[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$ffaicm99akpjf":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":36,"seoTitle":37,"seoTitleEn":38,"seoDescription":39,"seoDescriptionEn":38,"logoUrl":40,"isVerified":4,"isSensitive":41,"isSpamList":41,"isMalware":41,"company":42},"68e3266eda11adda48825188","disk-union","Disk Union Veri İhlali","diskunion.net","2022-06-24T00:00:00.000Z","2025-06-07T07:08:28.000Z","2026-07-09T21:14:21.376Z","2026-07-18T23:49:42.483Z","Website hack","https:\u002F\u002Fdiskunion.net\u002Fportal\u002Fct\u002Fnews\u002Farticle\u002F1\u002F107705",[15,17,18,19],"https:\u002F\u002Finternet.watch.impress.co.jp\u002Fdocs\u002Fnews\u002F1421036.html","https:\u002F\u002Fwww.phileweb.com\u002Fnews\u002Faudio\u002F202208\u002F10\u002F23566.html","https:\u002F\u002Fwww.security-next.com\u002F137693",690667,"known",null,"unknown","High",[26,27,28,29,30,31,32,33,34,35],"Email addresses","Names","Phone numbers","Physical addresses","Postal codes","Geographic locations","Plain text passwords","Passwords","Membership details","Usernames","\u003Cp>Disk Union veri ihlali, Japonya merkezli müzik ve plak perakendecisinin çevrim içi mağaza üyeliklerinde görülen geniş kapsamlı bir müşteri verisi olayıdır. 24 Haziran 2022 tarihinde şirket dışından gelen bildirim sonrası çevrim içi mağazalar durdurulmuş, daha sonra yapılan adli inceleme ile diskunion.net ve audiounion.jp üzerinde kayıtlı yaklaşık 701 bin müşteri kaydının etkilenmiş olabileceği doğrulanmıştır. Bağımsız ihlal indekslerinde bu olay için yaklaşık 690.667 benzersiz e-posta adresi yer alır; bu sayı, her müşteri kaydının bire bir kişi sayısı olduğu anlamına gelmez. Disk Union veri ihlali özellikle e-posta adresi, ad-soyad, adres veya posta kodu, telefon bilgisi, üyelik tanımlayıcıları ve düz metin parola bilgisi içerdiği için hesap güvenliği açısından yüksek önem taşır.\u003C\u002Fp>\n\u003Cp>Bu kayıt, Disk Union olayını yalnızca doğrulanabilen alanlarla ele alır. Olayın odağı fiziksel mağaza alışverişlerinden çok çevrim içi üyelik sistemleridir. Ödeme işlemlerinin dış hizmet sağlayıcılar üzerinden yürütüldüğü ve kredi kartı bilgisinin şirket tarafından tutulmadığı açıklanmıştır; bu nedenle kredi kartı numarası bu kaydın sızan veri türleri arasında gösterilmemiştir. Satın alma geçmişi için de doğrulanmış bir dışa aktarım bilgisi bulunmadığından açıklama bu alanı kapsam dışı bırakır. En kritik risk, e-posta ve düz metin parola birleşiminin başka sitelerde denenmesi, üyelik numarası ya da iletişim bilgileriyle daha inandırıcı dolandırıcılık mesajları hazırlanmasıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri türleri arasında e-posta adresleri, ad-soyad bilgileri, fiziksel adres veya posta kodu gibi konum verileri, telefon ve faks bilgileri, üyelik numarası veya kullanıcı tanımlayıcıları ile giriş parolaları yer alır. Bağımsız ihlal indeksinde veri sınıfları e-posta adresleri, coğrafi konumlar, isimler, parolalar, telefon numaraları ve kullanıcı adları olarak listelenmiştir. Şirket duyurusunda ayrıca çevrim içi mağaza üyelerine ait üye numarası ve adres bilgileri belirtilmiştir. Bu nedenle Disk Union veri ihlali yalnızca bir e-posta listesi değil, iletişim, kimlik ve giriş bilgilerini birlikte içeren daha riskli bir müşteri hesabı olayıdır.\u003C\u002Fp>\n\u003Cp>Düz metin parola bilgisi bu olayın en ağır kısmıdır. Parola karma değeri yerine doğrudan okunabilir parolanın açığa çıkması, aynı e-posta ve parola çiftinin başka hizmetlerde denenmesini kolaylaştırır. Ad, adres ve telefon gibi alanlar da saldırganların kullanabileceği bağlamı artırır; sahte kargo, sipariş, üyelik doğrulama, ödeme iadesi veya müşteri hizmetleri mesajları daha gerçekçi hale gelebilir. Üyelik numarası gibi tanımlayıcılar tek başına finansal bilgi değildir, ancak bir hesabı güvenilir biçimde temsil ediyor gibi görünmek için kötüye kullanılabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Olayın doğrulanmış kapsamı Disk Union tarafından işletilen diskunion.net ve audiounion.jp çevrim içi mağazalarıyla sınırlıdır. İlk aşamada 24 Haziran 2022 tarihinde üçüncü taraf bildirimi üzerine sızıntı olasılığı fark edilmiş, çevrim içi mağazalar aynı gün durdurulmuş, 27 Haziran 2022 tarihinde Japonya kişisel bilgi otoritesine ve 28 Haziran 2022 tarihinde emniyet birimlerine bildirim yapılmıştır. 29 Haziran 2022 tarihinde kamuya duyurulan olay, 10 Ağustos 2022 tarihinde dış inceleme sonucu sızıntının gerçekleştiğinin doğrulanmasıyla daha net hale gelmiştir. Bu tarih akışı, kayıtta kullanılan Haziran 2022 ihlal tarihinin keşif ve müdahale dönemiyle ilişkili olduğunu gösterir.\u003C\u002Fp>\n\u003Cp>Kapsamı genişletmemek önemlidir. Yaklaşık 701 bin müşteri kaydı, şirketin açıkladığı üst etki alanıdır; yaklaşık 690.667 benzersiz e-posta ise indekslenen benzersiz e-posta sayısıdır. Bu iki sayı aynı şeyi ölçmez. Kredi kartı verileri, şirket tarafından tutulmadığı bildirildiği için bu kayda eklenmemiştir. Satın alma geçmişi veya ödeme geçmişi için de doğrulanmış bir dışa çıkış bilgisi yoktur. Olayın nedeni olarak çevrim içi mağaza sistemleriyle ilişkili bir sunucuda güvenlik zafiyeti bulunduğu, ilgili erişimin kesildiği ve mağazaların güvenlik önlemleri tamamlanana kadar kapalı tutulduğu açıklanmıştır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunu 2022 öncesinde veya olay döneminde Disk Union ya da Audio Union çevrim içi mağazalarına üye olmuş müşteriler oluşturur. Aynı e-posta ve parolayı farklı alışveriş sitelerinde, e-posta hesabında, sosyal ağlarda veya ödeme bağlantılı hizmetlerde kullanan kişiler için risk belirgin biçimde artar. Düz metin parola bilgisi bulunduğunda saldırganın parola kırmasına gerek kalmaz; aynı bilgiyi başka oturum açma formlarında denemesi yeterli olabilir. Bu nedenle yalnızca Disk Union hesabı değil, aynı parolanın kullanıldığı bütün hesaplar gözden geçirilmelidir.\u003C\u002Fp>\n\u003Cp>Japonya dışından sipariş veren koleksiyoncular, plak ve müzik arşivi müşterileri, uzun süredir aynı üyeliği kullanan kişiler ve hesap bilgilerini eski e-posta adresleriyle tutan müşteriler de risk altındadır. Adres, telefon ve üyelik tanımlayıcıları sızdığı için hedefli mesajlar yalnızca genel kimlik avı biçiminde gelmeyebilir; sipariş durumu, stok bildirimi, üyelik güncellemesi veya hesap kurtarma temasıyla hazırlanabilir. Bu tür mesajlar gerçek marka geçmişine, üyelik ilişkisinin varlığına ve kişinin iletişim bilgilerine dayanıyor gibi görünebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Disk Union veya Audio Union çevrim içi mağazasında kullanılan parola hemen değiştirilmelidir. Aynı parola başka hesaplarda kullanıldıysa bu hesaplarda da farklı ve güçlü parolalar atanmalıdır. Parola yöneticisi kullanmak, her hizmet için benzersiz parola üretmeyi ve eski parolaların tekrar kullanılmasını engellemeyi kolaylaştırır. E-posta hesabı, alışveriş siteleri ve ödeme bağlantılı hizmetler öncelikli olarak kontrol edilmelidir; çünkü e-posta adresi ve parola birleşimi saldırganların ilk deneyeceği alanlardır. Mümkün olan yerlerde iki aşamalı doğrulama açılmalıdır.\u003C\u002Fp>\n\u003Cp>Şüpheli oturum açma uyarıları, parola sıfırlama mesajları, beklenmeyen sipariş bildirimleri ve sahte müşteri hizmetleri talepleri dikkatle incelenmelidir. Disk Union adıyla gelen bağlantılı mesajlarda aceleyle işlem yapılmamalı, hesap işlemleri tarayıcıya adres elle yazılarak başlatılmalıdır. Kişisel adres ve telefon bilgisi de bulunduğu için telefonla yapılan doğrulama talepleri, teslimat ücreti veya iade formu bahanesiyle istenen bilgiler ayrıca sorgulanmalıdır. Bu olayda kredi kartı bilgisi kapsam dışı bildirilmiş olsa da, şüpheli ödeme hareketleri genel güvenlik denetiminin parçası olarak izlenmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Disk Union veri ihlali, eski üyeliklerde kullanılan parolaların uzun süre risk üretmeye devam edebileceğini gösterir. Kullanıcıların düzenli aralıklarla aynı parolayı nerelerde kullandığını kontrol etmesi, artık kullanılmayan hesapları kapatması ve önemli hesaplarda güçlü doğrulama yöntemleri kullanması gerekir. E-posta hesabı özellikle korunmalıdır; çünkü parola sıfırlama bağlantıları çoğu zaman e-posta üzerinden gelir. Bir saldırgan e-posta hesabına erişirse yalnızca Disk Union ile sınırlı kalmayan daha geniş bir hesap ele geçirme zinciri oluşabilir.\u003C\u002Fp>\n\u003Cp>Kurumsal tarafta bu olay, çevrim içi mağaza sistemlerinde düz metin parola tutulmasının ne kadar büyük risk oluşturduğunu hatırlatır. Parolalar güçlü, tek yönlü ve güncel yöntemlerle korunmalı; gereksiz kişisel veri saklama süresi kısaltılmalı; üyelik numarası, adres ve telefon gibi alanlara erişim katmanlı yetkilendirmeyle sınırlandırılmalıdır. Düzenli zafiyet incelemesi, günlük kayıtlarının izlenmesi, olağan dışı dışa aktarım hareketlerinin erken fark edilmesi ve olay müdahale planlarının test edilmesi, benzer müşteri verisi sızıntılarının etkisini azaltır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta görünen eşleşme, e-posta adresinizin Disk Union veri ihlali veri kümesindeki benzersiz e-posta alanlarıyla ilişkili olabileceğini gösterir. Eşleşme, tüm müşteri bilgilerinizin kesin olarak kötüye kullanıldığı anlamına gelmez; ancak olayda düz metin parola, iletişim bilgileri ve üyelik tanımlayıcıları yer aldığı için ciddiye alınmalıdır. Öncelik, aynı parolanın kullanıldığı hesapları değiştirmek ve e-posta hesabını daha güçlü korumaktır. Eski parolanın tek bir yerde bile aktif kalması, yıllar sonra yapılacak otomatik oturum denemelerinde risk yaratabilir.\u003C\u002Fp>\n\u003Cp>Disk Union veya Audio Union hesabınız varsa hesap geçmişinizi ve iletişim adresinizi kontrol edin, tanımadığınız oturum veya işlem işareti arayın. Parola değişikliğinden sonra aynı parolayı hiçbir hizmette tekrar kullanmayın. Telefon, adres ve üyelik bilgileri nedeniyle kişisel görünen mesajlara karşı şüpheci kalın; gerçek müşteri hizmeti işlemlerini doğrudan resmi site üzerinden başlatın. Bu kaydın amacı olayı abartmadan görünür kılmak, doğrulanan veri alanlarını sınırlı tutmak ve kullanıcıya uygulanabilir hesap güvenliği adımları sunmaktır.\u003C\u002Fp>","Disk Union Veri İhlali (690,7 Bin Bildirilen Kayıt)","","Disk Union Veri İhlali. 690,7 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Telefon Numaraları. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fdiskunion_net.webp",false,{"name":43,"sector":44,"country":45,"website":9,"websiteArchiveUrl":38,"websiteStatus":38,"websiteCheckedAt":22},"Disk Union","Retail","Japan"]