[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1bs0aoet4iady":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":38,"isSpamList":38,"isMalware":38,"company":39},"68e3266eda11adda488251da","white-room","Fashion Nexus Veri İhlali","fashion-nexus","fashionnexus.co.uk","2018-07-09T00:00:00.000Z","2018-07-31T08:20:54.000Z","2026-07-29T11:40:53.262Z","Third party breach","https:\u002F\u002Fwww.grahamcluley.com\u002Fonline-fashion-shoppers-exposed-ecommerce-breach\u002F",[15],1279263,"known",null,"unknown","Critical",[23,24,25,26,27,28,29,30,31,32],"Browser user agent details","Dates of birth","Email addresses","Genders","IP addresses","Names","Passwords","Phone numbers","Physical addresses","Purchases","\u003Cp>2018 Temmuz ayında İngiltere merkezli Fashion Nexus ve ilişkili White Room Solutions sistemlerinden etkilenen moda e-ticaret sitelerine ait müşteri kayıtları yetkisiz ortamda dolaşıma girdi. Olay, tek bir mağaza hesabından çok daha geniş bir perakende ağına dokunduğu için önemlidir: Jaded London, AX Paris ve aynı teknik hizmet grubuna bağlı diğer alışveriş siteleri üzerinden hesap açan, sipariş veren veya teslimat bilgisi paylaşan kişiler bu kaydın kapsamına girebilir. Doğrulanmış kapsam 1.279.263 benzersiz e-posta hesabını içerir; ham kayıt sayısının yaklaşık 1,4 milyon satıra ulaştığı bildirilmiştir. Bu fark, bazı kişilerin birden fazla sipariş, adres ya da site kaydıyla sistemde yer alabilmesinden kaynaklanabilir.\u003C\u002Fp>\u003Cp>Fashion Nexus veri ihlali özellikle moda ve giyim alışverişi geçmişi olan kullanıcılar için dikkate alınmalıdır. Sızan veriler yalnızca e-posta adreslerinden ibaret değildir; isim, telefon, fiziksel adres, satın alma bilgisi, IP adresi, tarayıcı user-agent değeri, doğum tarihi, cinsiyet ve parola verileri gibi birden fazla kimlik ve hesap güvenliği unsurunu bir araya getirir. Parolaların bir kısmının tuzlanmış MD5, bir kısmının SHA-1, bir kısmının ise tuzsuz MD5 biçiminde tutulduğu bildirilmiştir. Bu nedenle olay, hem hesap ele geçirme denemeleri hem de teslimat ve sipariş bilgisinden beslenen hedefli dolandırıcılık girişimleri açısından yüksek riskli kabul edilmelidir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta doğrulanan veri türleri arasında e-posta adresleri, ad soyad bilgileri, telefon numaraları, fiziksel adresler, satın alma geçmişleri, doğum tarihleri, cinsiyet bilgisi, IP adresleri, tarayıcı user-agent bilgileri ve parola verileri bulunur. Bu veri birleşimi, saldırganların yalnızca genel oltalama mesajı göndermesinden daha ileri riskler doğurur. Bir kişi moda mağazasından hangi dönemlerde alışveriş ettiyse, hangi teslimat adresini kullandıysa veya hangi iletişim bilgilerini paylaştıysa, bu bilgiler sahte iade, teslimat güncellemesi, kampanya, kargo ücreti, hesap doğrulama ya da sipariş iptali senaryolarında ikna edici biçimde kötüye kullanılabilir.\u003C\u002Fp>\u003Cp>Parola verisinin hash biçiminde bulunması, düz metin parolanın herkes tarafından hemen görüldüğü anlamına gelmez; ancak MD5 ve SHA-1 güncel güvenlik beklentilerine göre zayıf kabul edilir. Tuzsuz MD5 değerleri özellikle risklidir, çünkü daha önce hazırlanmış parola listeleriyle karşılaştırılması görece hızlıdır. Tuzlanmış MD5 ve SHA-1 değerleri saldırıyı zorlaştırsa da, kısa, tekrar kullanılan veya sözlükte yer alan parolalar için risk devam eder. Bu yüzden Fashion Nexus veya ilişkili mağazalarda kullanılan parola başka sitelerde de kullanıldıysa, aynı parola tüm hesaplarda değiştirilmelidir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Doğrulanmış benzersiz hesap sayısı 1.279.263 e-posta adresidir. Olay tarihi 9 Temmuz 2018 olarak izlenmektedir ve kapsam, Fashion Nexus adıyla anılan perakende grubu ile White Room Solutions tarafından geliştirilen birden fazla e-ticaret sitesini kapsar. Jaded London ve AX Paris bu bağlamda adı geçen örnek markalardandır. Bu nedenle kullanıcı, yalnızca Fashion Nexus adını doğrudan hatırlamasa bile ilişkili moda mağazalarında hesap açmış, sipariş vermiş veya teslimat bilgisi paylaşmış olabilir.\u003C\u002Fp>\u003Cp>Bu kayıtta doğrulanan alanlar yukarıdaki kişisel ve hesap verileriyle sınırlıdır. Tam ödeme kartı numarası, kart güvenlik kodu, banka hesabı, resmi kimlik belgesi veya özel mesaj içeriği bu kaydın doğrulanmış veri alanları arasında değildir. Bununla birlikte satın alma geçmişi ve adres bilgisi, ödeme kartı verisi olmasa bile kullanıcının gerçek alışveriş davranışını, teslimat noktasını ve iletişim kanallarını gösterebilir. Kapsam bu yüzden finansal kart verisinden ziyade kimlik eşleştirme, hesap güvenliği ve hedefli sosyal mühendislik riski üzerinden değerlendirilmelidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk altında olan kişiler, Fashion Nexus ağına bağlı mağazalarda aynı e-posta ve aynı parolayı kullanan müşterilerdir. Aynı parola e-posta hesabı, sosyal medya, alışveriş, kargo, banka dışı ödeme veya iş hesabında da kullanıldıysa, saldırganlar parola deneme listeleriyle başka servisleri hedefleyebilir. Özellikle eski parolalarını yıllarca değiştirmeyen, tek parolayı birden fazla sitede kullanan ve e-posta hesabında iki aşamalı doğrulama bulunmayan kullanıcılar daha dikkatli olmalıdır.\u003C\u002Fp>\u003Cp>Adres ve telefon bilgisi bulunan müşteriler için risk yalnızca çevrim içi hesap denemeleriyle sınırlı değildir. Saldırganlar kargo firması, mağaza müşteri hizmetleri, iade birimi veya kampanya ekibi gibi davranarak kişinin geçmiş alışveriş bilgileriyle uyumlu mesajlar hazırlayabilir. Doğum tarihi ve cinsiyet gibi ek bilgiler de kimlik doğrulama sorularını tahmin etmeyi veya kişiye özel görünen mesajlar üretmeyi kolaylaştırabilir. Birden fazla moda sitesinde aynı iletişim bilgilerini kullanan kişiler, bu olayın hangi marka üzerinden kendilerine dokunduğunu kesin hatırlamasalar bile gerekli kontrolleri uygulamalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>İlk adım, Fashion Nexus ağıyla ilişkili olabilecek mağazalarda kullanılan parolayı hemen değiştirmektir. Aynı parola başka bir hesapta kullanıldıysa, o hesaplarda da benzersiz ve güçlü parolaya geçilmelidir. Parola yöneticisi kullanmak, her site için farklı ve uzun parola belirlemeyi kolaylaştırır. E-posta hesabı öncelikli korunmalıdır; çünkü alışveriş hesaplarının parola sıfırlama bağlantıları çoğunlukla e-posta üzerinden gelir. E-posta hesabında iki aşamalı doğrulama açık değilse hemen etkinleştirilmelidir.\u003C\u002Fp>\u003Cp>İkinci adım, eski sipariş, teslimat ve iade konulu mesajlara karşı dikkatli olmaktır. Kullanıcıdan bağlantıya tıklaması, ek dosya açması, yeniden ödeme yapması, adres onaylaması veya kimlik bilgisi girmesi isteniyorsa mesajın gerçekliği doğrudan ilgili mağazanın resmi alan adı üzerinden kontrol edilmelidir. Telefonla arayan kişiler geçmiş sipariş detaylarını biliyor olsa bile bu tek başına güvenilirlik kanıtı değildir. Kargo, iade veya müşteri hizmetleri bahanesiyle gelen acil talepler sakin biçimde doğrulanmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Bu olay, eski e-ticaret hesaplarının uzun süre risk üretmeye devam edebileceğini gösterir. Kullanıcılar düzenli aralıklarla artık kullanmadıkları alışveriş hesaplarını kapatmalı, kayıtlı adres ve telefon bilgilerini azaltmalı ve her mağazada farklı parola kullanmalıdır. Özellikle yıllar önce açılmış hesaplarda kısa parola, tekrar eden parola veya artık erişilmeyen e-posta adresi bulunabilir. Bu tür hesaplar unutulduğunda, sızıntı sonrası fark edilmesi geciken riskler ortaya çıkar.\u003C\u002Fp>\u003Cp>Kurumsal tarafta ise perakende şirketlerinin parola saklama yöntemlerini güncel güçlü algoritmalarla yenilemesi, gereksiz kişisel veriyi tutmaması, müşteri kayıtlarını hizmet sağlayıcı ayrımlarına göre izleyebilmesi ve olay sonrası açık iletişim yürütmesi gerekir. MD5 ve SHA-1 gibi eski yaklaşımlar, parola verisi hash biçiminde olsa bile yeterli koruma sağlamaz. Müşteri verisi birden fazla marka ve teknik hizmet sağlayıcı arasında dolaşıyorsa, sorumluluk sınırları ve kayıt yaşam döngüsü açık şekilde yönetilmelidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Bu kayıtta yer alan e-posta adresi, Fashion Nexus veya ilişkili moda mağazalarından birinde kullanılan müşteri hesabıyla eşleşebilir. Eşleşme görülürse kullanıcı eski parolayı değiştirmeli, aynı parolanın kullanıldığı diğer hesapları tek tek güncellemeli ve e-posta hesabının oturum geçmişini kontrol etmelidir. Şüpheli giriş, beklenmeyen parola sıfırlama bildirimi, tanınmayan sipariş veya teslimat değişikliği fark edilirse ilgili servislerin destek kanallarıyla iletişime geçilmelidir.\u003C\u002Fp>\u003Cp>Fashion Nexus veri ihlali için en doğru yaklaşım, olayı yalnızca eski bir alışveriş sitesi problemi olarak görmemektir. E-posta, telefon, adres, satın alma geçmişi ve parola verisi aynı anda sızdığında, risk yıllar sonra bile oltalama, hesap deneme ve kimlik eşleştirme senaryolarında tekrar ortaya çıkabilir. Kullanıcılar her hesapta benzersiz parola, güçlü iki aşamalı doğrulama, dikkatli bağlantı kontrolü ve gereksiz eski hesapları azaltma adımlarını kalıcı güvenlik alışkanlığı haline getirmelidir.\u003C\u002Fp>","Fashion Nexus Veri İhlali (1,3 Milyon Bildirilen Kayıt)","","Fashion Nexus Veri İhlali. 1,3 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Tarayıcı Bilgileri, Doğum Tarihleri, E-posta Adresleri. Kapsamı…","\u002Fuploads\u002Flogo\u002Ffashionnexus_co_uk.webp",false,{"name":40,"sector":41,"country":42,"website":10,"websiteArchiveUrl":43,"websiteStatus":44,"websiteCheckedAt":45},"Fashion Nexus","Retail","United Kingdom","https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20190903120243\u002Fhttp:\u002F\u002Ffashionnexus.co.uk\u002F","archived","2026-07-29T11:30:22.391Z"]