[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2hynjf8jll0ga":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":16,"affectedCount":16,"affectedCountStatus":17,"affectedCountLowerBound":18,"affectedCountUnit":19,"hasEnglishDescription":4,"severity":20,"dataClasses":21,"description":24,"seoTitle":25,"seoTitleEn":14,"seoDescription":26,"seoDescriptionEn":14,"logoUrl":27,"isVerified":28,"isSensitive":28,"isSpamList":28,"isMalware":28,"company":29},"6a45ba481d29a9f4f3ce5f4a","d-gem","D-Gem İddia Edilen Veri Açığı","d-gem.de","2018-08-01T00:00:00.000Z","2026-07-02T01:09:26.889Z","2026-07-29T11:40:53.262Z","Third party breach","",[],22026,"known",null,"email_identifiers","Medium",[22,23],"Email addresses","Passwords","\u003Cp>D-Gem veri ihlali, d-gem.de alan adıyla ilişkilendirilen takı, mücevher ve müşteri hesabı yapısıyla ilişkili Almanya merkezli e-ticaret sitesi kapsamında incelenen ve Ağustos 2018 dönemine tarihlenen bir güvenlik olayıdır. Kayıt Almanya bağlamında değerlendirilmiş, etkilenen hesap sayısı 22.026 olarak tutulmuş ve veri sınıfları e-posta adresleri ve parola bilgileri ile sınırlandırılmıştır. Dış kontrolde d-gem.de alan adı, dönem ve 22.026 hesap sayısıyla uyumlu açık ihlal kaydı bulundu; şirket duyurusu veya bağımsız haber teyidi sınırlı olduğu için kayıt doğrulanmış yapılmadı. D-Gem kaydı hassas kategoriye alınmamış olsa bile e-posta ve parola birlikteliği hesap güvenliği açısından yeterli risk üretir.\u003C\u002Fp>\u003Cp>D-Gem ismi farklı ürün ve işletmelerle karışabildiği için kapsam www.d-gem.de alan adıyla sınırlandırıldı. Mükerrer kayıt oluşmaması için başlık, domain, tarih, hesap sayısı, veri sınıfları ve yazım varyasyonları karşılaştırıldı. Benzer isimli işletmeler, farklı alan adları veya aynı sektördeki ayrı olaylar bu kayda dahil edilmedi. Bu nedenle D-Gem ihlali yalnızca d-gem.de alan adı ve eldeki kullanıcı verisi kapsamıyla ele alınır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta desteklenen veri alanları e-posta adresleri ve parola bilgileri olarak tutulmuştur. E-posta adresi, hedefli kimlik avı mesajları ve sahte parola sıfırlama denemeleri için kullanılabilir. Parola veya parola hash bilgisi, e-posta ya da kullanıcı adıyla birlikte görüldüğünde risk artar; saldırganlar aynı ya da benzer parolayı başka hizmetlerde deneyebilir. D-Gem gibi geçmiş tarihli olaylarda en önemli risk, kullanıcının eski parolasını farklı hesaplarda sürdürmesidir.\u003C\u002Fp>\u003Cul>\u003Cli>D-Gem hesabındaki e-posta adresi sahte bildirim ve destek mesajları için hedef olabilir.\u003C\u002Fli>\u003Cli>Parola bilgisi başka hesaplarda tekrar kullanıldıysa hesap devralma riski doğar.\u003C\u002Fli>\u003Cli>E-posta ve parola birlikteliği, ödeme verisi olmasa bile ciddi güvenlik riski yaratır.\u003C\u002Fli>\u003Cli>Eski veri setleri farklı listelere karışabildiği için risk zamanla tamamen kaybolmuş sayılmaz.\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>D-Gem için doğrulanabilir kapsam d-gem.de alan adı, Ağustos 2018 dönemi, 22.026 hesap ve e-posta adresleri ve parola bilgileri veri sınıflarıdır. Kayıt açık ihlal envanteri sinyalleriyle uyumlu olsa da şirket içi olay raporu, resmi bildirim veya düzenleyici duyuru bulunmadığından doğrulanmış statüye yükseltilmedi. Bu ayrım, olayın kullanıcı açısından izlenmeye değer olduğunu fakat tüm teknik ayrıntıların kesinleşmediğini gösterir.\u003C\u002Fp>\u003Cp>Bu nedenle açıklama desteklenen alanlarla sınırlı tutuldu. Telefon numarası, fiziksel adres, ödeme kartı, resmi kimlik numarası, özel mesaj, CV içeriği, sipariş içeriği veya başvuru geçmişi gibi alanlar eldeki kayıtla desteklenmediği sürece eklenmedi. Parola bilgisinin teknik saklama biçimi her olayda aynı netlikte doğrulanamadığından kullanıcıların güvenli varsayımla hareket etmesi gerekir: aynı parola başka hiçbir yerde kullanılmamalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Öncelikli risk grubu, D-Gem üzerinde müşteri hesabı, sipariş hesabı veya üyelik bilgisi oluşturmuş kullanıcılar olarak değerlendirilir. Bunun yanında aynı e-posta adresini uzun süre kullanan, eski üyeliklerini kapatmamış, parola yöneticisi kullanmayan veya aynı parolayı farklı servislerde tekrar eden kişiler daha yüksek risk taşır. D-Gem hesabı artık kullanılmıyor olsa bile e-posta ve parola çiftinin başka hizmetlerde denenmesi mümkündür.\u003C\u002Fp>\u003Cul>\u003Cli>Aynı e-posta adresiyle birden fazla üyelik açan kullanıcılar\u003C\u002Fli>\u003Cli>Ağustos 2018 döneminden kalma parolalarını başka hizmetlerde sürdüren kişiler\u003C\u002Fli>\u003Cli>E-posta hesabı üzerinden parola sıfırlama bağlantıları alan kullanıcılar\u003C\u002Fli>\u003Cli>Eski hesaplarını düzenli kontrol etmeyen ve parola tekrarını izlemeyen kişiler\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>D-Gem veya d-gem.de ile ilişkili bir hesabınız varsa önce bu hesapta kullanılmış olabilecek parolayı belirleyin ve aynı parolanın kullanıldığı tüm hizmetlerde değişiklik yapın. E-posta hesabı, bankacılık, ödeme, sosyal medya, bulut depolama, iş hesabı ve alışveriş hesabı öncelikli olmalıdır. Küçük değişiklikler veya benzer varyasyonlar güvenli kabul edilmez; her hizmet için benzersiz ve uzun parola kullanılmalıdır.\u003C\u002Fp>\u003Cul>\u003Cli>E-posta hesabınız için benzersiz ve güçlü parola belirleyin.\u003C\u002Fli>\u003Cli>Mümkün olan her hesapta çok faktörlü doğrulamayı etkinleştirin.\u003C\u002Fli>\u003Cli>D-Gem ile ilişkili eski parolayı başka servislerde kullandıysanız tamamını değiştirin.\u003C\u002Fli>\u003Cli>Beklenmeyen giriş uyarıları, parola sıfırlama iletileri ve sahte destek mesajlarını dikkatle inceleyin.\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Kalıcı korunma için parola yöneticisi kullanmak, her hesapta benzersiz parola üretmek, e-posta adreslerini kullanım amacına göre ayırmak ve eski üyelikleri düzenli gözden geçirmek gerekir. Forumlar, e-ticaret siteleri, iş platformları, spor üyelikleri, yazarlık toplulukları ve sosyal medya tanıtım servisleri unutulsa bile saldırganlar için değerli olabilir; çünkü eski parola alışkanlıkları yeni hesaplara erişim denemelerinde kullanılabilir.\u003C\u002Fp>\u003Cp>D-Gem kaydı özelinde önerilen yaklaşım, kullanılmayan hesapları kapatmak, oturum geçmişini kontrol etmek, parola tekrarını bitirmek ve aynı e-posta adresine gelen şüpheli iletileri dikkatle ayırmaktır. Kurumsal kullanıcılar için çalışanların eski kişisel parolalarını iş sistemlerinde kullanmadığından emin olmak da önemlidir. Parola tekrarını engelleyen politikalar, çok faktörlü doğrulama ve ihlal izleme süreçleri bu riskin etkisini azaltır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData.io üzerinde D-Gem kaydını kontrol eden kullanıcılar, sonuç görmeleri halinde hangi e-posta adresinin etkilendiğini, bu e-posta ile hangi hesapların açıldığını ve geçmişte hangi parolaların tekrar kullanıldığını belirlemelidir. Kayıt doğrulanmış statüde olmasa bile e-posta ve parola bilgisinin birlikte görünmesi güvenlik aksiyonu almak için yeterli nedendir. En doğru adım, riskli parolayı tamamen terk etmek ve kritik hesapları aynı gün içinde yenilemektir.\u003C\u002Fp>\u003Cp>D-Gem veri ihlali hakkında yeni resmi bildirim, düzenleyici kayıt veya güvenilir bağımsız haber ortaya çıkarsa kapsam yeniden değerlendirilebilir. O zamana kadar bu kayıt, kullanıcıların d-gem.de ile ilişkili eski hesaplarını ve parola tekrarlarını kontrol etmesi için dikkatli sınıflandırılmış bir uyarı olarak tutulur. Amaç, kesinleşmemiş alanları büyütmeden gerçekçi riski görünür kılmak ve uygulanabilir güvenlik adımlarını netleştirmektir.\u003C\u002Fp>","D-Gem İddia Edilen Veri Açığı (22 Bin E-posta Tanımlayıcısı)","D-Gem İddia Edilen Veri Açığı. 22 Bin e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fd-gem.png",false,{"name":30,"sector":31,"country":32,"website":33,"websiteArchiveUrl":14,"websiteStatus":34,"websiteCheckedAt":35},"D-Gem","eCommerce \u002F Jewelry","Germany","www.d-gem.de","dns-unresolved-no-archive","2026-07-29T11:30:22.391Z"]