[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fixra9dwncuk3":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":4,"isSpamList":38,"isMalware":38,"company":39},"68e3266eda11adda48825121","bookchor","Bookchor Veri İhlali","bookchor.com","2021-01-28T00:00:00.000Z","2022-07-03T23:41:38.000Z","2026-07-09T17:01:47.506Z","2026-07-18T23:46:24.690Z","Third party breach","https:\u002F\u002Fbreaches.sencode.co.uk\u002Fbreaches\u002Fbookchor",[15,17,18],"https:\u002F\u002Fwww.twingate.com\u002Fblog\u002Ftips\u002Fbookchor-data-breach","https:\u002F\u002Fwww.goincognito.co\u002Falert-498297-breached-accounts-at-online-book-trading-website\u002F",498297,"known",null,"unknown","High",[25,26,27,28,29,30,31,32],"Dates of birth","Email addresses","Genders","IP addresses","Names","Passwords","Phone numbers","Social media profiles","\u003Cp>Bookchor veri ihlali, Hindistan merkezli ikinci el kitap alım-satım platformu bookchor.com üzerinde bulunan müşteri kayıtlarının açığa çıkmasıyla ilişkilidir. Olay 28 Ocak 2021 tarihinde kayda geçmiştir ve doğrulanan etki 498.297 hesap düzeyindedir. Bookchor kitap alımı, satışı ve paylaşımı etrafında çalışan bir e-ticaret\u002Ftopluluk hizmeti olduğu için sızan veriler yalnızca hesap giriş güvenliğini değil, kullanıcıların kimlik ve iletişim gizliliğini de etkiler.\u003C\u002Fp>\n\u003Cp>Bu kayıt için doğrulanan veri sınıfları doğum tarihleri, e-posta adresleri, cinsiyet bilgileri, IP adresleri, isimler, parolalar, telefon numaraları ve sosyal medya profilleridir. Parolaların unsalted MD5 karmaları olarak saklandığı bildirilmiştir. Salt kullanılmayan MD5 yapısı zayıf kabul edilir; özellikle kısa, tahmin edilebilir veya başka hesaplarda tekrar edilmiş parolalar için ciddi risk üretir. Bu nedenle eşleşme gören kullanıcılar yalnız Bookchor hesabını değil, aynı parola kalıbını kullandıkları tüm hesapları kontrol etmelidir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bookchor ihlalinde e-posta adresleri, isimler, telefon numaraları, doğum tarihleri, cinsiyet bilgileri, IP adresleri, sosyal medya profilleri ve parolalar doğrulanmış veri alanlarıdır. E-posta ve telefon birlikte bulunduğunda kullanıcı hem e-posta hem de mesaj\u002Farama tabanlı dolandırıcılık girişimlerine açık hâle gelebilir. İsim, doğum tarihi ve cinsiyet bilgisi daha kişisel görünen mesajlar üretmek için kullanılabilir.\u003C\u002Fp>\n\u003Cp>Sosyal medya profilleri, saldırganların kullanıcıyı başka platformlarda tanımasına ve hesaplar arasında bağlantı kurmasına yardımcı olabilir. Parolaların unsalted MD5 biçiminde olması ise risk seviyesini yükseltir. Salt kullanılmadığında aynı parolalar aynı çıktıyı üretir ve yaygın parola listeleriyle karşılaştırma daha kolay olur. Aynı parola e-posta, sosyal medya, alışveriş veya iş hesaplarında kullanıldıysa bu ihlal zincirleme hesap ele geçirme riskine dönüşebilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kaydın doğrulanmış kapsamı 498.297 hesap ve sekiz veri sınıfıdır: doğum tarihleri, e-posta adresleri, cinsiyet bilgileri, IP adresleri, isimler, parolalar, telefon numaraları ve sosyal medya profilleri. Ödeme kartı, banka hesabı, fiziksel adres, devlet kimliği veya sipariş içeriği bu kayıt için doğrulanmış alanlar arasında değildir. Açıklama, yalnız doğrulanmış veri sınıfları üzerinden kurulmalıdır.\u003C\u002Fp>\n\u003Cp>Bookchor kayıtları, kitap ticareti ve ikinci el kitap platformu bağlamında değerlendirilmelidir. Benzer ada sahip başka kitap siteleri, yayınevleri veya satış platformları için ek ihlal varsayımı yapılmamalıdır. Kayıttaki sayı tekil hesap etkisini gösterir; ham satır sayıları veya tekrar eden kayıtlar farklı görünebilir. Kullanıcı aksiyonu, doğrulanan 498.297 hesap ve listelenen veri alanları üzerinden planlanmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda Bookchor hesabında kullandığı parolayı başka hesaplarında da tekrar eden kullanıcılar bulunur. Öğrenciler, kitap alıp satan kullanıcılar ve aynı e-posta\u002Ftelefon bilgisini farklı alışveriş sitelerinde kullanan kişiler daha fazla hedeflenebilir. Doğum tarihi ve sosyal medya profili gibi alanlar, kullanıcının daha gerçekçi görünen kampanya, kargo, hesap doğrulama veya kitap satış mesajlarıyla kandırılmasına neden olabilir.\u003C\u002Fp>\n\u003Cp>Telefon numarası ve sosyal profil bağlantısı bulunan kullanıcılar, yalnız e-posta yoluyla değil, mesajlaşma uygulamaları ve sosyal medya üzerinden de hedeflenebilir. Bu nedenle risk değerlendirmesi sadece parola değiştirmekle sınırlı tutulmamalıdır. Kullanıcıların beklenmeyen bağlantılara, ödeme taleplerine, ikinci el kitap alım-satım mesajlarına ve hesap kurtarma uyarılarına karşı dikkatli olması gerekir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Eşleşme gören kullanıcılar önce Bookchor hesabında kullandıkları parolayı ve aynı parola kalıbının kullanıldığı diğer hesapları belirlemelidir. Aynı veya benzer parola başka bir hesapta hâlâ kullanılıyorsa hemen değiştirilmelidir. Öncelik e-posta hesabı, sosyal medya, alışveriş, ödeme ilişkili servisler, eğitim platformları ve iş hesaplarında olmalıdır. Her hesap için benzersiz ve uzun parola oluşturulmalıdır.\u003C\u002Fp>\n\u003Cp>E-posta, telefon ve sosyal profil bilgileri açığa çıktığı için sahte kargo bildirimi, kitap siparişi, ödeme onayı, hesap doğrulama veya kampanya mesajlarına karşı dikkatli olunmalıdır. Gelen bağlantılardan giriş yapmak yerine ilgili hizmete doğrudan gidilmeli, beklenmeyen dosyalar açılmamalı ve hesap kurtarma bilgileri güncellenmelidir. Kritik hesaplarda iki aşamalı doğrulama etkinleştirilmeli, mümkünse uygulama tabanlı doğrulama tercih edilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bookchor olayı, e-ticaret ve topluluk özelliklerini bir araya getiren hizmetlerin geniş kişisel veri profili oluşturduğunu gösterir. Kullanıcılar alışveriş, kitap, eğitim ve topluluk hesaplarında paylaştıkları doğum tarihi, telefon ve sosyal profil gibi alanları düzenli olarak gözden geçirmelidir. Artık kullanılmayan hesaplar kapatılmalı, kapatılamayanlarda benzersiz parola kullanılmalı ve profil bilgileri gereksiz ayrıntılardan arındırılmalıdır.\u003C\u002Fp>\n\u003Cp>Kurumsal tarafta bu tür olaylar, parola saklama yöntemi, müşteri verisi ayrıştırma, erişim denetimi ve olay bildirim süreçlerinin birlikte ele alınması gerektiğini gösterir. Kullanıcı tarafında ise parola yöneticisi, çok faktörlü doğrulama, sızdırılmış parola denetimi ve telefon\u002Fe-posta tabanlı dolandırıcılık farkındalığı birlikte uygulanmalıdır. Unsalted MD5 gibi zayıf parola saklama yapıları, eski veri setlerinin yıllarca risk üretmesine neden olabilir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiyle eşleşme bulunması, kullanıcının Bookchor veri setinde yer aldığını gösterir. Kullanıcı önce Bookchor hesabında hangi parolayı kullandığını belirlemeli, ardından aynı parolanın veya benzer varyasyonların başka hesaplarda kullanılıp kullanılmadığını kontrol etmelidir. Telefon ve sosyal medya bilgileri de bulunduğu için yalnız e-posta uyarılarına değil, mesajlaşma ve sosyal ağ bildirimlerine de dikkat edilmelidir.\u003C\u002Fp>\n\u003Cp>Eşleşme, parolanın düz metin biçiminde yayıldığını kanıtlamaz; ancak unsalted MD5 parola karmalarının ve kişisel iletişim alanlarının açığa çıkması güvenlik aksiyonu için yeterlidir. Benzersiz parola kullanımı, iki aşamalı doğrulama, gelen mesajların doğrudan güvenilir kanaldan kontrol edilmesi ve eski hesapların kapatılması Bookchor ihlalinden doğabilecek hesap ele geçirme, kimlik avı ve hedefli dolandırıcılık risklerini belirgin biçimde azaltır.\u003C\u002Fp>","Bookchor Veri İhlali (498,3 Bin Bildirilen Kayıt)","","Bookchor Veri İhlali. 498,3 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, Cinsiyetler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fbookchor_com.webp",false,{"name":40,"sector":41,"country":42,"website":9,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":21},"Bookchor","Online book marketplace","India"]