[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3m7elzjdtbfc5":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"publishedAt":13,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":13,"affectedCountUnit":21,"hasEnglishDescription":4,"contentLocale":22,"availableLocales":23,"translations":25,"severity":28,"dataClasses":29,"description":34,"seoTitle":35,"seoDescription":36,"logoUrl":37,"isVerified":4,"isSensitive":38,"isSpamList":38,"isMalware":38,"company":39},"6aad1cb91c03e88f6fa1a6ca","Chronopost 2025","Chronopost Veri İhlali","chronopost-2025","chronopost.fr","2025-03-11T00:00:00.000Z","2026-09-18T11:12:56.807Z",null,"Chronopost parcel pickup database leak & threat intelligence","https:\u002F\u002Fwww.01net.com\u002Factualites\u002Fnouvelle-fuite-chez-chronopost-pirate-affirme-avoir-vole-donnees-860-000-francais.html",[15,17,18],"https:\u002F\u002Fsynscan.net\u002F","https:\u002F\u002Fransomlook.io\u002F",596001,"known","unknown","tr",[24,22],"en",{"en":26,"tr":27},{"slug":9},{"slug":9},"High",[30,31,32,33],"Email addresses","Names","Delivery details","Physical addresses","\u003Cp>\u003Cstrong>Chronopost 2025 veri ihlali\u003C\u002Fstrong>, Fransa'nın önde gelen kargo, lojistik ve paket teslimat şirketi La Poste bünyesindeki \u003Cstrong>Chronopost\u003C\u002Fstrong> (\u003Ccode>chronopost.fr\u003C\u002Fcode>) kargo ve emanet dolap (pickup\u002Flocker) altyapısına Mart 2025 tarihinde yetkisiz üçüncü şahıslar tarafından siber saldırı düzenlenmesiyle meydana gelmiştir. İhlal verileri, BreachForums platformunda \u003Cem>@Origo\u003C\u002Fem> adlı tehdit aktörü tarafından sızdırılmıştır.\u003C\u002Fp>\u003Ch2>Chronopost olayında hangi bilgiler etkilendi?\u003C\u002Fh2>\u003Cp>Sızdırılan kargo işlem veritabanı (\u003Ccode>parcel_data.json\u003C\u002Fcode>), paket teslim alma ve bırakma işlemlerine ait kayıtları içermektedir. İhlal kapsamında \u003Cstrong>596.001 tekil kullanıcıya ait\u003C\u002Fstrong> şu veri sınıfları ele geçirilmiştir:\u003C\u002Fp>\u003Cul>\u003Cli>\u003Cstrong>İletişim Bilgileri:\u003C\u002Fstrong> Gönderici ve alıcıların geçerli e-posta adresleri (whopickup ve whodropoff kayıtları).\u003C\u002Fli>\u003Cli>\u003Cstrong>Kişisel Kimlik Bilgileri:\u003C\u002Fstrong> Müşteri adları ve soyadları.\u003C\u002Fli>\u003Cli>\u003Cstrong>Kargo ve Teslimat Bilgileri:\u003C\u002Fstrong> Paket takip ve referans numaraları, barkodlar, paket boyutları ve teslimat durumu kodları.\u003C\u002Fli>\u003Cli>\u003Cstrong>Lokasyon ve Otomat Bilgileri:\u003C\u002Fstrong> Kargo teslimat noktaları, market emanet dolapları (locker lokasyon isimleri) ve işlem tarihleri.\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Kaç kişi veya hesap etkilendi?\u003C\u002Fh2>\u003Cp>Kanonik doğrulama ve tekilleştirme adımları sonucunda toplam \u003Cstrong>596.001 tekil geçerli e-posta adresi\u003C\u002Fstrong> teyit edilmiştir. Sızıntı toplamda 861 binden fazla gönderi ve kullanıcı kaydı barındırmaktadır.\u003C\u002Fp>\u003Ch2>Saldırının teknik analizi ve riskler nelerdir?\u003C\u002Fh2>\u003Cp>Sızıntı, Chronopost Pickup kargo yönetim sisteminden çekilen güncel işlem verileridir. Özellikle kargo referans numaraları, teslimat dolap konumları ve müşteri ad-soyad bilgilerinin e-postalarla eşleşmesi, tehdit aktörlerine hedefli kargo dolandırıcılığı (parcel delivery phishing) yapma imkanı sunmaktadır. Dolandırıcılar, \"Paketiniz teslim edilemedi, adres\u002Fvergi güncelleyin\" şeklinde sahte SMS ve e-postalar göndererek kullanıcıların kart bilgilerini çalmayı hedefleyebilir.\u003C\u002Fp>\u003Ch2>Etkilenen kullanıcılar ne yapmalı?\u003C\u002Fh2>\u003Cp>Chronopost hizmetlerini kullanmış olan bireylerin:\u003C\u002Fp>\u003Cul>\u003Cli>Chronopost, DPD veya La Poste adına gelen kargo takip, ek teslimat ücreti veya adres doğrulama bağlantılarına karşı dikkatli olmaları,\u003C\u002Fli>\u003Cli>Gönderilen linklere tıklamadan resmi Chronopost uygulaması veya doğrudan tarayıcıdan siteye girerek takip numaralarını sorgulamaları,\u003C\u002Fli>\u003Cli>E-posta hesaplarında güçlü parolalar ve iki faktörlü kimlik doğrulamayı (2FA) etkinleştirmeleri tavsiye edilir.\u003C\u002Fli>\u003C\u002Ful>","Chronopost Veri İhlali (596 Bin Bildirilen Kayıt)","Chronopost Veri İhlali. 596 Bin bildirilen kayıt bildirilmiştir. Bildirilen veriler: E-posta Adresleri, İsimler, Delivery ayrıntıları. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fchronopost.webp",false,{"name":8,"sector":40,"country":41,"website":41,"websiteArchiveUrl":41,"websiteStatus":41,"websiteCheckedAt":13},"Unknown",""]