[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3994yqeb7zwry":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":28,"seoTitle":29,"seoTitleEn":15,"seoDescription":30,"seoDescriptionEn":15,"logoUrl":31,"isVerified":4,"isSensitive":4,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda48825118","blooms-today","Blooms Today Veri İhlali","bloomstoday.com","2023-11-11T00:00:00.000Z","2024-09-03T07:06:36.000Z","2025-10-08T16:08:32.784Z","2026-07-18T23:44:32.446Z","Third party breach","",[],3184010,"known",null,"unknown","Critical",[23,24,25,26,27],"Email addresses","Names","Partial credit card data","Phone numbers","Physical addresses","\u003Cp>Blooms Today, çevrimiçi çiçek ve hediye siparişi hizmeti olarak müşteri adı, teslimat adresi ve ödeme bağlamı taşıyan verilerle çalışan bir perakende markasıdır. Kasım 2023 tarihli en güncel kayıtları içeren olay, 2024 yılında satışa çıkarılan veri kümesiyle birlikte yaklaşık 3,2 milyon benzersiz e-posta adresini etkilemiştir.\u003C\u002Fp>\u003Cp>Kayıtta ad-soyad, telefon, fiziksel adres ve kısmi ödeme kartı bilgileri yer aldığı için risk yalnız e-posta spam’iyle sınırlı değildir. Kart tipi, son dört hane ve son kullanma tarihi gibi kısmi alanlar tam ödeme yapmaya yetmez; fakat sahte iade, sipariş doğrulama veya müşteri hizmeti dolandırıcılığını daha inandırıcı hale getirebilir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Blooms Today kaydında izlenen veri sınıfları e-posta adresleri, ad-soyad bilgileri, kısmi ödeme kartı bilgileri, telefon numaraları, fiziksel adresler olarak ele alınmalıdır. E-posta adresleri hedefli kimlik avı, parola sıfırlama kurguları ve farklı hizmetlerde hesap eşleştirme için kullanılabilir. Ad-soyad bilgisi sahte destek, sahte teslimat, sahte fatura ve müşteri hizmeti mesajlarını daha inandırıcı hale getirir. Kısmi ödeme kartı bilgileri tek başına alışveriş yapmak için yeterli olmasa da kart doğrulama bahanesiyle yapılan dolandırıcılıkları güçlendirebilir. Telefon numaraları SMS, arama ve mesajlaşma uygulamaları üzerinden kişiye özel dolandırıcılık senaryoları kurulmasına imkân verir. Fiziksel adresler teslimat, fatura, abonelik ve yerel hizmet temalı sosyal mühendislik mesajlarında kullanılabilir.\u003C\u002Fp>\u003Cp>Çiçek ve hediye siparişleri çoğu zaman teslimat adresi ve alıcı bilgisi içerdiğinden, saldırganlar kullanıcıya özel sipariş veya teslimat bahanesiyle iletişime geçebilir. Kısmi kart bilgisi güven telkini için kullanılabilir; kullanıcıdan tam kart numarası, doğrulama kodu veya yeni ödeme bilgisi istenebilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Bu kayıt bloomstoday.com alan adı, Kasım 2023’e kadar uzanan müşteri verisi ve yaklaşık 3,2 milyon benzersiz e-posta adresiyle ilişkilidir. Tam kart numarası veya kartla işlem yapılmasına yetecek veri doğrulanmış alanlar arasında değildir; anlatım kısmi ödeme kartı bilgisiyle sınırlandırılmalıdır.\u003C\u002Fp>\u003Cp>Bu kayıtta bulunmayan alanlar sızmış gibi anlatılmamalıdır. Tam kart numarası, hesap parolası, resmi kimlik, özel mesaj, cihaz içeriği veya sağlık bilgisi gibi alanlar yalnız kayıt içinde açıkça yer aldığında risk değerlendirmesine eklenmelidir. Metin, doğrulanabilen veri sınıfları ve olayın bilinen sınırları üzerinden kurulmuştur.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Blooms Today üzerinden sipariş veren müşteriler, hediye gönderimlerinde farklı alıcı adresleri kullanan kişiler, telefon ve adres bilgisini sipariş hesaplarında saklayan kullanıcılar ve kısmi kart bilgisiyle ikna edilebilecek müşteri hizmeti aramalarına açık kişiler daha yüksek risk altındadır.\u003C\u002Fp>\u003Cp>Aynı e-posta adresini farklı hizmetlerde kullanan, eski parolalarını tekrar eden, telefon ve adres bilgisini çok sayıda alışveriş veya topluluk hesabında paylaşan kullanıcılar daha yüksek risk altındadır. Kurumsal ya da topluluk hesaplarında takma ad ile gerçek kimlik arasındaki bağ, ek sosyal mühendislik riskleri yaratabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Kullanıcılar Blooms Today hesabındaki parola tekrarını kontrol etmeli, beklenmeyen sipariş, teslimat, iade veya kart doğrulama mesajlarını resmi kanaldan teyit etmelidir. Banka hareketleri izlenmeli; kartın tam bilgisi veya tek kullanımlık doğrulama kodu hiçbir arama ya da e-posta üzerinden paylaşılmamalıdır.\u003C\u002Fp>\u003Cp>Pozitif eşleşme alan kullanıcılar, aynı veya benzer parolaları kullandıkları hesaplarda parolalarını yenilemeli, mümkün olan yerlerde iki aşamalı doğrulamayı açmalı ve son oturumları kontrol etmelidir. Telefon, adres, ödeme veya hassas topluluk bilgisi içeren kayıtlarda beklenmeyen arama, teslimat, iade, destek ve doğrulama mesajlarına karşı dikkatli olunmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede parola yöneticisi, benzersiz parola, iki aşamalı doğrulama ve gereksiz kişisel bilgileri hesaplardan kaldırma alışkanlığı riski azaltır. Aynı e-posta adresinin farklı platformlarda tekrar kullanılması, farklı ihlallerdeki alanların birleştirilmesini kolaylaştırır; kritik hesaplarda ayrı e-posta veya takma adres kullanımı değerlendirilebilir.\u003C\u002Fp>\u003Cp>Perakende hesaplarında eski adresler, kayıtlı telefonlar ve gereksiz ödeme bilgileri düzenli temizlenmelidir. Kullanıcılar teslimat ve ödeme bildirimlerinde yalnız resmi site veya banka uygulamasını kullanmalı, kısmi kart bilgisinin gerçek müşteri temsilciliği kanıtı olmadığını bilmelidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin bu kayıt içinde bulunup bulunmadığını gösterir. Pozitif sonuç tüm veri alanlarının kesin olarak o kullanıcıya ait olduğu anlamına gelmeyebilir; fakat koruyucu adımlar için yeterli uyarıdır. Negatif sonuç yalnızca bu veri setinde eşleşme olmadığını gösterir, başka ihlallerde görünme ihtimalini ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Pozitif sonuç, Blooms Today müşteri verisi içinde e-posta adresinin göründüğünü gösterir. Bu kayıt kısmi ödeme ve teslimat bağlamı taşıdığı için kullanıcı hem hesap parolası hem de banka ve sipariş güvenliği açısından dikkatli olmalıdır.\u003C\u002Fp>","Blooms Today Veri İhlali (3,2 Milyon Bildirilen Kayıt)","Blooms Today Veri İhlali. 3,2 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Kısmi Kredi Kartı Bilgileri. Kapsamı…","\u002Fuploads\u002Flogo\u002Fbloomstoday_com.webp",false,{"name":34,"sector":35,"country":36,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Blooms Today","Online Florist \u002F Retail","United States"]