[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f38g0eeg0eudk6":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda488251a5","dymocks","Dymocks Veri İhlali","dymocks.com.au","2023-06-20T00:00:00.000Z","2023-09-08T07:35:22.000Z","2023-09-08T07:46:30.000Z","2026-07-18T23:50:09.628Z","Third party partner breach","https:\u002F\u002Fwww.dymocks.com.au\u002Fcustomer-notices",[15,17,18,19],"https:\u002F\u002Fwww.abc.net.au\u002Fnews\u002F2023-09-15\u002Fdymocks-confirms-1-million-customers-details-leaked\u002F102863820","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fdymocks-booksellers-suffers-data-breach-impacting-836k-customers\u002F","https:\u002F\u002Fia.acs.org.au\u002Farticle\u002F2023\u002F1-2-million-customers-caught-up-in-dymocks-breach.html",836120,"known",null,"unknown","High",[26,27,28,29,30,31],"Dates of birth","Email addresses","Genders","Names","Phone numbers","Physical addresses","\u003Cp>Dymocks veri ihlali, Avustralya merkezli kitap perakendecisinin müşteri kayıtlarını etkileyen ve Haziran 2023 dönemine tarihlenen bir kişisel veri sızıntısıdır. Kayıt sistemi açısından ihlal tarihi 20 Haziran 2023 olarak tutulur; olay Eylül 2023'te müşterilere duyurulmuştur. Veri seti yaklaşık 1,24 milyon müşteri iletişim kaydı ve 836.120 benzersiz e-posta adresi içermektedir. Bu ayrım önemlidir: toplam kayıt sayısı, benzersiz kişi veya benzersiz e-posta sayısıyla aynı şey değildir.\u003C\u002Fp>\n\u003Cp>Doğrulanan veri sınıfları doğum tarihleri, e-posta adresleri, cinsiyet bilgileri, ad-soyad, telefon numaraları ve fiziksel adreslerdir. Şirket açıklamalarında parola, ödeme kartı, kimlik belgesi veya finansal işlem bilgisinin bu olay kapsamında yer almadığı belirtilmiştir. Buna rağmen doğum tarihi, telefon ve adres gibi uzun süre değişmeyen alanlar sızdığı için risk düşük görülmemelidir. Bu bilgiler sahte kargo, sahte alışveriş, hesap güncelleme ve müşteri hizmetleri mesajlarını daha inandırıcı hale getirebilir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Dymocks kaydında e-posta adresi, telefon numarası, ad-soyad ve fiziksel adresin birlikte bulunması kullanıcıya doğrudan ulaşmayı kolaylaştırır. Kitap perakendesi bağlamı saldırganlara sahte sipariş, kampanya, kargo, iade veya üyelik güncellemesi senaryoları kurma fırsatı verir. Doğum tarihi ve cinsiyet bilgisi de eklenirse mesajlar daha kişisel görünebilir ve bazı hesap kurtarma süreçlerinde kullanılan zayıf doğrulama soruları tahmin edilebilir hale gelebilir.\u003C\u002Fp>\n\u003Cp>Bu ihlalde parola veya ödeme kartı doğrulanmadığı için doğrudan kart dolandırıcılığı ya da parola kırma olayı gibi sunulmamalıdır. Ancak profil ve iletişim verisi tek başına da ciddi sosyal mühendislik riski taşır. Fiziksel adres, telefon ve e-posta birleşimi, kullanıcıyı ev teslimatı, üyelik puanı, kitap siparişi veya kargo ücreti bahanesiyle hedefleyen mesajlarda kullanılabilir. Bu nedenle Dymocks kaydı, finansal veri içermese bile kalıcı kişisel veri riski olarak değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış ana etki sayısı 836.120 benzersiz e-posta adresidir. Toplam müşteri iletişim kaydı yaklaşık 1,24 milyon olarak açıklanmıştır. Veri setinin Haziran 2023'e kadar uzandığı, şirketin olayı Eylül 2023'te fark ettiği ve müşteri kayıtlarının karanlık web ortamlarında dolaşıma girdiğinin doğrulandığı anlaşılmaktadır. Bu nedenle olay tarihi ile kamuya duyuru tarihi ayrı tutulmalıdır.\u003C\u002Fp>\n\u003Cp>Doğrulanmış veri sınıfları doğum tarihi, e-posta, cinsiyet, ad, telefon ve fiziksel adrestir. Bazı müşteri bildirimlerinde üyelik durumu veya üyelik kartı sıralaması gibi perakende üyelik ayrıntılarından söz edilir; ancak bu kayıtta ana veri sınıfları kişisel iletişim ve demografik alanlar olarak tutulmalıdır. Parola, ödeme kartı, pasaport, sürücü belgesi, kimlik numarası veya işlem geçmişi bu kaydın doğrulanmış kapsamına eklenmemelidir. Bu sınır, kullanıcıya gereksiz panik üretmeden doğru risk anlatımı sağlar.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda Dymocks müşteri hesabı olan ve kitap siparişi, sadakat üyeliği veya mağaza iletişimi için gerçek telefon ve adres bilgisini paylaşmış kişiler bulunur. Bu kullanıcılar sahte kitap kampanyası, teslimat ücreti, iade onayı, üyelik puanı veya hesap güncelleme mesajlarıyla hedeflenebilir. Doğum tarihi bilgisi bulunan kullanıcılar, doğum günü indirimi veya üyelik avantajı temalı oltalama mesajlarına karşı daha dikkatli olmalıdır.\u003C\u002Fp>\n\u003Cp>Avustralya ve çevre pazarlardaki müşteriler yerel mağaza, kargo ve sadakat programı diliyle hedeflenebilir. Aynı e-posta adresini başka perakende hesaplarında kullanan kişiler için risk, farklı alışveriş hesaplarının birbirine bağlanmasıdır. Kurumsal e-posta adresiyle kayıt olan kullanıcılar da sahte fatura, etkinlik daveti veya kurumsal satın alma mesajlarıyla hedeflenebilir. Adres ve telefon gibi değişmesi zor veriler sızdığı için risk yalnızca olayın duyurulduğu dönemle sınırlı değildir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Dymocks kaydında e-posta adresiniz görünüyorsa gelen kutunuzdaki kitap siparişi, kargo, üyelik puanı, iade veya hesap doğrulama mesajlarını dikkatle inceleyin. Mesajdaki bağlantıya tıklamak yerine hesabınıza doğrudan tarayıcıdan veya resmi uygulamadan girin. Bu kayıt için parola sızıntısı doğrulanmadığı halde, aynı dönemde zayıf veya tekrar kullanılan parolalarınız varsa önemli alışveriş ve e-posta hesaplarınızda parolaları yenilemek iyi bir önlemdir.\u003C\u002Fp>\n\u003Cp>Telefon numaranız ve fiziksel adresiniz sızmış olabileceği için kısa mesaj, arama ve posta yoluyla gelen taleplere karşı da dikkatli olun. Kargo ücreti, teslimat onayı, hediye kartı veya üyelik puanı bahanesiyle ödeme isteyen mesajları doğrulamadan işlem yapmayın. E-posta hesabınızda bilinmeyen oturumları ve yönlendirme kurallarını kontrol edin. Aynı e-posta adresiyle kayıtlı diğer perakende hesaplarında iki aşamalı doğrulama varsa etkinleştirin.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Dymocks olayı, perakende şirketlerinin doğum tarihi, cinsiyet ve adres gibi uzun ömürlü kişisel verileri ne kadar süre ve hangi amaçla tuttuğunu düzenli gözden geçirmesi gerektiğini gösterir. Kurumlar gereksiz veri toplamayı azaltmalı, eski veya pasif müşteri kayıtlarını saklama politikalarıyla sınırlamalı ve üçüncü taraf veri ortaklarını düzenli denetlemelidir. Kişisel verinin parola içermemesi, veri minimizasyonu ve erişim kontrolü ihtiyacını ortadan kaldırmaz.\u003C\u002Fp>\n\u003Cp>Kullanıcı tarafında uzun vadeli yaklaşım, perakende hesaplarında gereksiz profil alanlarını doldurmamak ve e-posta adreslerini amaçlarına göre ayırmaktır. Fiziksel adres ve telefon gibi kalıcı bilgiler sızdığında geri alınamaz; bu yüzden güvenilir olmayan kampanya ve üyelik formlarında bu alanları paylaşmamak önemlidir. Kurumsal kullanıcılar iş e-postasıyla kişisel perakende hesapları açmaktan kaçınmalı, gelen alışveriş ve kargo mesajlarını da kimlik avı riski açısından değerlendirmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiniz görünüyorsa, parolanızın veya ödeme kartınızın sızdığı sonucuna varmayın; bu alanlar doğrulanmış kapsamda değildir. Buna karşılık adınız, e-posta adresiniz, telefonunuz, adresiniz, doğum tarihiniz ve cinsiyet bilginiz bir arada bulunmuş olabilir. Bu kombinasyon dolandırıcılık mesajlarını kişiselleştirmek için yeterlidir. Şüpheli bağlantılardan kaçının, Dymocks hesabınızı doğrudan kontrol edin ve beklenmeyen iletişim taleplerini resmi kanaldan doğrulayın.\u003C\u002Fp>\n\u003Cp>Doğru aksiyon, kişisel iletişim verisinin kötüye kullanılmasını önlemeye odaklanmaktır. E-posta güvenliğinizi kontrol edin, diğer perakende hesaplarınızda aynı iletişim bilgileriyle gelen şüpheli mesajlara dikkat edin, telefonla gelen ödeme veya doğrulama taleplerini kabul etmeyin. Dymocks veri ihlali, finansal veri içermeyen ama doğum tarihi, telefon ve adres gibi kalıcı alanları içeren sızıntıların uzun süreli sosyal mühendislik riski doğurabileceğini gösterir.\u003C\u002Fp>","Dymocks veri ihlali ve müşteri bilgisi riski (836,1 Bin Bildirilen Kayıt)","","Dymocks veri ihlali, 836 bin müşterinin e-posta, ad, telefon, adres, doğum tarihi ve cinsiyet bilgileriyle kimlik avı riski oluşturur.","\u002Fuploads\u002Flogo\u002Fdymocks_com_au.webp",false,{"name":39,"sector":40,"country":41,"website":9,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":22},"Dymocks","Retail","Australia"]