[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3jutfx8j3g0w0":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":22,"affectedCount":22,"affectedCountStatus":23,"affectedCountLowerBound":24,"affectedCountUnit":25,"hasEnglishDescription":4,"severity":26,"dataClasses":27,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":38,"isSpamList":38,"isMalware":38,"company":39},"68e3266eda11adda4882512f","CafePress","CafePress Veri İhlali","cafepress","cafepress.com","2019-02-20T00:00:00.000Z","2019-08-05T01:18:43.000Z","2019-08-05T20:02:32.000Z","2026-07-19T16:25:13.271Z","Verified custom merchandise retailer data breach","https:\u002F\u002Fwww.ftc.gov\u002Fnews-events\u002Fnews\u002Fpress-releases\u002F2022\u002F03\u002Fftc-takes-action-against-cafepress-data-breach-cover",[16,18,19,20,21],"https:\u002F\u002Fwww.ftc.gov\u002Fsystem\u002Ffiles\u002Fftc_gov\u002Fpdf\u002FCafePress-Complaint_0.pdf","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fcafepress-data-breach-exposes-personal-info-of-23-million-users\u002F","https:\u002F\u002Fgrahamcluley.com\u002Fcafepress-finally-warns-customers-that-it-was-hacked\u002F","https:\u002F\u002Fwww.cafepress.com\u002F",23205290,"known",null,"unknown","Critical",[28,29,30,31,32],"Email addresses","Names","Passwords","Phone numbers","Physical addresses","\u003Cp>CafePress veri ihlali, Şubat 2019'da 23.205.290 benzersiz e-posta adresini ve bağlantılı hesap verilerini açığa çıkardı. Kişiselleştirilmiş ürünler satan platformdaki olay; e-posta adresleri, adlar, telefon numaraları, fiziksel adresler ve parola karmalarını etkiledi. Her kayıt aynı alanları içermediği için açıklanan toplam, tüm veri türlerinin bütün hesaplarda bulunduğu anlamına gelmez. \u003Cstrong>23.205.290 benzersiz e-posta adresi\u003C\u002Fstrong> olayın doğrulanmış hesap kapsamını gösterirken, diğer alanların kayıttan kayda değiştiği özellikle dikkate alınmalıdır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan temel veri türleri e-posta adresleri, adlar, telefon numaraları, fiziksel adresler ve parolalardır. Parolaların \u003Cstrong>SHA-1 karmaları biçiminde\u003C\u002Fstrong> saklanmış olması, özellikle kısa veya yaygın parolaların çevrim dışı tahmin saldırılarıyla çözülmesi riskini artırır. E-posta ile ad, telefon ve adres bilgilerinin bir araya gelmesi; hedefli kimlik avı, sahte teslimat mesajları, telefonla dolandırıcılık ve hesap kurtarma girişimlerini daha inandırıcı hâle getirebilir. Resmî incelemede ayrıca milyonlarca güvenlik sorusu ve yanıtı, 180 binden fazla sosyal güvenlik numarası ile on binlerce kısmi kart numarası ve son kullanma tarihi raporlandı. Bu ek kategoriler daha dar kullanıcı alt kümelerine aittir; 23,2 milyon hesabın tamamında bulunduğu şeklinde yorumlanmamalıdır. Tam kart numaraları, CVV kodları veya bütün kullanıcılara ait finansal verilerin açığa çıktığına dair doğrulanmış bir bulgu yoktur.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Olay için kullanılan referans tarih 20 Şubat 2019'dur. Saldırganın Şubat ayında güvenlik açıklarından yararlanarak müşteri verilerine eriştiği, şirketin yaklaşık bir ay sonra güvenlik açığı ve ele geçirilen veriler konusunda bilgilendirildiği bildirildi. Açığın giderilmesine rağmen kapsamlı incelemenin aylarca geciktiği; Nisan 2019'da yapılan ek uyarının ardından da müşterilere olayın niteliğinin hemen açıklanmadığı belirlendi. Kullanıcılardan Ağustos ayında parola değiştirmeleri istendi, ancak bu talep önce genel bir parola politikası güncellemesi gibi sunuldu. Etkilenen müşterilerin ihlal hakkında \u003Cstrong>Eylül 2019'a kadar bilgilendirilmemesi\u003C\u002Fstrong>, parolaların ve kurtarma yanıtlarının kötüye kullanılabileceği süreyi uzattı. Saldırganın ilk erişimde kullandığı açığın ayrıntıları kamuya açık biçimde yayımlanmadığından, belirli bir teknik yöntem hakkında tahmin yürütülmemelidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En geniş risk grubu, olay tarihinde CafePress hesabı bulunan ve e-posta adresi açığa çıkan kullanıcılardır. Aynı parolayı başka hizmetlerde kullanan kişiler kimlik bilgisi doldurma saldırılarına; ad, adres veya telefon bilgisi bulunanlar kişiselleştirilmiş dolandırıcılık girişimlerine daha açıktır. Güvenlik sorusu yanıtları etkilenen kullanıcılar, aynı yanıtları kullandıkları başka hesaplarda parola sıfırlama kötüye kullanımına karşı dikkatli olmalıdır. Sosyal güvenlik numarası bulunan dar alt küme için kimlik hırsızlığı ve yeni hesap açma riski daha yüksektir; kısmi kart bilgileri görülen kişiler ise kart hareketlerini ve banka iletişimlerini yakından izlemelidir. Hesabını daha önce kapatmış olmak da verinin sistemde tutulmuş olabileceği ihtimalini tek başına ortadan kaldırmaz.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Öncelikle CafePress parolanızı ve aynı ya da benzer parolayı kullandığınız tüm hesapları benzersiz, uzun parolalarla değiştirin; mümkün olan yerlerde çok faktörlü kimlik doğrulamayı etkinleştirin. Parola yöneticisi kullanmak, her hizmet için ayrı parola üretmeyi kolaylaştırır. Güvenlik sorularında tekrar kullanılan yanıtları değiştirin ve hesap kurtarma e-posta adresi ile telefon numarasını kontrol edin. CafePress adıyla gelen parola sıfırlama, sipariş, iade veya teslimat mesajlarındaki bağlantılara doğrudan tıklamayın; hesabınıza kayıtlı adresi kendiniz yazarak ulaşın. Sosyal güvenlik numarasının etkilenmiş olabileceğine dair bildirim alan kişiler kredi raporlarını incelemeli, uygun olduğunda dolandırıcılık uyarısı veya kredi dondurma seçeneklerini değerlendirmelidir. Kısmi kart bilgisi etkilenenler şüpheli işlemleri gecikmeden bankalarına bildirmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede her hesap için benzersiz parola, çok faktörlü doğrulama ve düzenli hesap kurtarma kontrolü temel koruma katmanlarıdır. E-posta adresiniz değiştirilemiyorsa, beklenmeyen giriş ve parola sıfırlama bildirimlerini erken uyarı sinyali olarak değerlendirin. Adres, telefon ve alışveriş bağlamını bilen saldırganların mesajları gerçekçi görünebileceğinden, aciliyet yaratan talepleri ikinci bir kanaldan doğrulayın. Kimlik verileri etkilenen kullanıcılar kredi raporlarını dönemsel olarak izlemeli; kullanılmayan hesapları kapatırken verilerin silinmesi veya saklama süresi hakkında ayrıca talepte bulunmalıdır. Kurumlar açısından güçlü parola karmalama, hassas verileri şifreleme, gereksiz veriyi silme ve olay bildirimini geciktirmeme benzer ihlallerin etkisini azaltan kalıcı önlemlerdir.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>E-posta adresinizi LeakData üzerindeki ihlal aramasında kontrol ederek CafePress kaydıyla eşleşip eşleşmediğini görebilirsiniz. Aramayı yalnızca size ait veya kontrol etmeye yetkili olduğunuz adresler için yapın. Bir eşleşme, adresin doğrulanmış veri kümesinde bulunduğunu gösterir; hesabın kesin olarak ele geçirildiğini ya da tüm veri türlerinin size ait kayıtta yer aldığını kanıtlamaz. Sonuç görünmese bile başka kaynaklardan gelen güvenlik bildirimlerini göz ardı etmeyin; veri kümelerinin kapsamı ve doğrulama durumu zaman içinde değişebilir. Eşleşme varsa önce yeniden kullanılan parolaları değiştirin, ardından kurtarma ayarlarını ve finansal hareketleri risk düzeyinize göre inceleyin.\u003C\u002Fp>","CafePress Veri İhlali (23,2 Milyon Bildirilen Kayıt)","","CafePress Veri İhlali. 23,2 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fcafepress_com.webp",false,{"name":7,"sector":40,"country":41,"website":10,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":24},"Custom merchandise e-commerce","United States"]