[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f26mw2lv51762u":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":34,"seoTitle":35,"seoTitleEn":36,"seoDescription":37,"seoDescriptionEn":36,"logoUrl":38,"isVerified":4,"isSensitive":4,"isSpamList":39,"isMalware":39,"company":40},"6a452308a20f867c8ba8e72e","Canada Goose","Canada Goose Veri İhlali","canada-goose","canadagoose.com","2025-07-04T00:00:00.000Z","2026-02-17T00:19:51.000Z","2026-07-03T09:39:27.219Z","2026-07-19T00:02:48.143Z","Luxury retail customer transaction data breach","https:\u002F\u002Fwww.canadagoose.com\u002F",[16,18,19],"https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fcanada-goose-2025","https:\u002F\u002Fwww.breachsense.com\u002Fbreaches\u002Fcanada-goose-data-breach\u002F",581877,"known",null,"unknown","High",[26,27,28,29,30,31,32,33],"Device information","Email addresses","IP addresses","Names","Partial credit card data","Phone numbers","Physical addresses","Purchases","\u003Cp>Canada Goose veri ihlali, geçmiş müşteri işlem verileriyle ilişkilendirilen ve Şubat 2026'da yayımlanan bir perakende veri olayıdır. Bu kayıtta doğrulanmış aranabilir kapsam 581.877 benzersiz e-posta adresidir. Veri setinde toplam yaklaşık 920 bin kayıt bulunduğu, en güncel işlem tarihinin Temmuz 2025 olduğu ve olayın üçüncü taraf kaynaklı bir ihlalle ilişkilendirildiği bildirilmiştir.\u003C\u002Fp>\n\u003Cp>Doğrulanan veri sınıfları cihaz bilgileri, e-posta adresleri, IP adresleri, adlar, kısmi kredi kartı verileri, telefon numaraları, fiziksel adresler ve satın alma bilgileridir. Kısmi kredi kartı verisi tam kart numarası veya güvenlik kodu anlamına gelmez; kart türü ve son dört hane gibi sınırlı bilgileri ifade eder. Buna rağmen satın alma ve kısmi ödeme bağlamı nedeniyle kayıt hassas veri riskiyle ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanmış veri türleri cihaz bilgileri, e-posta adresleri, IP adresleri, adlar, kısmi kredi kartı verileri, telefon numaraları, fiziksel adresler ve satın alma bilgileridir. Bu alanlar birlikte, kullanıcının geçmiş alışverişi, teslimat bilgisi, iletişim kanalları ve ödeme kartı bağlamı hakkında sınırlı ama dolandırıcılıkta kullanılabilir bir profil oluşturur.\u003C\u002Fp>\n\u003Cp>Kısmi kart verisi tek başına ödeme yapmak için yeterli değildir; ancak kart türü ve son dört hane sahte iade, ödeme doğrulama veya hesap güvenliği mesajlarında güven unsuru olarak kullanılabilir. Satın alma bilgileri yüksek değerli ürün bağlamıyla birleştiğinde sahte garanti, ürün doğrulama, teslimat, iade veya özel kampanya mesajlarını daha inandırıcı hale getirebilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış tarih 4 Temmuz 2025, doğrulanmış aranabilir kapsam ise 581.877 benzersiz e-posta adresidir. Veri setinde yaklaşık 920 bin kayıt bulunduğu bildirilmiştir; bu sayı doğrudan benzersiz kişi sayısı değildir. Aynı müşteri birden fazla işlem, teslimat, ödeme veya adres satırında görünebilir. Bu nedenle kayıt sayısı ve benzersiz e-posta sayısı ayrı tutulmalıdır.\u003C\u002Fp>\n\u003Cp>Bu kayıt tam kredi kartı numarası, kart güvenlik kodu, banka hesabı, parola, hesap oturumu veya resmi kimlik belgesi sızdı iddiasında bulunmaz. Canada Goose verinin geçmiş müşteri işlemleriyle ilişkili göründüğünü ve üçüncü taraf kaynaklı bir olaydan geldiğini belirtmiştir. Risk, doğrudan ödeme yapılabilmesinden çok, gerçek satın alma ve kısmi kart ayrıntılarıyla sahte mesajların daha inandırıcı hale gelmesidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Canada Goose üzerinden geçmişte alışveriş yapmış, teslimat adresi ve telefon numarası paylaşmış, ödeme kartı kullandığı işlem kayıtlarında yer almış müşteriler risk altında olabilir. Yüksek değerli perakende ürünleri, sahte garanti, iade, onarım, orijinallik kontrolü veya teslimat mesajları için uygun bir bağlam yaratır. Kullanıcılar geçmiş alışverişleriyle uyumlu görünen mesajlara özellikle dikkat etmelidir.\u003C\u002Fp>\n\u003Cp>Fiziksel adres ve telefon numarası, saldırının e-posta dışına taşınabileceğini gösterir. Sahte kargo ücreti, adres düzeltme, ürün iadesi, bakım veya garanti yenileme mesajları SMS ya da telefon aramasıyla gelebilir. IP ve cihaz bilgileri de sahte güvenlik uyarılarında kullanılabilir. Mesajda son dört hane veya doğru adres geçmesi talebin gerçek olduğunu kanıtlamaz.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Eşleşme alan kullanıcılar Canada Goose hesabını bilinen giriş adresinden kontrol etmeli, aynı e-posta adresiyle kullandıkları alışveriş hesaplarında güçlü ve benzersiz parola kullanmalıdır. Parola bu olayda doğrulanmış veri sınıfı değildir; yine de sahte giriş sayfaları üzerinden parola toplanmaya çalışılabilir. İade, garanti, teslimat veya ödeme doğrulama mesajlarındaki bağlantılar doğrudan kullanılmamalıdır.\u003C\u002Fp>\n\u003Cp>Kullanıcılar kart sağlayıcı bildirimlerini açık tutmalı, beklenmeyen işlem denemelerini ve kartla ilgili doğrulama taleplerini takip etmelidir. Tam kart bilgisi veya güvenlik kodu isteyen mesajlara yanıt verilmemelidir. Kısmi kart bilgisi içeren bir mesaj, saldırganın geçmiş işlem verisini kullandığı anlamına gelebilir. Teslimat ve iade işlemleri yalnızca bilinen resmi kanal üzerinden doğrulanmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Yüksek değerli perakende hesaplarında satın alma, adres ve kısmi ödeme bağlamı uzun süre dolandırıcılık değeri taşır. Kullanıcılar alışveriş hesaplarında benzersiz parola kullanmalı, kayıtlı ödeme yöntemlerini düzenli gözden geçirmeli ve gereksiz eski adresleri silmelidir. Kart son dört hanesi gibi sınırlı bilgiler bile doğrulama sorularında tek başına güven kanıtı kabul edilmemelidir.\u003C\u002Fp>\n\u003Cp>Kurumlar açısından bu olay, üçüncü taraflarda tutulan geçmiş işlem verilerinin de müşteri güvenliği üzerinde etkili olduğunu gösterir. Satın alma, teslimat, cihaz ve kısmi kart bilgileri en az veri ilkesiyle tutulmalı, üçüncü taraf saklama süreleri denetlenmeli ve müşteri bildirimlerinde tam kapsam açıkça ayrılmalıdır. Kullanıcı tarafında ise iade, garanti ve teslimat mesajlarını resmi kanaldan başlatmak temel alışkanlık olmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiyle eşleşme görülmesi, adresin Canada Goose ile ilişkili geçmiş müşteri işlem veri setinde yer aldığını gösterir. Eşleşme, tam kart numarasının, güvenlik kodunun veya parolanın sızdığı anlamına gelmez. Kullanıcı önce bu e-posta adresiyle hangi alışveriş, teslimat veya ödeme kartı bilgisini kullandığını belirlemelidir.\u003C\u002Fp>\n\u003Cp>Doğru aksiyon; alışveriş hesabını güvenceye almak, kart bildirimlerini izlemek, teslimat ve iade mesajlarını resmi kanaldan doğrulamak, kart son dört hanesi veya adres içeren mesajlara temkinli yaklaşmak ve tam ödeme bilgilerini hiçbir bağlantı üzerinden paylaşmamaktır. Bu kayıt özellikle yüksek değerli perakende ürünleri ve kısmi kart bağlamı nedeniyle hedefli dolandırıcılık riski taşır.\u003C\u002Fp>","Canada Goose veri ihlali ve kısmi kart verisi riski","","Canada Goose veri ihlali, e-posta, ad, telefon, adres, IP, satın alma ve kısmi kart verileriyle perakende dolandırıcılığı riski taşır.","\u002Fuploads\u002Flogo\u002Fcanadagoose_com.webp",false,{"name":7,"sector":41,"country":42,"website":10,"websiteArchiveUrl":36,"websiteStatus":36,"websiteCheckedAt":22},"Retail","Canada"]