[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f36rrs60uho5o6":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":38,"isSpamList":38,"isMalware":38,"company":39},"68e3266eda11adda48825359","Romwe","Romwe Veri İhlali","romwe","romwe.com","2018-06-01T00:00:00.000Z","2021-01-18T09:15:42.000Z","2026-07-19T22:14:50.051Z","Database leak","https:\u002F\u002Fag.ny.gov\u002Fpress-release\u002F2022\u002Fattorney-general-james-secures-19-million-e-commerce-shein-and-romwe-owner-zoetop",[15,17,18,19],"https:\u002F\u002Fag.ny.gov\u002Fsites\u002Fdefault\u002Ffiles\u002F2022.10.12_zoetop_nyag_aod_final_-_fully_executed.pdf","https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20210118092817id_\u002Fhttps:\u002F\u002Ffinance.yahoo.com\u002Ffinance\u002Fnews\u002Fromwe-informs-shoppers-data-security-203054849.html","https:\u002F\u002Fwww.romwe.com\u002F",19531820,"known",null,"unknown","Critical",[26,27,28,29,30,31,32],"Email addresses","Geographic locations","IP addresses","Names","Passwords","Phone numbers","Physical addresses","\u003Cp>\u003Cstrong>Romwe veri ihlali\u003C\u002Fstrong>, 2018'de müşteri hesaplarıyla bağlantılı 19.531.820 benzersiz e-posta adresini etkiledi.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, adlar, telefon numaraları, IP adresleri, fiziksel adresler, coğrafi konumlar ve parola karmalarıdır. Olay kaydında \u003Cstrong>19.531.820 benzersiz e-posta adresi\u003C\u002Fstrong> indekslenirken, düzenleyici inceleme 7 milyondan fazla ROMWE hesabının giriş bilgilerinin çalındığını bildirdi. Farklı kaynak ve ölçü birimlerine dayanan bu sayılar birbirine eklenmemeli veya 19,5 milyon doğrulanmış müşteri hesabı gibi sunulmamalıdır. E-posta ile parola karması hesap ele geçirme ve başka hizmetlerde parola deneme riskini, ad ve telefon bilgisi kişiselleştirilmiş dolandırıcılık riskini artırır. Fiziksel adres, konum ve IP bilgisi ise alışveriş ya da teslimat temalı ikna edici mesajlara yardımcı olabilir. Doğrulanan ROMWE sınıflarında ödeme kartı numarası yoktur; işletmeci hakkındaki daha geniş soruşturmanın kart bulguları bu kayda eklenmemiştir.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>ROMWE’yi işleten Zoetop Business Company, Ltd. Haziran 2018'de iç ağına erişilen bir siber saldırının hedefi oldu. Şirket açıklaması ROMWE giriş bilgilerinin Temmuz 2018'de alınmış olabileceğini belirtirken, düzenleyici inceleme bunların aynı 2018 saldırısında dışarı çıkarıldığı sonucuna vardı. Kesin gün açıklanmadığı için kayıt 1 Haziran'ı ay düzeyinde referans olarak kullanır. Şirket, ROMWE bilgilerinin çevrim içi ortamda bulunduğunu 7 Eylül 2020'de fark etti; etkilenen parolaları sıfırladı ve kullanıcıları bilgilendirdi. Veri kümesindeki parolalar tuzlanmış SHA-1 karmaları olarak tanımlandı. Karma düz metin değildir, ancak SHA-1 parola saklama için yetersizdir ve zayıf parolalar çevrim dışı tahminle bulunabilir. Olay aynı işletmecinin başka markasını ve ödeme sistemlerini de kapsadı; buna rağmen kart verisinin ROMWE kümesinde yer aldığına dair yeterli kanıt yoktur.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>2018 ortasından önce ROMWE hesabı açan, alışveriş veya teslimat için ad, telefon, e-posta ve adres paylaşan kişiler öncelikli risk grubundadır. Aynı parolayı e-posta, sosyal medya ya da başka alışveriş sitelerinde kullananların riski daha yüksektir; saldırganlar bilgileri farklı hizmetlerde otomatik deneyebilir. Adres ve telefonla birlikte görülen hesap verileri, sahte kargo bildirimi, sipariş sorunu, iade, kupon, gümrük ücreti veya hesap doğrulama mesajlarını inandırıcı hâle getirebilir. Eski hesabın kullanılmaması tehlikeyi bitirmez; e-posta ve telefon yıllarca aynı kalabilir, geçmiş adres sosyal mühendisliği destekleyebilir. Bununla birlikte bir adresin indekslenen kümede bulunması, her alanın aynı satırda mevcut olduğunu, parolanın çözüldüğünü ya da hesabın kötüye kullanıldığını kanıtlamaz. Maruziyet, parola çözümü ve doğrulanmış hesap suistimali ayrı sonuçlardır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>ROMWE parolanızı olaydan sonra değiştirmediyseniz veya benzerini başka hesaplarda kullandıysanız, bu hesapları belirleyip her biri için \u003Cstrong>benzersiz ve güçlü parola\u003C\u002Fstrong> oluşturun. E-posta hesabını önceliklendirin; parola sıfırlama bağlantıları oraya gönderildiğinden e-posta erişimi diğer hesapların kontrolünü sağlayabilir. Desteklenen hizmetlerde çok faktörlü doğrulamayı açın, kurtarma bilgilerini gözden geçirin ve tanımadığınız oturumları kapatın. ROMWE sipariş geçmişini, teslimat adreslerini ve kayıtlı yöntemleri kontrol edin; kart numarası doğrulanmış sınıf olmasa da şüpheli işlemi bankanıza bildirin. Kargo, iade, indirim veya hesap askıya alma mesajlarında gerçek gönderen alan adını ve bağlantı hedefini inceleyin. Beklenmedik ekleri açmayın, mesaj bağlantısından oturum açmayın ve doğrulama kodunu paylaşmayın. İzinsiz değişiklik bulursanız hesabı güvenceye alıp resmî desteğe başvurun.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Parola yöneticisiyle her hizmet için rastgele ve farklı parola üretmek, bir perakende ihlalinin başka hesaplara yayılmasını sınırlar. İhlal ve zayıf parola uyarılarını etkinleştirin; çok faktörlü doğrulamada mümkünse uygulama veya donanım anahtarı tercih edin. Alışveriş üyeliklerinde ayrı e-posta takma adları, adresin nerede paylaşıldığını anlamayı ve sahte mesajları ayırt etmeyi kolaylaştırabilir. Profilde yalnızca teslimat ve işlem için gerekli bilgileri tutun; eski adresleri, telefonları ve bağlı uygulamaları kaldırın. Kullanmadığınız hesaplarda silme seçeneğini değerlendirin ve işlemin tamamlandığını doğrulayın. Banka hareketlerini ve güvenlik bildirimlerini düzenli inceleyin; e-postadaki bağlantı yerine hizmetin uygulamasını veya doğrudan yazdığınız adresi kullanın. Eski veri kümeleri yeni bilgilerle birleştirilebildiğinden olayın yaşı, düzenli hesap güvenliği ihtiyacını ortadan kaldırmaz.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>Bir e-posta adresinin eşleşmesi, adresin ROMWE ile ilişkilendirilen 19.531.820 benzersiz adreslik kümede bulunduğunu gösterir. Sonuç, adresin düzenleyici incelemedeki 7 milyondan fazla doğrulanmış giriş kaydından hangisine karşılık geldiğini, hesabın açık olduğunu veya parolanın düz metin görüldüğünü belirlemez. Eşleşme varsa 2018 parolasının başka hizmetlerde tekrar edilip edilmediğine odaklanın; önce e-postayı, ardından benzer eski parolaya sahip hesapları güvenceye alın. Sonuç bulunmaması mutlak güvenlik garantisi değildir: farklı adres kullanmış, hesabı daha sonra açmış veya henüz doğrulanmamış başka bir olaydan etkilenmiş olabilirsiniz. Kontrolü parola yöneticisi uyarıları, çok faktörlü doğrulama ve oturum incelemeleriyle tamamlayın. Şüpheli mesajlarda gerçek alan adını, bağlantı hedefini, acele baskısını ve ödeme ya da kod talebini birlikte değerlendirin. Böylece tarihsel maruziyeti sürdürülebilir güvenlik planına dönüştürebilirsiniz.\u003C\u002Fp>","Romwe Veri İhlali (19,5 Milyon Bildirilen Kayıt)","","Romwe Veri İhlali. 19,5 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Coğrafi Konumlar, IP Adresleri. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fromwe_com.webp",false,{"name":40,"sector":41,"country":42,"website":10,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":22},"Zoetop Business Company, Ltd. (ROMWE)","Retail","Hong Kong"]