[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3my69qxiucon6":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":28,"seoTitle":29,"seoTitleEn":15,"seoDescription":30,"seoDescriptionEn":15,"logoUrl":31,"isVerified":4,"isSensitive":4,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda48825165","cultura","Cultura Veri İhlali","cultura.com","2024-09-06T00:00:00.000Z","2025-09-25T01:50:55.000Z","2026-07-02T05:14:39.187Z","2026-07-18T23:49:08.761Z","Third party breach","",[],1462025,"known",null,"unknown","Critical",[23,24,25,26,27],"Email addresses","Names","Phone numbers","Physical addresses","Purchases","\u003Cp>Cultura, Fransa merkezli kitap, kültür ve perakende zinciridir. Eylül 2024’te harici bir BT hizmet sağlayıcısıyla ilişkilendirilen siber saldırı sonucunda yaklaşık 1,5 milyon müşteri verisi etkilenmiş; e-posta, ad, telefon, fiziksel adres ve sipariş bilgileri açığa çıkmıştır.\u003C\u002Fp>\u003Cp>Cultura olayı, Boulanger gibi aynı dönemde gündeme gelen Fransız perakende saldırılarıyla birlikte değerlendirilse de her kayıt kendi alanlarıyla sınırlı tutulmalıdır. Şirket, etkilenen müşterilerin bilgilendirildiğini ve parola ya da banka verisinin etkilenmediğini açıklamıştır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Cultura kaydında izlenen veri sınıfları e-posta adresleri, ad-soyad bilgileri, telefon numaraları, fiziksel adresler, satın alma kayıtları olarak ele alınmalıdır. E-posta adresleri hedefli kimlik avı, parola sıfırlama kurguları ve farklı hizmetlerde hesap eşleştirme için kullanılabilir. Ad-soyad bilgisi sahte destek, sahte teslimat, sahte fatura ve müşteri hizmeti mesajlarını daha inandırıcı hale getirir. Telefon numaraları SMS, arama ve mesajlaşma uygulamaları üzerinden kişiye özel dolandırıcılık senaryoları kurulmasına imkân verir. Fiziksel adresler teslimat, fatura, abonelik ve yerel hizmet temalı sosyal mühendislik mesajlarında kullanılabilir. Satın alma kayıtları geçmiş sipariş, iade, garanti veya ürün desteği bahanesiyle gelen mesajları daha inandırıcı hale getirebilir.\u003C\u002Fp>\u003Cp>Sipariş geçmişi ve adres bilgisi birlikte olduğunda sahte teslimat, iade, ürün desteği veya kampanya mesajları daha gerçekçi görünebilir. Telefon ve e-posta bilgilerinin eklenmesi saldırganların aynı kullanıcıya farklı kanallardan ulaşmasını kolaylaştırır.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Bu kayıt cultura.com alan adı ve Eylül 2024 olayıyla ilişkilidir. Kapsam e-posta, ad-soyad, telefon, fiziksel adres ve satın alma kayıtlarıyla sınırlıdır. Parola, banka bilgisi veya ödeme kartı bu kayıt için doğrulanmış veri sınıfı değildir.\u003C\u002Fp>\u003Cp>Bu kayıtta bulunmayan alanlar sızmış gibi anlatılmamalıdır. Tam ödeme kartı, resmi kimlik, özel mesaj, sağlık verisi, banka bilgisi veya cihaz içeriği gibi alanlar yalnız kayıt içinde açıkça yer aldığında risk değerlendirmesine eklenmelidir. Metin, doğrulanabilen veri sınıfları ve olayın bilinen sınırları üzerinden kurulmuştur.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Cultura müşterileri, kitap ve kültür ürünleri siparişi veren kullanıcılar, teslimat adresini hesapta saklayan kişiler ve iade veya kargo mesajlarına hızlı yanıt veren müşteriler daha yüksek risk altındadır.\u003C\u002Fp>\u003Cp>Aynı e-posta adresini farklı hizmetlerde kullanan, eski parolalarını tekrar eden, iş ve kişisel hesaplarını ayırmayan veya telefon ve adres bilgisini çok sayıda platformda paylaşan kullanıcılar daha yüksek risk altındadır. Veri koleksiyonu veya B2B profil kayıtlarında risk, tek bir hesap yerine farklı kaynaklardan birleştirilen profil etkisi üzerinden de değerlendirilmelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Kullanıcılar Cultura adına gelen sipariş, iade, teslimat veya destek bağlantılarını resmi hesap üzerinden doğrulamalıdır. Parola ve banka verisi doğrulanmış kapsamda olmadığı için ana odak, sipariş bilgisiyle kişiselleştirilen dolandırıcılık mesajlarını ayırt etmektir.\u003C\u002Fp>\u003Cp>Pozitif eşleşme alan kullanıcılar, aynı veya benzer parolaları kullandıkları hesaplarda parolalarını yenilemeli, mümkün olan yerlerde iki aşamalı doğrulamayı açmalı ve son oturumları kontrol etmelidir. Parola içermeyen ama iletişim veya profil verisi içeren kayıtlarda beklenmeyen arama, teklif, iade, iş ortaklığı ve doğrulama mesajlarına karşı dikkatli olunmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede parola yöneticisi, benzersiz parola, iki aşamalı doğrulama ve gereksiz kişisel bilgileri hesaplardan kaldırma alışkanlığı riski azaltır. Aynı e-posta adresinin farklı platformlarda tekrar kullanılması, farklı ihlallerdeki alanların birleştirilmesini kolaylaştırır; kritik hesaplarda ayrı e-posta veya takma adres kullanımı değerlendirilebilir.\u003C\u002Fp>\u003Cp>Perakende hesaplarında satın alma geçmişi, adres ve telefon bilgisi gereksizse temizlenmelidir. Kullanıcılar farklı mağazalarda aynı e-posta ve telefon kombinasyonunu kullanıyorsa, bu verilerin başka ihlallerle birleşebileceğini hesaba katmalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin bu kayıt içinde bulunup bulunmadığını gösterir. Pozitif sonuç tüm veri alanlarının kesin olarak o kullanıcıya ait olduğu anlamına gelmeyebilir; fakat koruyucu adımlar için yeterli uyarıdır. Negatif sonuç yalnızca bu veri setinde eşleşme olmadığını gösterir, başka ihlallerde görünme ihtimalini ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Pozitif sonuç, Cultura müşteri verisinde e-posta adresinin göründüğünü gösterir. Bu sonuç parola veya banka bilgisi sızıntısı anlamına gelmez; ancak sipariş ve teslimat bağlamı nedeniyle dikkat gerektirir.\u003C\u002Fp>","Cultura Veri İhlali (1,5 Milyon Bildirilen Kayıt)","Cultura Veri İhlali. 1,5 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Telefon Numaraları. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fcultura_com.webp",false,{"name":34,"sector":35,"country":36,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Cultura","Retail \u002F Culture","France"]