[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fvuhnxnpp7x9y":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":34,"seoTitle":35,"seoTitleEn":36,"seoDescription":37,"seoDescriptionEn":36,"logoUrl":38,"isVerified":4,"isSensitive":4,"isSpamList":39,"isMalware":39,"company":40},"6a452308a20f867c8ba8e742","Canadian Tire","Canadian Tire Veri İhlali","canadian-tire","canadiantire.ca","2025-10-02T00:00:00.000Z","2026-02-25T06:53:25.000Z","2026-07-03T09:38:58.710Z","2026-07-19T00:02:54.816Z","Retail customer account data breach","https:\u002F\u002Fcorp.canadiantire.ca\u002FEnglish\u002FCyber-Incident\u002Fdefault.aspx",[16,18,19],"https:\u002F\u002Fwww.montechnicien.com\u002Fen\u002Fcanadian-tire-in-crisis-42-million-accounts-exposed\u002F","https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fcanadian-tire-2025",38306562,"known",null,"unknown","Critical",[26,27,28,29,30,31,32,33],"Dates of birth","Email addresses","Genders","Names","Partial credit card data","Passwords","Phone numbers","Physical addresses","\u003Cp>Canadian Tire veri ihlali, 2 Ekim 2025'te Kanada merkezli perakende grubunun müşteri kayıtlarını etkileyen büyük ölçekli bir olaydır. Bu kayıtta doğrulanmış aranabilir kapsam 38.306.562 benzersiz e-posta adresidir. Veri setinde yaklaşık 42 milyon kayıt bulunduğu, adlar, telefon numaraları, fiziksel adresler, parolalar ve bazı kayıtlarda doğum tarihi ile kısmi kredi kartı verilerinin yer aldığı doğrulanmıştır.\u003C\u002Fp>\n\u003Cp>Parolalar düz metin değil, PBKDF2 karma biçiminde saklanmıştır. Kısmi kredi kartı verisi ise kart türü, son kullanma tarihi ve maskelenmiş kart numarası gibi sınırlı alanları ifade eder; tam kart numarası veya güvenlik kodu anlamına gelmez. Canadian Tire, banka hesabı bilgileri ve sadakat programı verilerinin etkilenmediğini belirtmiştir. Buna rağmen parola, adres, telefon, doğum tarihi ve kısmi kart bağlamı nedeniyle kayıt hassas veri riski taşır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanmış veri türleri doğum tarihleri, e-posta adresleri, cinsiyet bilgileri, adlar, kısmi kredi kartı verileri, parolalar, telefon numaraları ve fiziksel adreslerdir. Bu alanların tamamının her kayıtta yer aldığı varsayılmamalıdır; doğum tarihi ve kısmi kart verisi alt küme için bildirilmiştir. Ana kapsam çok geniş müşteri iletişim verileri ve PBKDF2 parola karmalarıdır.\u003C\u002Fp>\n\u003Cp>PBKDF2 karma biçimi açık metin parola anlamına gelmez; ancak zayıf veya tekrar kullanılan parolalar için risk devam eder. Kısmi kart bilgileri tek başına ödeme yapmak için yeterli değildir, fakat sahte müşteri hizmetleri, ödeme doğrulama veya iade mesajlarında güven unsuru olarak kullanılabilir. Ad, telefon ve adres bilgileri de bu mesajları daha inandırıcı hale getirir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış olay tarihi 2 Ekim 2025, doğrulanmış aranabilir kapsam ise 38.306.562 benzersiz e-posta adresidir. Veri setindeki yaklaşık 42 milyon kayıt, doğrudan aynı sayıda benzersiz kişi anlamına gelmez. Aynı müşteri birden fazla adres, işlem, hesap veya iletişim satırında bulunabilir. Bu nedenle kayıt sayısı ve benzersiz e-posta sayısı ayrı tutulmalıdır.\u003C\u002Fp>\n\u003Cp>Bu kayıt banka hesabı, sadakat programı verisi, tam kredi kartı numarası, kart güvenlik kodu, açık metin parola veya resmi kimlik belgesi sızdı iddiasında bulunmaz. Doğrulanmış kapsam müşteri iletişim alanları, PBKDF2 parola karmaları, alt kümedeki doğum tarihi ve kısmi kart verileriyle sınırlıdır. Risk, doğrudan kartla ödeme yapılabilmesinden çok hesap güvenliği ve hedefli perakende dolandırıcılığıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Canadian Tire hesabı açmış, çevrim içi alışveriş yapmış, teslimat adresi paylaşmış veya aynı parolayı farklı perakende ve e-posta hesaplarında kullanmış müşteriler risk altında olabilir. Parola tekrar kullanımı en kritik risklerden biridir. Aynı parola e-posta, alışveriş, sosyal medya, iş veya ödeme bağlantılı hesaplarda kullanıldıysa bu hesaplar da hedef alınabilir.\u003C\u002Fp>\n\u003Cp>Kısmi kart bilgisi ve doğum tarihi alt kümede bulunan kullanıcılar sahte ödeme doğrulama ve kimlik teyidi mesajlarına karşı ayrıca dikkatli olmalıdır. Sahte iade, garanti, teslimat, kampanya, sadakat puanı veya ödeme güncelleme mesajları gerçek müşteri bilgileriyle desteklenebilir. Mesajda kart türü, son dört hane, adres veya telefon yer alması talebin gerçek olduğunu kanıtlamaz.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Eşleşme alan kullanıcılar Canadian Tire hesabında kullandıkları parolanın başka hiçbir hesapta tekrar edilmediğinden emin olmalıdır. Aynı veya benzer parola başka hizmetlerde kullanıldıysa bu hesapların parolaları benzersiz hale getirilmelidir. E-posta hesabı, alışveriş hesapları ve ödeme bağlantılı servisler öncelikli kontrol edilmelidir. Mümkün olan hesaplarda iki aşamalı doğrulama etkinleştirilmelidir.\u003C\u002Fp>\n\u003Cp>Kullanıcılar kart sağlayıcı bildirimlerini açık tutmalı, beklenmeyen ödeme doğrulama, iade, teslimat veya adres güncelleme mesajlarını resmi kanaldan kontrol etmelidir. Tam kart numarası, güvenlik kodu, banka bilgisi, doğrulama kodu veya hesap parolası isteyen mesajlara yanıt verilmemelidir. Kısmi kart bilgisi içeren bir mesaj bile saldırganın veri setinden yararlandığını gösterebilir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Büyük perakende veri kümeleri, parola karmaları ve kısmi ödeme bağlamı içerdiğinde uzun vadeli risk yaratır. Kullanıcılar her perakende hesabı için benzersiz parola kullanmalı, parola yöneticisi tercih etmeli ve eski alışveriş hesaplarını düzenli kapatmalıdır. Kayıtlı adresler ve ödeme yöntemleri düzenli olarak gözden geçirilmelidir.\u003C\u002Fp>\n\u003Cp>Kurumlar açısından parola karmalarının güçlü yöntemlerle saklanması tek başına yeterli değildir; müşteri iletişim, adres ve kısmi kart alanları da dolandırıcılık için kullanılabilir. Veri saklama süreleri azaltılmalı, gereksiz kısmi kart alanları sınırlandırılmalı ve müşteri bildirimlerinde bankacılık, sadakat ve kart kapsamı açıkça ayrılmalıdır. Kullanıcı tarafında ise kart bildirimleri, benzersiz parolalar ve resmi kanaldan işlem başlatma alışkanlığı kalıcı koruma sağlar.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiyle eşleşme görülmesi, adresin Canadian Tire müşteri veri setinde yer aldığını gösterir. Eşleşme, banka hesabı, sadakat programı verisi, tam kart numarası veya açık metin parolanın sızdığı anlamına gelmez. Kullanıcı önce bu e-posta adresiyle hangi hesap ve parolayı kullandığını, aynı parolanın başka nerelerde tekrarlandığını belirlemelidir.\u003C\u002Fp>\n\u003Cp>Doğru aksiyon; tekrar kullanılan parolaları değiştirmek, e-posta hesabını güvenceye almak, kart bildirimlerini izlemek, teslimat ve iade mesajlarını resmi kanaldan doğrulamak ve kısmi kart bilgisi içeren mesajlara temkinli yaklaşmaktır. Bu kayıt büyük ölçeği, parola karmaları ve kısmi kart verisi nedeniyle hesap güvenliği ve perakende dolandırıcılığı açısından öncelikli ele alınmalıdır.\u003C\u002Fp>","Canadian Tire veri ihlali ve kısmi kart verisi riski","","Canadian Tire veri ihlali, 38,3 milyon e-posta, ad, telefon, adres, parola ve kısmi kart verisiyle kritik perakende riski taşır.","\u002Fuploads\u002Flogo\u002Fcanadiantire_ca.webp",false,{"name":7,"sector":41,"country":42,"website":10,"websiteArchiveUrl":36,"websiteStatus":36,"websiteCheckedAt":22},"Retail","Canada"]