[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1zlv9ul3gsfhv":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":28,"seoTitle":29,"seoTitleEn":15,"seoDescription":30,"seoDescriptionEn":15,"logoUrl":31,"isVerified":32,"isSensitive":4,"isSpamList":32,"isMalware":32,"company":33},"6a45c65ae7fa635f62ce5f49","biobigbox","BioBigBox İddia Edilen Veri Açığı","biobigbox.com","2022-02-01T00:00:00.000Z","2026-07-02T02:00:56.911Z","2026-07-03T14:21:53.288Z","2026-07-19T00:08:24.766Z","Third party breach","",[],51416,"known",null,"email_identifiers","Medium",[23,24,25,26,27],"Email addresses","Phone numbers","Names","IP addresses","Partial credit card data","\u003Cp>BioBigBox veri ihlali, biobigbox.com alan adıyla ilişkilendirilen sağlık\u002Fonline araç bağlamında kullanıcı hesabı ve ödeme bağlantılı sınırlı veri alanlarıyla ilişkilendirilen web platformu kapsamında incelenen ve Şubat 2022 dönemine tarihlenen hassas bir güvenlik olayıdır. Kayıt Amerika Birleşik Devletleri bağlamında değerlendirilmiş, etkilenen hesap sayısı 51.416 olarak tutulmuş ve veri sınıfları e-posta adresleri, telefon numaraları, ad-soyad bilgileri, IP adresleri ve kısmi ödeme kartı bilgileri ile sınırlandırılmıştır. Dış kontrolde alan adı, dönem, kayıt sayısı ve veri sınıflarıyla uyumlu ihlal envanteri sinyalleri görülse de resmi duyuru veya geniş haber teyidi bulunmadığından doğrulanmış statü verilmedi. Kısmi ödeme kartı, telefon ve ad-soyad bilgileri birlikte göründüğü için kayıt hassas olarak tutulur.\u003C\u002Fp>\u003Cp>Mükerrer kayıt oluşmaması için başlık, domain, tarih, hesap sayısı, veri sınıfları ve yazım varyasyonları karşılaştırıldı. Benzer sağlık, ödeme veya online araç kayıtları bu olayla birleştirilmedi. Bu nedenle BioBigBox ihlali yalnızca biobigbox.com alan adı ve eldeki kullanıcı verisi kapsamıyla ele alınır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta desteklenen veri alanları e-posta adresleri, telefon numaraları, ad-soyad bilgileri, IP adresleri ve kısmi ödeme kartı bilgileri olarak tutulmuştur. E-posta adresi ve telefon numarası hedefli kimlik avı ve sahte destek mesajları için kullanılabilir. Ad-soyad bilgisi mesajları daha inandırıcı hale getirebilir, IP adresi bağlantı bağlamı hakkında ek ipucu verebilir. Kısmi ödeme kartı bilgileri tam kart numarası gibi değerlendirilmemelidir; buna rağmen sosyal mühendislik ve sahte ödeme doğrulama girişimlerinde risk yaratabilir.\u003C\u002Fp>\u003Cul>\u003Cli>BioBigBox hesabındaki iletişim bilgileri sahte destek veya ödeme mesajları için hedef olabilir.\u003C\u002Fli>\u003Cli>Kısmi ödeme kartı bilgisi tam ödeme verisi değildir, fakat dolandırıcılık senaryolarında inandırıcılığı artırabilir.\u003C\u002Fli>\u003Cli>Ad-soyad, e-posta ve telefon birlikte göründüğünde kişiye özel kimlik avı riski yükselir.\u003C\u002Fli>\u003Cli>IP adresi bilgisi oturum veya yaklaşık bağlantı bağlamı hakkında ek ipucu sağlayabilir.\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>BioBigBox için kapsam biobigbox.com alan adı, Şubat 2022 dönemi, 51.416 kayıt ve e-posta adresleri, telefon numaraları, ad-soyad bilgileri, IP adresleri ve kısmi ödeme kartı bilgileri veri sınıflarıdır. Kayıt açık ihlal envanteri sinyalleriyle uyumlu olsa da şirket içi olay raporu, resmi bildirim veya düzenleyici duyuru bulunmadığından doğrulanmış statüye yükseltilmedi. Bu ayrım, olayın kullanıcı açısından izlenmeye değer olduğunu fakat tüm teknik ayrıntıların kesinleşmediğini gösterir.\u003C\u002Fp>\u003Cp>Bu açıklama desteklenen alanlarla sınırlı tutuldu. Tam ödeme kartı numarası, CVV, banka hesabı, resmi kimlik numarası, sağlık dosyası, şifre veya özel mesaj içeriği gibi alanlar eldeki kayıtla desteklenmediği için eklenmedi. Kullanıcı açısından güvenli yaklaşım, desteklenen alanları ciddiye almak ve eksik alanlar üzerinden gereksiz varsayım yapmamaktır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Öncelikli risk grubu, BioBigBox üzerinde hesap, iletişim veya ödeme bağlantılı işlem bilgisi bırakmış kullanıcılar olarak değerlendirilir. Aynı e-posta adresini veya telefon numarasını alışveriş, sağlık, finans ve sosyal medya hesaplarında kullanan kişiler daha yüksek risk taşır. BioBigBox hesabı artık aktif kullanılmıyor olsa bile iletişim ve kısmi ödeme bağlamı başka veri setleriyle birleştirilebilir.\u003C\u002Fp>\u003Cul>\u003Cli>Aynı e-posta ve telefon bilgisini birden fazla hesapta kullanan kişiler\u003C\u002Fli>\u003Cli>Ödeme doğrulama veya destek mesajlarına hızlı yanıt veren kullanıcılar\u003C\u002Fli>\u003Cli>Ad-soyad ve telefon bilgisiyle hedefli mesaj alabilecek kişiler\u003C\u002Fli>\u003Cli>Eski hesaplarını düzenli kontrol etmeyen ve veri ihlali takibi yapmayan kişiler\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>BioBigBox veya biobigbox.com ile ilişkili bir hesabınız varsa, e-posta ve telefon üzerinden gelen beklenmeyen ödeme, destek, hesap doğrulama veya kart yenileme mesajlarını dikkatle inceleyin. Bu kayıtta parola alanı desteklenmediği için parola sızıntısı olarak değerlendirilmez; ancak aynı iletişim bilgileriyle kullanılan kritik hesaplarda çok faktörlü doğrulama açmak ve hesap kurtarma seçeneklerini güncellemek yerinde olacaktır.\u003C\u002Fp>\u003Cul>\u003Cli>E-posta hesabınızda çok faktörlü doğrulamayı etkinleştirin.\u003C\u002Fli>\u003Cli>Telefonunuza gelen ödeme veya destek bağlantılarını resmi kanaldan doğrulayın.\u003C\u002Fli>\u003Cli>Kart veya ödeme doğrulama isteyen mesajlara doğrudan bilgi girmeyin.\u003C\u002Fli>\u003Cli>Beklenmeyen giriş uyarıları ve hesap değişikliği bildirimlerini dikkatle inceleyin.\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Kalıcı korunma için e-posta adreslerini kullanım amacına göre ayırmak, ödeme ve sağlık bağlamlı hesaplarda bildirimleri açık tutmak, kullanılmayan üyelikleri kapatmak ve kart işlemlerini düzenli izlemek gerekir. Parola sızmasa bile iletişim ve kısmi ödeme bağlamı, saldırganların daha inandırıcı senaryolar kurmasına yardımcı olabilir.\u003C\u002Fp>\u003Cp>Kurumsal tarafta benzer olayların etkisini azaltmak için veri saklama süresinin sınırlandırılması, kısmi ödeme alanlarının gereksiz tutulmaması, erişim kontrollerinin düzenli denetlenmesi ve kullanıcı bildirim süreçlerinin açık olması önemlidir. BioBigBox kaydı, parola dışı veri sınıflarının da hassas risk yaratabileceğini gösterir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData.io üzerinde BioBigBox kaydını kontrol eden kullanıcılar, sonuç görmeleri halinde hangi e-posta veya telefon bilgisinin etkilendiğini, bu bilginin hangi ödeme veya destek senaryolarında kötüye kullanılabileceğini değerlendirmelidir. Kayıt doğrulanmış statüde olmasa bile iletişim ve kısmi kart bağlamının birlikte görünmesi güvenlik aksiyonu almak için yeterli nedendir.\u003C\u002Fp>\u003Cp>BioBigBox veri ihlali hakkında yeni resmi bildirim, düzenleyici kayıt veya güvenilir bağımsız haber ortaya çıkarsa kapsam yeniden değerlendirilebilir. O zamana kadar bu kayıt, kullanıcıların biobigbox.com ile ilişkili eski hesaplarını ve iletişim güvenliğini kontrol etmesi için dikkatli sınıflandırılmış hassas bir uyarı olarak tutulur.\u003C\u002Fp>","BioBigBox İddia Edilen Veri Açığı (51,4 Bin E-posta Tanımlayıcısı)","BioBigBox İddia Edilen Veri Açığı. 51,4 Bin e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Telefon Numaraları, İsimler. Kapsamı…","\u002Fuploads\u002Flogo\u002Fbiobigbox.png",false,{"name":34,"sector":35,"country":36,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"BioBigBox","Secure File Transfer \u002F Health Data","United States"]