[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2wkp41fk94pf2":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":4,"isSensitive":35,"isSpamList":35,"isMalware":35,"company":36},"6a452308a20f867c8ba8e741","CarGurus","CarGurus 2026 Veri İhlali","cargurus","cargurus.com","2026-02-14T00:00:00.000Z","2026-02-22T04:43:54.000Z","2026-07-21T16:46:07.060Z","Verified breach record","https:\u002F\u002Fdealers.cargurus.com\u002Fblog\u002Fcybersecurity-incident-information",[15,17,18],"https:\u002F\u002Fwww.theregister.com\u002F2026\u002F02\u002F18\u002Fshinyhunters_cargurus_breach\u002F","https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fcar-gurus-2026",12461887,"known",null,"unknown","Critical",[25,26,27,28,29],"Email addresses","IP addresses","Names","Phone numbers","Physical addresses","\u003Cp>\u003Cstrong>CarGurus veri ihlali\u003C\u002Fstrong>, 14 Şubat 2026 tarihli olayda 12.461.887 benzersiz e-posta adresini etkileyen doğrulanmış bir veri sızıntısıdır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, adlar, telefon numaraları, fiziksel adresler ve IP adreslerinden oluşuyor. Dosyalarda hesap eşlemeleri, finansman ön yeterlilik başvuru bilgileri, başvuru sonuçları ile bayi hesabı ve abonelik bağlamı da bulunduğu bildirildi. 12.461.887 sayısı benzersiz e-posta adreslerinin toplamıdır; her kaydın aynı alanları taşıdığı veya sayının aynı miktarda kişiyi temsil ettiği anlamına gelmez. \u003Cstrong>Doğrulanan veri türleri\u003C\u002Fstrong> parola ya da ödeme kartı içermese de kişiye özel oltalama, sahte destek araması ve araç veya finansman sürecini taklit eden dolandırıcılıklarda kullanılabilir. Bir alanın dosyalardan birinde bulunması, etkilenen herkes için mevcut olduğu şeklinde yorumlanmamalıdır.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Olayla ilişkilendirilen aktör erişimin 13 Şubat 2026'da gerçekleştiğini ileri sürdü; doğrulanmış kayıt ihlal tarihi olarak 14 Şubat 2026'yı kullanıyor. İlk haberlerde yaklaşık 1,7 milyon kurumsal kayıttan söz edilirken, daha sonra yayımlanan dosyalarda 12.461.887 benzersiz e-posta adresi sayıldı. Biri erken dönem kurumsal kayıt iddiasını, diğeri tekilleştirilmiş e-posta kapsamını anlattığı için rakamlar birbirinin yerine kullanılmamalıdır. Bildirilen akışta başarısız şantaj girişiminin ardından veriler kamuya açıldı. CarGurus, bağımsız incelemeyle desteklenen açıklamasında olayın şirket içindeki bir veritabanıyla sınırlı kaldığını ve hizmetlerin kesintisiz sürdüğünü belirtti. Bayi veri akışlarının, entegrasyon bağlantılarının, bayi müşteri yönetim sistemlerinin, temel ürünlerin ve tüketici hizmetlerinin tehlikeye girdiğine dair bulgu olmadığı açıklandı. Bu değerlendirme, yayımlanan dosyalardaki doğrulanmış e-posta kapsamını ortadan kaldırmaz.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En doğrudan risk, CarGurus üzerinde araç araştırmış, hesap oluşturmuş, iletişim bilgisi paylaşmış veya finansman ön yeterlilik sürecini kullanmış tüketicilerdedir. Bayi çalışanları ve bayi hesabıyla ilişkili kişiler de iş e-postaları, telefonlar veya abonelik bağlamı üzerinden hedef alınabilir. Bir e-postanın veri kümesinde bulunması, kişinin finansman başvurusu yaptığını ya da fiziksel adresinin sızdığını otomatik olarak kanıtlamaz; dosyalar farklı alanlar içermiş olabilir. Birden fazla alan birleştiğinde saldırgan araç tercihi, bayi ilişkisi, başvuru aşaması veya bölgesel ayrıntı biliyormuş gibi davranabilir. Sahte kapora isteği, kredi onayı, kimlik belgesi yükleme bağlantısı ve hesap doğrulama çağrısı bu nedenle gerçekçi görünebilir. Risk değerlendirmesinde toplam sayının yanında kullanılan hizmete ve eşleşmiş olabilecek iletişim kanallarına bakılmalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>CarGurus, bir bayi, finansman kuruluşu veya araç satıcısı adına gelen beklenmedik e-posta, mesaj ve aramaları bağımsız kanaldan doğrulayın. Mesajdaki bağlantı yerine kurumun adresini kendiniz açın; arayanın verdiği numara yerine resmî sitedeki numarayı kullanın. Beklenmedik ekleri açmayın, uzaktan erişim uygulaması kurmayın, tek kullanımlık kod paylaşmayın ve acele ödeme taleplerini durdurun. \u003Cstrong>Parolalar doğrulanmış veri sınıfları arasında yer almıyor\u003C\u002Fstrong>; yine de aynı e-posta ve parolayı farklı hizmetlerde kullandıysanız benzersiz, uzun parolalar oluşturun ve çok faktörlü doğrulamayı etkinleştirin. Finansman ön yeterlilik başvurusu yaptıysanız kredi raporlarını, yeni hesap bildirimlerini ve adres değişikliği uyarılarını izleyin; tanımadığınız başvuruları ilgili finans kuruluşuna bildirin.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Parola içermeyen iletişim verileri de uzun süreli sosyal mühendislik riski yaratabilir. Araç alışverişi, finansman ve genel üyelikler için farklı e-posta takma adları kullanmak taklit edilen hizmeti ayırt etmeyi kolaylaştırır. Parola yöneticisi her hesapta benzersiz kimlik bilgisi tutmaya ve kurtarma seçeneklerini gözden geçirmeye yardımcı olur. Operatörünüz destekliyorsa hat taşıma kilidi veya hesap güvenlik kodu, telefon numarasını bilen kişilerin hat devri girişimlerine karşı koruma sağlar. Adres, telefon veya doğum tarihini güçlü kimlik kanıtı kabul etmeyin; güvenlik sorularında çevrim içi bulunabilecek gerçek yanıtlar yerine rastgele yanıtlar kullanın. Bayiler e-posta ve sesli oltalama eğitimi vermeli, hassas işlemlerde görev ayrımı uygulamalı, erişim yetkilerini incelemeli ve olağandışı dışa aktarmaları izlemelidir. Daha kısa veri saklama süresi ve gereksiz alanların toplanmaması gelecekteki olayların etkisini sınırlar.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Bu sayfadaki kayıt kontrolüyle e-posta adresinizin bu ihlalle ilişkili olup olmadığını inceleyebilirsiniz. Sonuç çıkması, bütün veri türlerinin sizin kaydınızda bulunduğunu veya hesabınıza girildiğini göstermez; sorgulanan tanımlayıcının doğrulanmış ihlal kümesiyle eşleştiğini belirtir. Sonuç bulunmaması da riski kesin olarak sıfırlamaz; ek dosyalar yayımlanabilir ve biçim veya tekilleştirme farkları bazı kayıtların eşleşmesini engelleyebilir. Tam e-posta adresinizi güven vermeyen sitelere, forumlara ya da size mesajla ulaşan kişilere göndermeyin. Eşleşme görürseniz aynı e-postayı kullandığınız hizmetleri listeleyin, etkin oturumları ve kurtarma seçeneklerini kontrol edin, ilgili iletiler için filtre oluşturun ve olağandışı finansman veya bayi iletişimini doğrudan ilgili kuruma bildirin. Bir mesajı değerlendirirken görünen ada değil gönderen alan adına, bağlantının hedef adresine, aciliyet diline ve istenen işleme bakın. Düzenli kontrol, benzersiz parolalar, güçlü çok faktörlü doğrulama ve hassas talepleri bağımsız kanaldan teyit etme alışkanlığı birlikte uygulandığında oltalama ve dolandırıcılık etkisi azaltılabilir.\u003C\u002Fp>","CarGurus Veri İhlali: 12,46 Milyon E-posta (12,5 Milyon Bildirilen Kayıt)","","CarGurus veri ihlalinde 12.461.887 e-posta adresiyle ad, telefon, fiziksel adres ve IP bilgileri açığa çıktı. Riskleri ve önlemleri öğrenin.","\u002Fuploads\u002Flogo\u002Fcargurus_com.webp",false,{"name":7,"sector":37,"country":38,"website":10,"websiteArchiveUrl":32,"websiteStatus":32,"websiteCheckedAt":21},"Automotive","United States"]