[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1ls2cf1jsbzk8":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":4,"isSpamList":38,"isMalware":38,"company":39},"68e3266eda11adda4882511e","bonobos","Bonobos Veri İhlali","bonobos.com","2020-08-14T00:00:00.000Z","2021-01-31T00:09:25.000Z","2026-07-09T16:54:11.043Z","2026-07-18T23:46:28.689Z","Third party breach","https:\u002F\u002Fwww.clearycyberwatch.com\u002F2022\u002F01\u002Fdata-breach-class-action-against-bonobos-dismissed-for-lack-of-standing\u002F",[15,17],"https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fbonobos.com-2020",2811929,"known",null,"unknown","Critical",[24,25,26,27,28,29,30,31,32],"Email addresses","Historical passwords","IP addresses","Names","Partial credit card data","Passwords","Phone numbers","Physical addresses","Purchases","\u003Cp>Bonobos veri ihlali, erkek giyim perakendecisi bonobos.com üzerinde bulunan müşteri ve hesap kayıtlarının açığa çıkmasıyla ilişkilidir. Olay 14 Ağustos 2020 tarihinde kayda geçmiştir ve doğrulanan etki 2.811.929 tekil e-posta adresi düzeyindedir. Yaklaşık 70 GB büyüklüğündeki müşteri verisi içinde hesap, sipariş, iletişim ve kısmi ödeme kartı alanlarının birlikte yer alması, bu kaydı yalnızca parola güvenliği değil, kimlik avı ve dolandırıcılık riski açısından da önemli hâle getirir.\u003C\u002Fp>\n\u003Cp>İhlalin kritik tarafı, perakende hesabı bilgilerinin alışveriş geçmişi ve kısmi kart ayrıntılarıyla birleşmesidir. Doğrulanan veri sınıfları e-posta adresleri, isimler, telefon numaraları, fiziksel adresler, IP adresleri, satın alma bilgileri, kısmi kredi kartı verileri, güncel parolalar ve geçmiş parolalardır. Parolaların salted SHA-512 karmaları olarak tutulduğu bildirilmiştir; bu yapı düz metin paroladan daha güçlü olsa da, parola tekrar kullanımı varsa kullanıcıların başka hesapları için hâlâ risk oluşturabilir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bonobos kaydında doğrulanan alanlar oldukça geniştir: e-posta adresleri, isimler, IP adresleri, telefon numaraları, fiziksel adresler, satın alma geçmişi, kısmi kredi kartı bilgileri, parolalar ve geçmiş parolalar. Kısmi kart verisi kart türü, kart üzerindeki ad, son kullanma tarihi ve son dört hane gibi ödeme ayrıntılarını içerebilir. Bu alanlar tam kart numarası yerine geçmez; ancak dolandırıcılık mesajlarını daha inandırıcı hâle getirmek için kullanılabilir.\u003C\u002Fp>\n\u003Cp>Satın alma geçmişi ve adres bilgisi birlikte bulunduğunda kullanıcıya özel sahte kargo, iade, fatura, kampanya veya hesap doğrulama mesajları üretmek kolaylaşır. Parola karmalarının salted SHA-512 olması önemli bir koruma katmanı sağlar; fakat eski ya da tekrar kullanılan parolalar başka veri setleriyle karşılaştırıldığında risk devam eder. Geçmiş parolaların da yer alması, kullanıcının daha önce kullandığı parola kalıplarını ortaya çıkarabileceği için ayrıca önemlidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış kapsam 2.811.929 tekil e-posta adresidir. Kayıttaki veri sınıfları e-posta adresleri, geçmiş parolalar, IP adresleri, isimler, kısmi kredi kartı verileri, parolalar, telefon numaraları, fiziksel adresler ve satın alma bilgileridir. Tam kredi kartı numarası, kart güvenlik kodu veya banka hesabı bilgisi bu kayıt için doğrulanmış alanlar arasında yer almaz. Bu ayrım, hem riski küçültmemek hem de doğrulanmamış alanları ekleyerek abartmamak için korunmalıdır.\u003C\u002Fp>\n\u003Cp>Olay Bonobos müşteri verileriyle ilgilidir ve aynı şirket ailesindeki farklı perakende markaları için otomatik olarak ek ihlal varsayımı yapılmamalıdır. Kayıttaki sayı, tekil e-posta adresi etkisini gösterir; sipariş satırları, kart kayıtları veya adres kayıtları farklı sayılar üretebilir. Kullanıcıya gösterilen ana etki, doğrulanmış tekil hesap sayısı ve listelenen veri sınıfları üzerinden değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En riskli grupta Bonobos hesabı olan, geçmişte alışveriş yapmış, aynı parolayı başka e-ticaret veya e-posta hesaplarında kullanmış müşteriler bulunur. Adres, telefon ve sipariş geçmişi bulunan kullanıcılar sahte teslimat, iade, ödeme güncelleme veya müşteri hizmetleri mesajlarıyla hedeflenebilir. Kısmi kart bilgisi, saldırganlara kullanıcının gerçekten Bonobos müşterisi olduğu izlenimini güçlendirecek ayrıntılar verebilir.\u003C\u002Fp>\n\u003Cp>Geçmiş parola alanları nedeniyle, yalnızca ihlal anındaki parola değil daha önce kullanılan parola kalıpları da riskli kabul edilmelidir. Bir kullanıcı eski parolasının küçük değişikliklerle başka hesaplarda devam ettiğini düşünüyorsa, bu hesapları öncelikli olarak güncellemelidir. Özellikle e-posta hesabı, alışveriş siteleri, ödeme hizmetleri, kargo hesapları ve sosyal medya hesapları bu tür veri birleşimlerinden doğrudan etkilenebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme gören kullanıcılar önce Bonobos hesabında ve aynı parolanın kullanılmış olabileceği diğer hesaplarda parola değiştirmelidir. Parola yöneticisiyle her hesap için benzersiz, uzun ve tahmin edilmesi zor parolalar oluşturulmalıdır. Geçmiş parolalar da açığa çıkmış olabileceği için eski parola kalıplarına dönülmemeli, benzer varyasyonlar kullanılmamalıdır. E-posta hesabı ve ödeme ilişkili hesaplar öncelikli korunmalıdır.\u003C\u002Fp>\n\u003Cp>Kullanıcılar sahte kargo bildirimi, iade formu, ödeme doğrulama, kart güncelleme veya özel indirim mesajlarına karşı dikkatli olmalıdır. Gelen bağlantılardan giriş yapmak yerine ilgili hizmete doğrudan gidilmeli, beklenmeyen ekler açılmamalı ve kart hareketleri düzenli izlenmelidir. Banka veya kart sağlayıcısı olağan dışı işlem uyarıları sunuyorsa bu uyarılar etkinleştirilmelidir. Kritik hesaplarda iki aşamalı doğrulama kullanmak ek koruma sağlar.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bonobos olayı, e-ticaret hesaplarının yalnızca alışveriş kolaylığı değil, güçlü kişisel veri profili taşıdığını gösterir. Kullanıcılar perakende hesaplarında saklanan adresleri, ödeme ilişkili kayıtları ve eski sipariş bilgilerini düzenli olarak gözden geçirmelidir. Artık kullanılmayan hesaplar kapatılmalı, mümkünse kayıtlı ödeme yöntemleri kaldırılmalı ve teslimat adresleri güncel ihtiyaçla sınırlı tutulmalıdır. Aynı e-posta adresinin tüm alışveriş sitelerinde kullanılması da hedefli oltalama riskini artırabilir.\u003C\u002Fp>\n\u003Cp>Kurumsal güvenlik açısından perakende verileri, yedekleme yönetimi, erişim denetimi, parola saklama, ödeme verisi ayrıştırma ve olay bildirim süreçlerinin birlikte korunmasını gerektirir. Kullanıcı tarafında ise benzersiz parola, çok faktörlü doğrulama, kart hareketi takibi ve düzenli hesap temizliği birlikte uygulanmalıdır. Parola karmaları güçlü olsa bile, iletişim ve satın alma verilerinin birleşmesi sosyal mühendislik riskini uzun süre canlı tutar.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiyle eşleşme bulunması, kullanıcının Bonobos veri setinde yer aldığını gösterir. Kullanıcı önce Bonobos hesabında hangi parolanın kullanıldığını, bu parolanın daha önce hangi hesaplarda tekrarlandığını ve alışveriş hesabında hangi kişisel bilgilerin kayıtlı olduğunu değerlendirmelidir. Ardından e-posta, ödeme, alışveriş ve kargo ilişkili hesaplar başta olmak üzere parolalar yenilenmelidir.\u003C\u002Fp>\n\u003Cp>Eşleşme, tam kart numarasının açığa çıktığını kanıtlamaz; ancak kısmi kart bilgisi, adres, telefon, satın alma geçmişi ve parola karmalarının birlikte bulunması ciddi bir uyarıdır. Kullanıcıların parolalarını benzersiz hâle getirmesi, iki aşamalı doğrulama kullanması, kart hareketlerini izlemesi ve gelen mesajları doğrudan güvenilir kanaldan kontrol etmesi gerekir. Bu adımlar, Bonobos ihlalinden doğabilecek hesap ele geçirme, hedefli dolandırıcılık ve kimlik avı risklerini belirgin biçimde azaltır.\u003C\u002Fp>","Bonobos Veri İhlali (2,8 Milyon Bildirilen Kayıt)","","Bonobos Veri İhlali. 2,8 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Eski Parolalar, IP Adresleri. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fbonobos_com.webp",false,{"name":40,"sector":41,"country":42,"website":9,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":20},"Bonobos","Retail \u002F apparel e-commerce","United States"]