[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f9oxbloij2io8":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":36,"isSpamList":36,"isMalware":36,"company":37},"6a452308a20f867c8ba8e77f","jcpenney","JCPenney 2026 Veri İhlali","jcpenney.com","2026-06-12T00:00:00.000Z","2026-06-20T03:02:45.000Z","2026-07-29T18:23:21.781Z","Verified breach record","https:\u002F\u002Fbreachnews.com\u002Fbreaches\u002Fshinyhunters-publishes-alleged-data-from-american-tower-jcpenney-ralph-lauren-and-other-victims\u002F",[14,16],"https:\u002F\u002Fcloud.google.com\u002Fblog\u002Ftopics\u002Fthreat-intelligence\u002Fshinyhunters-targets-education-sector-oracle-exploit",368418,"known",null,"email_identifiers","High",[23,24,25,26,27,28,29,30],"Dates of birth","Email addresses","Government-issued identification numbers","Job titles","Names","Phone numbers","Physical addresses","Usernames","\u003Cp>\u003Cstrong>JCPenney 2026 veri ihlali kaydı\u003C\u002Fstrong>, JCPenney ve ilişkili markaların çalışan ağırlıklı verilerine atfedilen yayımlanmış veri kümesini kapsar. Doğrulanmış dış ihlal kaydı olayı 12 Haziran 2026'ya tarihlendirir ve 368.418 benzersiz e-posta adresi bildirir. Bu sayı dış korpustaki e-posta ölçüsüdür; üretimde JCPenney'e bağlı import işi veya yerel kişi düzeyinde veri korpusu yoktur.\u003C\u002Fp>\n\n\u003Ch2>Olay hakkında hangi bilgiler doğrulandı?\u003C\u002Fh2>\n\u003Cp>15 Haziran tarihli bağımsız haber, bir tehdit aktörünün JCPenney ile Catalyst Brands ve Authentic Brands Group kapsamındaki bazı ilişkili markaları gasp sitesinde listelediğini belgeledi. 17 Haziran tarihli takip haberi, aktörün JCPenney'e atfettiği verileri yayımladığını bildirdi. Haberler çalışan, kimlik, bordro ve vergi verisi iddialarını aktarıyor; aynı zamanda veri kümesinin tüm içeriğini bağımsız olarak doğrulamadıklarını ve şirket teyidi bulunmadığını açıkça belirtiyor.\u003C\u002Fp>\n\u003Cp>Daha sonra doğrulanmış ihlal kaydına eklenen dış korpus kesin e-posta sayısını ve yapılandırılmış veri türlerini destekliyor. Bu doğrulama şirketin saldırı anlatısını, tehdit aktörünü veya ilk erişim yöntemini teyit ettiği anlamına gelmez. 12 Haziran değeri kayıt ve tehdit-listesi tarihi olarak okunmalı; ağ erişiminin kesin günü bilinmiyor.\u003C\u002Fp>\n\n\u003Ch2>Hangi veri türleri kapsamda?\u003C\u002Fh2>\n\u003Cp>Yapılandırılmış listede doğum tarihleri, e-posta adresleri, resmî kimlik numaraları, iş unvanları, adlar, telefon numaraları, fiziksel adresler ve kullanıcı adları olmak üzere sekiz sınıf vardır. Dış kaydın anlatısı Sosyal Güvenlik numaralarını, bağımsız haber ise kimlik belgesi taramaları ile bordro ve vergi belgesi iddialarını ayrıca anıyor. Her alanın her e-posta kaydında bulunduğu varsayılmamalıdır.\u003C\u002Fp>\n\u003Cp>Parolalar, ödeme kartları, banka hesapları, müşteri siparişleri, alışveriş geçmişi ve sadakat programı verileri doğrulanmış yapılandırılmış sınıflar arasında değildir. Kayıt çalışan ağırlıklı görünse de 368.418 değeri çalışan veya kişi sayısı değildir ve JCPenney'nin bütün müşteri kitlesine genişletilmemelidir.\u003C\u002Fp>\n\n\u003Ch2>PeopleSoft bağlantısının sınırı nedir?\u003C\u002Fh2>\n\u003Cp>Google tehdit istihbaratı, 27 Mayıs-9 Haziran arasında Oracle PeopleSoft altyapısını hedefleyen ve CVE-2026-35273 açığının sıfırıncı gün olarak kullanıldığı daha geniş bir gasp kampanyasını doğruluyor. Bu rapor JCPenney'i adlandırmıyor. Bu nedenle JCPenney verisinin PeopleSoft açığıyla alındığı iddiası olası kampanya bağlamı olarak tutulur; doğrulanmış ilk erişim yöntemi gibi sunulmaz.\u003C\u002Fp>\n\n\u003Ch2>Sayı ve risk nasıl yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>368.418, doğrulanmış dış korpustaki benzersiz e-posta adresi sayısıdır; kaynak satırı, çalışan hesabı veya tekil kişi ölçüsü değildir. Yerel import bulunmadığından katalogda yerel toplam olarak gösterilmez. Bir eşleşme de aynı kişide sekiz alanın tamamının bulunduğunu kanıtlamaz.\u003C\u002Fp>\n\u003Cp>Bildirim alan kişiler, kendi mektuplarında belirtilen alanlara göre kredi raporu, vergi hesabı, bordro ve eski çalışan portalı hareketlerini izleyebilir. İnsan kaynakları, W-2, yan hak veya kimlik doğrulama temalı beklenmedik mesajlar ayrı bir resmî kanaldan doğrulanmalı; kimlik belgesi veya tek kullanımlık kod şüpheli bağlantı üzerinden paylaşılmamalıdır.\u003C\u002Fp>","JCPenney 2026 Veri İhlali (368,4 Bin E-posta Tanımlayıcısı)","","JCPenney 2026 kaydında 368.418 benzersiz e-posta doğrulandı. Çalışan ağırlıklı sekiz veri türünü ve şirket teyidi sınırını inceleyin.","\u002Fuploads\u002Flogo\u002Fjcpenney_com.webp",false,{"name":38,"sector":39,"country":40,"website":9,"websiteArchiveUrl":33,"websiteStatus":41,"websiteCheckedAt":42},"JCPenney","Retail","United States","active","2026-07-29T18:14:28.000Z"]