[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2939nao6ky3a9":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":4,"isSensitive":4,"isSpamList":35,"isMalware":35,"company":36},"68e3266eda11adda48825439","Zoomcar","Zoomcar Veri İhlali","zoomcar","zoomcar.com","2018-07-01T00:00:00.000Z","2020-06-05T02:57:26.000Z","2026-07-27T16:11:15.223Z","Verified breach record","https:\u002F\u002Ftech.economictimes.indiatimes.com\u002Fnews\u002Finternet\u002Fzoomcar-says-data-of-3-5-million-users-compromised\u002F76175470",[15,17,18],"https:\u002F\u002Fwww.sec.gov\u002FArchives\u002Fedgar\u002Fdata\u002F1854275\u002F000121390025054319\u002Fea0245724-8k_zoomcar.htm","https:\u002F\u002Feconomictimes.indiatimes.com\u002Ftech\u002Ftechnology\u002Fcar-rental-platform-zoomcar-users-data-leaked-in-cyberattack\u002Farticleshow\u002F121889404.cms",3589795,"known",null,"unknown","Critical",[25,26,27,28,29],"Email addresses","IP addresses","Names","Passwords","Phone numbers","\u003Cp>Zoomcar veri ihlali, Hindistan merkezli araç paylaşımı ve sürücüsüz kiralama hizmeti kullanıcılarını etkileyen Temmuz 2018 tarihli doğrulanmış bir olaydır. Doğrulanmış ana kapsam 3.589.795 benzersiz e-posta hesabıdır. Etkilenen veri grupları e-posta adresleri, IP adresleri, ad bilgileri, telefon numaraları ve bcrypt hash biçimindeki parolalardır. Bu nedenle risk; araç kiralama hesabı, e-posta hesabı ve aynı parolayı kullanan diğer hizmetler arasında bağlantılı düşünülmelidir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanmış veri türleri e-posta adresleri, IP adresleri, ad bilgileri, telefon numaraları ve parolalardır. Parola alanı açık metin parola değil, bcrypt hash biçiminde saklanan parola verisi olarak ele alınmalıdır. Bcrypt güçlü bir parola saklama yöntemi olsa da zayıf veya tekrar kullanılan parolalar için risk tamamen ortadan kalkmaz. Aynı parola e-posta, ulaşım, ödeme içeren hizmet, sosyal medya veya iş hesabında da kullanıldıysa saldırganlar otomatik giriş denemeleriyle bu hesapları hedefleyebilir.\u003C\u002Fp>\n\u003Cp>Ad, telefon ve e-posta birleşimi hedefli kimlik avı için yeterli bağlam üretir. Araç kiralama hizmetiyle ilişki kurulabildiğinde sahte rezervasyon, ödeme onayı, sürüş belgesi, güvenlik bildirimi veya destek talebi temalı mesajlar daha inandırıcı görünebilir. IP adresi tek başına kesin konum kanıtı değildir; ancak hesap etkinliğiyle birleştiğinde ek iz sunar. Fiziksel adres, ödeme kartı, resmi kimlik, ehliyet görseli, araç kayıt belgesi veya seyahat geçmişi bu 2018 kaydı için doğrulanmış veri türleri arasında değildir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Zoomcar olayı için LeakData kapsamı 3.589.795 benzersiz e-posta hesabı olarak tutulmalıdır. İhlal tarihi 1 Temmuz 2018, doğrulanmış eklenme zamanı 5 Haziran 2020 olarak izlenmelidir. Daha geniş haberlerde veya farklı yıllardaki Zoomcar olaylarında geçen sayı ve veri alanları bu 2018 kaydına eklenmemelidir. Bu ayrım özellikle önemlidir; aynı marka için farklı tarihlerde ayrı olaylar görülebilir, ancak her olay kendi kanıtlı tarih ve veri türüyla değerlendirilmelidir.\u003C\u002Fp>\n\u003Cp>Bu kaydın doğrulanmış veri alanları e-posta adresleri, IP adresleri, adlar, parolalar ve telefon numaralarıdır. Parola açıklaması bcrypt hash olarak tutulmalı, açık metin parola gibi anlatılmamalıdır. Ödeme bilgisi, banka hesabı, resmi kimlik, ehliyet dosyası, araç kayıt numarası, fiziksel adres veya gerçek zamanlı konum geçmişi bu olay için kanıtlanmış alanlar arasına alınmamalıdır. Kullanıcıya net sınır verilmesi, yanlış alarmı azaltır ve gerekli güvenlik adımlarını odakta tutar.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, Zoomcar hesabında kullandığı parolayı başka hesaplarda da tekrar eden kullanıcılardadır. E-posta adresi ve telefon numarası birlikte bulunduğunda saldırganlar hem e-posta hem SMS üzerinden sahte destek, rezervasyon, kampanya veya borç bildirimi gönderebilir. Ad bilgisi mesajları kişiselleştirir; IP adresi ise hesabın teknik bağlamı hakkında ek ipucu sunabilir. Bu nedenle eski bir araç kiralama hesabı, bugün aktif e-posta ve mobil hesap güvenliğini etkileyebilir.\u003C\u002Fp>\n\u003Cp>Kurumsal e-posta adresiyle Zoomcar kullanan kişiler, seyahat ve filo operasyonlarıyla ilişkili sosyal mühendislik denemelerine daha açık olabilir. Kişisel e-posta adresiyle hesap açan kişilerde ise parola tekrarı, sahte teslimat veya sahte rezervasyon mesajları öne çıkar. Telefon numarası bulunduğu için SIM değişimi, sahte destek araması ve doğrulama kodu isteme girişimlerine karşı dikkatli olunmalıdır. Pozitif eşleşme alan kullanıcı, eski hesabın artık kullanılmamasını tek başına yeterli koruma saymamalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Zoomcar verisinde e-posta adresi bulunan kullanıcı, önce Zoomcar hesabında kullandığı eski parolanın başka hiçbir hesapta geçerli kalmadığından emin olmalıdır. Aynı veya benzer parola e-posta, banka, sosyal medya, ulaşım, alışveriş veya iş hesabında kullanıldıysa her hesap için ayrı ve uzun parola belirlenmelidir. Parola yöneticisi kullanmak tekrar riskini azaltır. Parolanın küçük bir bölümünü değiştirmek veya sonuna tarih eklemek yeterli değildir; eski kalıp tamamen bırakılmalıdır.\u003C\u002Fp>\n\u003Cp>E-posta hesabı ve telefon numarasıyla bağlı hizmetlerde çok faktörlü kimlik doğrulama açılmalıdır. Beklenmeyen rezervasyon, ödeme, hasar bedeli, sürüş belgesi veya hesap güvenliği mesajı geldiğinde bağlantı yerine doğrudan resmi uygulama ya da web sitesi kullanılmalıdır. SMS ile gelen doğrulama kodları kimseyle paylaşılmamalıdır. Şüpheli oturum, beklenmeyen parola sıfırlama talebi veya tanınmayan cihaz bildirimi varsa oturumlar kapatılmalı, kurtarma bilgileri gözden geçirilmeli ve aynı e-posta ile açılmış diğer ulaşım hesapları kontrol edilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Zoomcar ihlali, ulaşım ve kiralama hesaplarının da ana kimlik hesapları kadar korunması gerektiğini gösterir. Kullanıcılar kişisel, iş, finans, ulaşım ve sosyal medya hesaplarında parola tekrarından kaçınmalıdır. Telefon numarası ve e-posta adresi uzun yıllar değişmediği için eski ihlal verileri yeni oltalama kampanyalarında tekrar değer kazanabilir. Kullanılmayan ulaşım hesapları kapatılmalı veya benzersiz parola ve çok faktörlü koruma ile izole edilmelidir.\u003C\u002Fp>\n\u003Cp>Hizmet sağlayıcılar için temel ders, parola hashlerinin güçlü yöntemlerle korunması, erişim kayıtlarının düzenli denetlenmesi, gereksiz kişisel veri alanlarının azaltılması ve ihlal bildiriminin gecikmeden verilmesidir. Araç paylaşımı hizmetlerinde ödeme, kimlik ve araç belgeleri gibi ek hassas alanlar bulunabildiğinden, olay bildirimi hangi alanların etkilendiğini ve hangilerinin etkilenmediğini açıkça ayırmalıdır. Bu 2018 Zoomcar kaydında risk iletişimi hesap güvenliği, telefon temelli dolandırıcılık ve kimlik avı odağında kalmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Zoomcar ihlali için kayıt kontrolü sonucu, girilen e-posta adresinin bu doğrulanmış veri kümesinde bulunup bulunmadığını gösterir. Sonuç pozitifse e-posta adresi, IP adresi, ad bilgisi, telefon numarası ve bcrypt parola hashi risk kapsamında kabul edilmelidir. Sonuç negatifse yalnız bu belirli veri kümesinde eşleşme bulunmadığı anlaşılır; bu, kişinin başka Zoomcar olaylarında veya başka ulaşım hizmeti ihlallerinde yer almadığını kanıtlamaz. Tarihlerin doğru tutulması, eski olay ile farklı yıllardaki açıklamaların birbirine karışmasını engeller.\u003C\u002Fp>\n\u003Cp>Doğru aksiyon eski parolayı tamamen bırakmak, tekrar kullanılan tüm parolaları değiştirmek, e-posta hesabını çok faktörlü korumaya almak ve telefon numarası üzerinden gelen sahte destek ya da rezervasyon mesajlarına karşı dikkatli olmaktır. Kullanıcı ayrıca aynı e-posta ve telefonla açılmış ulaşım, araç kiralama, ödeme ve sosyal medya hesaplarını gözden geçirmelidir. Böylece 2018 tarihli bir veri ihlalinin bugün hesap ele geçirme, hedefli oltalama veya telefon temelli dolandırıcılık riskine dönüşmesi azaltılır.\u003C\u002Fp>","Zoomcar Veri İhlali (3,6 Milyon Bildirilen Kayıt)","","Zoomcar Veri İhlali. 3,6 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fzoomcar_com.webp",false,{"name":7,"sector":37,"country":38,"website":10,"websiteArchiveUrl":32,"websiteStatus":32,"websiteCheckedAt":21},"Car sharing and self-drive rental","India"]