[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3hft94zr5oy2i":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":4,"isSensitive":35,"isSpamList":35,"isMalware":35,"company":36},"68e3266eda11adda488251b2","estante-virtual","Estante Virtual Veri İhlali","estantevirtual.com.br","2019-02-28T00:00:00.000Z","2023-11-29T22:13:34.000Z","2026-07-09T23:07:56.264Z","2026-07-18T23:50:20.645Z","Online book marketplace breach","https:\u002F\u002Fdehashed.com\u002Finsights\u002Festantevirtual-com-br-data-breach-2019-february",[15],5412603,"known",null,"unknown","Critical",[23,24,25,26,27,28,29],"Dates of birth","Email addresses","Names","Passwords","Phone numbers","Physical addresses","Usernames","\u003Cp>\u003Cstrong>Estante Virtual veri ihlali\u003C\u002Fstrong>, Brezilya merkezli çevrim içi kitap pazaryerinin müşteri hesaplarına ait kişisel ve hesap bilgilerinin Şubat 2019 döneminde açığa çıkmasıyla ilişkilendirilen önemli bir e-ticaret güvenlik olayıdır. Doğrulanmış kayıt kapsamı 5.412.603 etkilenen hesap olarak ele alınmalıdır. Estante Virtual, kitap alıcılarını, bağımsız satıcıları ve sahafları aynı pazaryeri içinde buluşturan bir yapı olduğu için bu olay yalnızca bir oturum açma problemi gibi görülmemelidir; sızan veriler kişinin iletişim bilgilerini, adres bağlamını, hesap tanımlayıcılarını ve parola güvenliğini aynı anda etkileyebilecek niteliktedir. Bu nedenle Estante Virtual hesabı kullanan kişilerin, özellikle aynı e-posta adresi veya aynı parolayı başka alışveriş, ödeme, sosyal medya ya da e-posta hizmetlerinde de kullanmış olma ihtimalini dikkate alması gerekir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu olayda doğrulanan veri türleri arasında adlar, kullanıcı adları, e-posta adresleri, fiziksel adresler, telefon numaraları, doğum tarihleri ve parolalar yer alır. Parolaların tuzsuz SHA-1 biçiminde tutulmuş olması riski artırır; çünkü bu tür parola karmaları güçlü, benzersiz ve uzun parolalarda bile teorik olarak koruma sağlasa da zayıf veya tekrar kullanılan parolalar için tahmin ve eşleştirme saldırılarını kolaylaştırabilir. E-posta adresi ile kullanıcı adının birlikte bulunması, saldırganların kişiyi farklı hesaplarda tanımasına yardımcı olabilir. Telefon numarası ve fiziksel adres bilgisi ise sahte teslimat bildirimi, sahte müşteri hizmetleri araması, ödeme yenileme bahanesi veya hesap doğrulama tuzağı gibi hedefli dolandırıcılıklarda kullanılabilir.\u003C\u002Fp>\n\u003Cp>Doğum tarihi, tek başına finansal kimlik kanıtı değildir; ancak adres, telefon ve e-posta bilgisiyle birleştiğinde risk daha somut hale gelir. Bir saldırgan bu kombinasyonu kullanarak kişinin alışveriş alışkanlıklarına uygun görünen mesajlar hazırlayabilir, parola sıfırlama sorularını tahmin etmeye çalışabilir veya aynı bilgilerle başka platformlarda hesap ele geçirme denemesi yapabilir. Kitap pazaryeri bağlamı ayrıca kullanıcıların okuma tercihleri, satıcı-alıcı ilişkileri ve teslimat geçmişi üzerinden sosyal mühendislik senaryolarını daha inandırıcı hale getirebilir. Bu yüzden sadece Estante Virtual hesabının güvenliği değil, aynı iletişim bilgileriyle açılmış diğer hesaplar da gözden geçirilmelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için temel alınan doğrulanmış etki sayısı 5.412.603 hesaptır ve ihlal tarihi 28 Şubat 2019 olarak tutulur. Bazı veri envanterlerinde ham satır sayısının daha yüksek görünmesi mümkündür; ancak ham satır sayısı her zaman tekil kişi veya tekil müşteri anlamına gelmez. Aynı kullanıcıya ait birden fazla satır, satıcı profili, adres bileşeni, hesap alanı veya tekrar eden veri parçası farklı kayıt gibi sayılabilir. Bu nedenle kamuya açık kayıtta hesap etkisi için 5,4 milyon seviyesindeki doğrulanmış sayı kullanılmalı, daha yüksek satır iddiaları ise tekil mağdur sayısı gibi sunulmamalıdır.\u003C\u002Fp>\n\u003Cp>Veri türleri ad, kullanıcı adı, e-posta adresi, fiziksel adres, telefon numarası, doğum tarihi ve parola alanlarıyla sınırlı şekilde değerlendirilmelidir. Bu kayıtta doğrulanmış veri sınıfları yukarıdaki kişisel iletişim, hesap tanımlayıcıları ve parola alanlarıyla sınırlı tutulmalıdır. Parola bilgisinin bulunduğu açık olsa da bunun tüm kullanıcılar için aynı nitelikte açığa çıktığı veya tüm parolaların düz metin olduğu varsayılmamalıdır; kayıt güvenli şekilde tuzsuz SHA-1 parola karmaları riski üzerinden anlatılmalıdır. Bu ayrım, hem kullanıcıya doğru risk seviyesini vermek hem de olayın kapsamını olduğundan büyük göstermemek için önemlidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda, Estante Virtual hesabında kullandığı parolayı başka hizmetlerde de kullanan kişiler bulunur. Aynı parola e-posta hesabında, alışveriş sitelerinde, sosyal medya profillerinde veya ödeme bağlantılı platformlarda tekrarlandıysa saldırganlar eski veri setinden elde edilen bilgileri otomatik oturum denemelerinde kullanabilir. Özellikle e-posta hesabı ele geçirilirse parola sıfırlama bağlantıları üzerinden çok daha geniş bir hesap zinciri etkilenebilir. Bu yüzden ihlalin üzerinden zaman geçmiş olması riski ortadan kaldırmaz; eski parola hâlâ başka bir yerde kullanılıyorsa tehlike devam eder.\u003C\u002Fp>\n\u003Cp>Satıcılar, düzenli alıcılar, kitap koleksiyonerleri ve fiziksel adresini platformda uzun süre güncellememiş kullanıcılar da ayrı bir risk taşır. Satıcı profilleri ticari iletişim, teslimat adresi ve müşteri ilişkileri nedeniyle daha fazla hedefli mesaj alabilir. Alıcılar ise sahte sipariş bildirimi, iade talebi, kargo güncellemesi veya hesap yeniden etkinleştirme bahanesiyle kandırılabilir. Telefon numarası bulunan kullanıcılar SMS ve arama tabanlı dolandırıcılıklara; doğum tarihi bulunan kullanıcılar ise kimlik doğrulama sorularını hedefleyen denemelere karşı daha dikkatli olmalıdır. Aynı e-posta adresini yıllardır kullanan kişiler için bu veriler başka eski sızıntılarla birleştirildiğinde profil çıkarma riski artar.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Öncelik, Estante Virtual hesabında kullanılan parolanın hâlâ herhangi bir yerde kullanılıp kullanılmadığını belirlemektir. Aynı veya benzer parola başka bir hesapta geçerliyse her hizmet için benzersiz, uzun ve güçlü bir parola belirlenmelidir. Parola değişimi yalnızca Estante Virtual ile sınırlı tutulmamalıdır; aynı e-posta ve parola birleşiminin kullanıldığı alışveriş, e-posta, ödeme, sosyal medya ve bulut hesapları da kapsama alınmalıdır. Parola yöneticisi kullanmak, tekrar eden parolaları tespit etmeyi ve güçlü parola üretmeyi kolaylaştırır.\u003C\u002Fp>\n\u003Cp>E-posta hesabı için çok faktörlü doğrulama açılmalı, son oturumlar ve parola sıfırlama etkinlikleri kontrol edilmelidir. Telefon numarası ve adres bilgisi sızmış olabileceği için beklenmeyen kargo mesajları, sahte müşteri temsilcisi aramaları, hesap doğrulama bağlantıları ve ödeme güncelleme talepleri dikkatle incelenmelidir. Doğum tarihi ya da adres gibi kişisel bilgiler parola, PIN veya güvenlik sorusu cevabı olarak kullanılmamalıdır. Hesap kurtarma seçenekleri güncellenmeli, eski kurtarma e-postaları ve artık kullanılmayan telefon numaraları kaldırılmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu tür eski ama hâlâ etkili veri ihlalleri, kullanıcıların parola alışkanlıklarını kalıcı şekilde değiştirmesini gerektirir. Her hesap için benzersiz parola kullanmak, çok faktörlü doğrulamayı mümkün olan her yerde etkinleştirmek ve eski hesapları düzenli olarak kapatmak temel korunma adımlarıdır. Kullanıcılar aynı e-posta adresini tüm hizmetlerde kullanmak yerine, kritik hesaplar için ayrı adresler veya maskeleme çözümleri tercih edebilir. Böylece bir alışveriş platformundaki veri seti, doğrudan finansal veya kişisel iletişim hesaplarıyla eşleştirilemez.\u003C\u002Fp>\n\u003Cp>Kurumlar açısından bakıldığında, Estante Virtual olayı parola saklama yöntemlerinin ve veri minimizasyonunun önemini gösterir. Parola karmalarının modern, yavaş ve tuzlu algoritmalarla korunması; adres, telefon ve doğum tarihi gibi verilerin gereklilik süresi dolduğunda silinmesi; satıcı ve alıcı verilerinin ayrı erişim kontrolleriyle korunması gerekir. Kullanıcı tarafında ise eski hesap envanteri tutmak, kullanılmayan hesapları kapatmak, e-posta takma adları kullanmak ve güvenlik bildirimlerini düzenli incelemek uzun vadeli zarar ihtimalini azaltır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Estante Virtual kullandıysanız veya geçmişte estantevirtual.com.br üzerinde hesap açtıysanız, kayıt kontrolünde e-posta adresinizin bu olayla ilişkilendirilip ilişkilendirilmediğini kontrol etmeniz gerekir. Eşleşme görürseniz önce aynı parolanın kullanıldığı diğer hesapları belirleyin, ardından bu hesapların parolalarını benzersiz değerlerle değiştirin. Eski parolayı küçük değişikliklerle tekrar kullanmak yeterli değildir; saldırganlar yaygın parola varyasyonlarını otomatik olarak deneyebilir. E-posta hesabınızı önceliklendirin, çünkü diğer hesapların kurtarma süreci genellikle e-posta üzerinden yürür.\u003C\u002Fp>\n\u003Cp>Telefon, adres ve doğum tarihi gibi alanlar da olayın etkisini genişlettiği için yalnızca parola değişimiyle yetinmeyin. Kargo, kitap siparişi, iade, ödeme, hesap doğrulama ve müşteri desteği temalı mesajlarda bağlantılara tıklamadan önce alan adını kontrol edin. Bilgilerinizi isteyen kişilerle görüşürken aramayı kapatıp resmi siteyi kendiniz açarak işlem yapın. Bu kayıt, Estante Virtual veri ihlalinin doğrulanmış hesap etkisini ve sızan veri türlerini kullanıcı aksiyonuna çevirmek için hazırlanmıştır; amaç, riski abartmadan ama parola tekrar kullanımı ve hedefli dolandırıcılık ihtimalini açık şekilde göstermektir.\u003C\u002Fp>","Estante Virtual Veri İhlali (5,4 Milyon Bildirilen Kayıt)","","Estante Virtual Veri İhlali. 5,4 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, İsimler. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Festantevirtual_com_br.webp",false,{"name":37,"sector":38,"country":39,"website":9,"websiteArchiveUrl":32,"websiteStatus":32,"websiteCheckedAt":19},"Estante Virtual","E-commerce","Brazil"]