[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2mh1sb9jtt9v6":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":29,"seoTitle":30,"seoTitleEn":31,"seoDescription":32,"seoDescriptionEn":31,"logoUrl":33,"isVerified":4,"isSensitive":34,"isSpamList":34,"isMalware":34,"company":35},"68e3266eda11adda48825215","HauteLook","HauteLook 2018 Veri İhlali","hautelook","hautelook.com","2018-08-07T00:00:00.000Z","2019-03-21T21:57:32.000Z","2026-07-21T17:35:40.334Z","Verified breach record","https:\u002F\u002Fwww.theregister.com\u002F2019\u002F02\u002F11\u002F620_million_hacked_accounts_dark_web\u002F",[15],28510459,"known",null,"unknown","Critical",[23,24,25,26,27,28],"Dates of birth","Email addresses","Genders","Geographic locations","Names","Passwords","\u003Cp>\u003Cstrong>HauteLook veri ihlali\u003C\u002Fstrong>, çevrimiçi moda alışveriş hizmetini etkileyen ve 7 Ağustos 2018 tarihiyle ilişkilendirilen doğrulanmış olaydır. Kanonik kapsam 28.510.459 benzersiz hesabı içerir. Kayıtta doğum tarihleri, e-posta adresleri, cinsiyet bilgileri, coğrafi konumlar, adlar ve bcrypt ile korunmuş parola karmaları bulunur. Bu alanların bir arada yer alabilmesi, yalnız e-posta sızıntısından daha yüksek bir kişiselleştirme ve hesap ele geçirme riski doğurur.\u003C\u002Fp>\u003Cp>Olayla ilişkilendirilen verilerin 2019’un başında satışa çıkarıldığı bildirildi. Buna karşılık doğrulanan kayıtta kesin ilk erişim yöntemi, her hesabın hangi profil alanlarını içerdiği veya ödeme sistemlerinin etkilenip etkilenmediği açıklanmaz. Bir eşleşme, e-posta adresinin doğrulanmış kapsam içinde bulunduğunu gösterir; kart bilgisinin görüldüğünü, hesabın bugün açık kaldığını veya bütün alanların aynı kişi için mevcut olduğunu göstermez.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri sınıfları doğum tarihleri, e-posta adresleri, cinsiyet bilgileri, coğrafi konumlar, adlar ve parola karmalarıdır. Bu tür alanlar bir araya geldiğinde saldırganların müşteriye özel görünen e-posta, kısa mesaj veya destek talebi hazırlamasını kolaylaştırabilir. Ad, doğum tarihi ve konum bağlamı; teslimat sorunu, indirim kuponu, üyelik yenileme veya ödeme doğrulama bahanesiyle gelen kandırıcı iletişimleri daha inandırıcı gösterebilir.\u003C\u002Fp>\u003Cp>Parolalar düz metin olarak değil bcrypt karmaları şeklinde listelenmiştir. Bu, parolaların doğrudan okunabilir biçimde olduğu anlamına gelmez; yine de zayıf veya başka hizmetlerde tekrar kullanılan parolalar zaman içinde risk oluşturabilir. Bir parola karmasıyla eşleşme, mevcut parolanın kesin olarak çözüldüğünü göstermez. Güvenlik kararı, parola tekrar kullanımı ve hesapların bugünkü koruma durumu dikkate alınarak verilmelidir.\u003C\u002Fp>\u003Cp>Doğrulanan sınıflarda ödeme kartı numarası, telefon numarası veya fiziksel adres yer almaz. Bu durum, ilgili hizmetin başka hiçbir kaydının etkilenmediği anlamına gelmez; yalnız bu olay için doğrulanmış kapsamın sınırını anlatır. Her eşleşmede tüm veri türlerinin bulunması da beklenmemelidir. Kullanıcılar, eşleşmeyi kişisel risk işareti olarak görmeli ve kanıtlanmamış ayrıntıları gerçek kabul etmemelidir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Bu sayfadaki tarih 7 Ağustos 2018, kanonik kayıt sayısı ise 28.510.459’dur. Bu sayı doğrulanan e-posta kapsamını ifade eder ve hizmetin tüm zamanlardaki müşteri sayısı, aktif hesap sayısı veya mevcut kullanıcı tabanı olarak yorumlanmamalıdır. Aynı e-posta adresi birden fazla kayıtta bulunabileceğinden, kayıt sayısı doğrudan tekil kişi sayısına çevrilemez.\u003C\u002Fp>\u003Cp>HauteLook, moda odaklı çevrimiçi alışveriş hizmeti olarak sınıflandırılır. Olay tek bir hizmetle ilişkilidir; aynı şirket grubunda yer alabilecek diğer markalar veya alışveriş siteleri bu kapsamın içine kendiliğinden girmez. Bir kişinin HauteLook kaydında görünmesi, başka perakendecilerde hesabı olduğu ya da bu hesapların aynı olaydan etkilendiği sonucunu doğurmaz.\u003C\u002Fp>\u003Cp>Doğrulanan bilgiler, saldırının başlangıç noktasını, saldırganın kimliğini, tüm veri dosyalarının ne zaman kopyalandığını veya hangi müşterilere bildirim gönderildiğini kesinleştirmez. Tarih, olayın ilişkilendirildiği dönemi gösterir; verinin ilk kez internete çıktığı günü ya da her hesabın son kullanım zamanını tek başına belirlemez. Bu belirsizlikler, olayın önemini azaltmaz fakat kesin olmayan teknik anlatılardan kaçınmayı gerektirir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>HauteLook parolasını başka alışveriş, e-posta veya sosyal hesaplarda da kullanan kişiler en yüksek önceliğe sahiptir. Bcrypt koruması parola riskini ortadan kaldırmaz; kısa, tahmin edilebilir veya tekrar kullanılan parolalar başka sistemlerde deneme girişimlerine konu olabilir. Aynı e-posta ile birden çok hizmete giriş yapan kullanıcılar, özellikle eski üyeliklerdeki parola alışkanlıklarını gözden geçirmelidir.\u003C\u002Fp>\u003Cp>Doğum tarihi, ad ve coğrafi konum bilgisiyle eşleşen kişiler; kişiselleştirilmiş dolandırıcılık mesajlarına karşı dikkatli olmalıdır. Saldırganlar bu ayrıntıları kargo gecikmesi, sadakat puanı, kupon, üyelik yenileme veya sipariş doğrulama görünümünde kullanabilir. Mesajın kişisel ayrıntı içermesi, gönderenin gerçek bir perakendeci olduğu anlamına gelmez.\u003C\u002Fp>\u003Cp>Eski veya artık kullanılmayan alışveriş hesapları da risk değerlendirmesine dahildir. Bu tür hesaplarda kayıtlı e-posta adresi daha yeni hizmetler için kurtarma noktası olabilir. Aynı posta kutusunu kullanan kişiler, bilinmeyen oturumları, iletme kurallarını, kurtarma seçeneklerini ve beklenmeyen parola yenileme bildirimlerini dikkatle incelemelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>İlk adım olarak HauteLook hesabında kullanılan parola başka bir yerde de kullanıldıysa, o diğer hesapların parolalarını benzersiz ve güçlü değerlerle değiştirin. Hesap hâlâ erişilebiliyorsa parolayı da güncelleyin ve çok faktörlü doğrulama seçeneği varsa etkinleştirin. E-posta hesabı çoğu hizmette kurtarma noktası olduğu için, bu posta kutusunun parolası ve kurtarma bilgileri öncelikli olarak denetlenmelidir.\u003C\u002Fp>\u003Cp>Hesap hareketlerinde ve e-posta gelen kutusunda olağandışı bir durum olup olmadığını kontrol edin. Tanımadığınız giriş bildirimi, kupon teklifi, sipariş uyarısı veya parola yenileme mesajı aldığınızda, bağlantıya tıklamadan önce gönderen alan adını ve istenen işlemi inceleyin. Bir uyarıyı doğrulamak için mesajdaki adres yerine hizmetin bilinen resmi adresine doğrudan gidin.\u003C\u002Fp>\u003Cp>Şüpheli bir etkinlik görürseniz ilgili hizmetin resmi destek kanalı üzerinden iletişim kurun. Hesap ayarlarında tanımadığınız cihaz, oturum, kurtarma adresi veya bağlı uygulama bulunursa erişimi kaldırın. Kart bilgileri doğrulanan sınıflarda yer almasa da, alışveriş hesabınızda kayıtlı bir ödeme yöntemi varsa olağandışı işlemler için banka ve kart bildirimlerini düzenli takip etmek tedbirli bir yaklaşımdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Her alışveriş sitesi ve çevrimiçi hizmet için ayrı, uzun parola kullanmak en güçlü korumalardan biridir. Bir parola yöneticisi, rastgele parolaları üretmeye ve tekrar kullanımını azaltmaya yardımcı olabilir. Çok faktörlü doğrulama bulunduğunda doğrulama uygulaması veya donanım anahtarı tercih edilebilir; kısa mesajla gelen kodlar ek koruma sağlasa da ikna edici dolandırıcılığı tamamen engellemez.\u003C\u002Fp>\u003Cp>Alışveriş profillerinde doğum tarihi, cinsiyet, konum ve iletişim tercihi gibi zorunlu olmayan alanları paylaşmayı sınırlayın. Eski hesaplarda görünür profil ayrıntılarını ve kayıtlı adresleri gözden geçirmek, gelecekteki hedefleme girişimlerine daha az bağlam bırakır. Hizmetlerden gelen gizlilik ayarlarında üçüncü taraf paylaşımını azaltmak da kişisel verilerin gereksiz yayılımını sınırlayabilir.\u003C\u002Fp>\u003Cp>Hesap kurtarma güvenliği düzenli aralıklarla kontrol edilmelidir. İkincil e-posta adresleri, telefon numaraları, bağlı cihazlar ve oturumlar güncel tutulmalıdır. Mümkün olduğunda giriş uyarılarını açık bırakın; bilinmeyen bir oturum ya da adres değişikliği fark edildiğinde hızlıca müdahale edin. Bu alışkanlıklar, yalnız bu olay için değil bütün müşteri hesapları için koruma sağlar.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Bu sayfadaki kayıt kontrolüyle e-posta adresinizin HauteLook olayıyla eşleşip eşleşmediğini inceleyebilirsiniz. Eşleşme, adresin doğrulanmış kapsam içinde olduğunu belirtir; her veri türünün sizin satırınızda bulunduğunu, parolanızın çözüldüğünü veya güncel hesabınızın ele geçirildiğini kanıtlamaz. Sonucu, parola tekrar kullanımını ve hesap kurtarma ayarlarını önceliklendirmek için kişisel bir risk sinyali olarak kullanın.\u003C\u002Fp>\u003Cp>Eşleşme yoksa eski e-posta adreslerini, farklı yazılmış üyelikleri ve kapatılmış alışveriş hesaplarını da hatırlamak yararlı olabilir. Eşleşme bulunmaması, internette hiç kişisel veri görünmediği garantisini vermez. Benzersiz parolalar, çok faktörlü doğrulama, düzenli hesap denetimi ve şüpheli mesajları bağımsız kanaldan doğrulama en güvenilir savunmadır.\u003C\u002Fp>","HauteLook 2018 Veri İhlali (28,5 Milyon Bildirilen Kayıt)","","HauteLook 2018 Veri İhlali. 28,5 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, Cinsiyetler. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fhautelook_com.webp",false,{"name":7,"sector":36,"country":37,"website":10,"websiteArchiveUrl":31,"websiteStatus":31,"websiteCheckedAt":19},"Fashion E-commerce","United States"]