[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2dlprge3dcapc":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda4882524d","JD","JD.com 2013 Veri İhlali","jd","jd.com","2013-01-01T00:00:00.000Z","2021-06-02T07:06:02.000Z","2026-07-29T18:23:21.781Z","Verified breach record","https:\u002F\u002Ftechnode.com\u002F2016\u002F12\u002F12\u002Fecommerce-giant-jd-apologizes-for-leak-exposing-user-data\u002F",[15,17],"https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002FKe1I15J384p3NYgO6iejnQ",77449341,"known",null,"email_identifiers","Critical",[24,25,26,27],"Email addresses","Passwords","Phone numbers","Usernames","\u003Cp>\u003Cstrong>JD.com 2013 veri ihlali\u003C\u002Fstrong>, Çin merkezli e-ticaret hizmetinin hesap verilerini kapsar. Doğrulanmış dış ihlal kaydı, kesin günü bilinmeyen 2013 olayını 77.449.341 benzersiz e-posta adresiyle listeler. Şirketin Aralık 2016 açıklamasını aktaran dönemin haberi, JD'nin sızıntıyı doğruladığını, olayı 2013'e ve Apache Struts 2 açığına bağladığını ve riskli müşterileri bilgilendirdiğini bildirir.\u003C\u002Fp>\n\n\u003Ch2>Doğrulanmış dış korpusta hangi veriler var?\u003C\u002Fh2>\n\u003Cp>Doğrulanmış kayıt 13 GB veri içinde e-posta adresleri, kullanıcı adları, telefon numaraları ve SHA-1 parola hashleri olmak üzere dört yapılandırılmış sınıf bildirir. SHA-1 değeri düz metin parola değildir; ancak modern parola saklama standartlarına göre zayıftır ve kısa ya da tekrar kullanılan parolalar çevrim dışı tahmine karşı risk taşır.\u003C\u002Fp>\n\u003Cp>2016'daki haberler dolaşımdaki yaklaşık 12 GB'lık paket için QQ hesapları ve kimlik numaraları gibi daha geniş alanlardan da söz eder. Paket boyutu ve alan kapsamı doğrulanmış dış korpusla bire bir aynı tanımlanmadığından bu ek iddialar dört yapılandırılmış sınıfa birleştirilmez. Ödeme kartı, sipariş geçmişi ve banka hesabı da mevcut yapılandırılmış kapsamda değildir.\u003C\u002Fp>\n\n\u003Ch2>Tarih ve 77.449.341 sayısı ne anlama geliyor?\u003C\u002Fh2>\n\u003Cp>Kaynaklar kesin ihlal gününü açıklamadığı için 1 Ocak 2013 tarih alanı yalnız yıl düzeyindeki bir yer tutucudur; olayın 1 Ocak'ta gerçekleştiğini göstermez. Aralık 2016, şirket açıklamasının ve satışa sunulan veri paketine ilişkin haberlerin dönemidir; ayrı bir ihlal tarihi olarak kullanılmaz.\u003C\u002Fp>\n\u003Cp>77.449.341 değeri doğrulanmış dış korpustaki benzersiz e-posta adreslerini gösterir. Hesap, kişi veya kaynak dosyadaki toplam satır sayısıyla aynı ölçü değildir. Üretimde JD'ye bağlı import işi ya da yerel e-posta, parola, telefon veya kullanıcı adı korpusu bulunmadığından sayı yerel toplam olarak sunulmaz.\u003C\u002Fp>\n\n\u003Ch2>Kaynak zinciri nasıl kuruldu?\u003C\u002Fh2>\n\u003Cp>Doğrulanmış ihlal kaydı kesin e-posta sayısını, dört alanı ve SHA-1 bilgisini sağlar. TechNode'un 12 Aralık 2016 tarihli haberi şirketin resmî WeChat açıklamasına bağlantı verir ve JD'nin 2013 olayını doğruladığını aktarır. Doğrulanmış kayıtta daha önce bağlantı verilen başka bir ikincil sayfa artık 404 döndüğü için kamu kaynağı olarak kullanılmaz.\u003C\u002Fp>\n\n\u003Ch2>Hesap güvenliği açısından ne yapılabilir?\u003C\u002Fh2>\n\u003Cp>2013 döneminde JD.com'da kullanılan parola başka bir hizmette de kullanıldıysa o hizmette benzersiz bir parola belirlenmeli ve mümkünse çok faktörlü kimlik doğrulama etkinleştirilmelidir. Beklenmedik teslimat, iade, kampanya veya parola sıfırlama mesajları içindeki bağlantılar yerine JD'nin adresi doğrudan açılmalıdır.\u003C\u002Fp>\n\u003Cp>Bir e-posta eşleşmesi parolanın düz metin olduğunu, hesabın ele geçirildiğini veya ödeme ve sipariş verilerinin açığa çıktığını kanıtlamaz. Bu kaydın doğrulanmış sınırı dış korpustaki e-posta, kullanıcı adı, telefon ve SHA-1 parola hash'i alanlarıdır.\u003C\u002Fp>","JD.com 2013 Veri İhlali (77,4 Milyon E-posta Tanımlayıcısı)","","JD.com 2013 ihlalinde 77.449.341 benzersiz e-posta doğrulandı. Dört hesap alanını, SHA-1 parola hashlerini ve 2016 açıklamasını inceleyin.","\u002Fuploads\u002Flogo\u002Fjd_com.webp",false,{"name":35,"sector":36,"country":37,"website":10,"websiteArchiveUrl":30,"websiteStatus":38,"websiteCheckedAt":39},"JD.com, Inc.","E-Commerce","China","active","2026-07-29T18:14:28.000Z"]