenen ve 2021 dönemine bağlanan bir kullanıcı verisi olayıdır. Bu kayıt 345.022 kayıt ölçeğiyle tutuldu. Desteklenen veri alanları e-posta adresleri, kullanıcı adları, IP adresleri, parola hash bilgileri, parola tuzları ve parola verisi olarak netleştirildi; desteklenmeyen ad-soyad, telefon, ödeme kartı veya resmi kimlik iddiaları kullanıcıyı yanıltmamak için veri sınıflarına eklenmedi. Bu düzeltmede amaç, kayıt sayısını veya alan kapsamını olduğundan büyük göstermek değil, kullanıcının hangi gerçek risklerle karşı karşıya olduğunu açık biçimde göstermektir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>VIPOferta kaydında görünen alanlar birlikte değerlendirildiğinde risk yalnız tek bir veri türünden kaynaklanmaz. E-posta adresleri, kullanıcı adları, IP adresleri, parola hash bilgileri, parola tuzları ve parola verisi aynı kullanıcı profili içinde yer aldığında, saldırganlar daha kişisel ve inandırıcı mesajlar hazırlayabilir. Kayıttaki doğrulanmış iletişim, hesap veya profil tanımlayıcıları sosyal mühendislik ve profil eşleştirme riskini artırır. Kayıtta yer alan ek hesap bağlamı, sahte mesajların gerçek bir hizmet akışından geliyormuş gibi görünmesini kolaylaştırabilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Bu olayda öne çıkan başlıca riskler kimlik avı, hesap ele geçirme ve sosyal mühendislik senaryolarıdır. Saldırganlar sahte hesap uyarısı, parola sıfırlama, üyelik yenileme, destek bildirimi veya güvenlik doğrulaması mesajları hazırlarken kayıttaki alanları birleştirebilir. Mesajda kayıtta gerçekten yer alan hesap ayrıntılarının kullanılması, kullanıcının güvenlik refleksini zayıflatabilir. Bu nedenle kayıt parola içermese bile profil eşleştirme ve hedefli dolandırıcılık riski devam eder; parola alanı varsa risk daha da artar çünkü aynı veya benzer parolanın başka servislerde denenmesi mümkündür.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>VIPOferta kullanıcıları için ilk adım, bu kayıtta yer alan alanları kendi hesap alışkanlıklarıyla eşleştirmektir. Aynı doğrulanmış hesap veya iletişim bilgileri başka servislerde de kullanıldıysa gelen mesajlar tüm dijital kimlik açısından değerlendirilmelidir. Aynı kullanıcı adı sosyal medya, oyun, forum, eğitim, seyahat veya alışveriş hesaplarında da kullanılıyorsa profil eşleştirme riski artar. Kullanıcılar beklenmeyen bağlantılara doğrudan tıklamamalı, hesap işlemlerini bildikleri alan adı üzerinden kontrol etmeli, aynı parolayı kullandıkları hesaplarda benzersiz parolaya geçmeli ve mümkün olan yerlerde çok faktörlü doğrulamayı etkinleştirmelidir. Parola hash bilgisi bulunan kayıtlar için eski parola kalıpları da gözden geçirilmelidir; küçük karakter değişiklikleri yerine tamamen benzersiz ve uzun parolalar tercih edilmelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Kurumlar açısından VIPOferta kaydı, çalışan e-postalarının veya kişisel hesaplarının dış servislerde hangi veri bağlamıyla göründüğünü anlamak için önemlidir. Bir çalışan kurumsal e-postasını bu tür servislerde kullandıysa, saldırganlar aynı bilgileri sahte destek talebi, fatura bildirimi, hesap doğrulaması veya iç iletişim akışına benzeyen mesajlarda kullanabilir. Güvenlik ekipleri yalnız parola içeren ihlalleri değil, kayıtta doğrulanan kimlik, hesap, iletişim ve kullanım bağlamı alanlarını da sosyal mühendislik riski olarak izlemelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>VIPOferta veri ihlali kaydı bu nedenle desteklenen alanlarla sınırlı, ancak güvenlik etkisi açısından dikkat gerektiren bir kayıt olarak ele alınmalıdır. Kullanıcılar için en doğru yaklaşım; gelen bağlantıları bağımsız kanaldan doğrulamak, hesap kurtarma seçeneklerini güncellemek, aynı bilgilerin kullanıldığı diğer hesapları kontrol etmek ve beklenmeyen doğrulama ya da ödeme taleplerini aceleyle onaylamamaktır.  Bu sayfa, VIPOferta veri ihlali araması yapan kullanıcının kayıt sayısını, veri alanlarını ve öncelikli savunma adımlarını abartısız biçimde anlayabilmesi için güncellenmiştir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>VIPOferta kaydında yapılan bu son kontrol, veri alanı listesinin kullanıcıya görünen açıklama ile aynı çizgide kalmasını sağlamak içindir. Arama yapan kişi bu sayfada yalnızca desteklenen veri türlerini görmeli; desteklenen alanların dışında kalan ek iddialar sırf risk büyük görünsün diye eklenmemelidir. Bu yaklaşım hem bireysel kullanıcıların doğru güvenlik adımını seçmesine hem de kurumların hangi çalışan verilerinin gerçekten risk altında olabileceğini ayırt etmesine yardımcı olur. Güncel veri sınıfı kapsamı şu alanlarla sınırlıdır: Email addresses, Usernames, IP addresses, Password hash metadata, Password salts, Passwords.\u003C\u002Fp>","VIPOferta veri ihlali: salted parola hash riski","VIPOferta veri ihlali yaklaşık 345 bin kaydı etkiledi. E-posta, kullanıcı adı, IP ve salted parola hash risklerini inceleyin.","\u002Fuploads\u002Flogo\u002Fvipoferta.svg",false,{"name":7,"sector":36,"country":37,"website":10,"websiteArchiveUrl":16,"websiteStatus":16,"websiteCheckedAt":20},"Travel \u002F E-commerce","Bulgaria"]