[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$feua3ex6snjnb":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda48825267","lazada-redmart","Lazada RedMart Veri İhlali","redmart.lazada.sg","2020-07-30T00:00:00.000Z","2020-11-10T00:58:49.000Z","2020-11-10T01:01:56.000Z","2026-07-18T23:53:15.553Z","Website breach","https:\u002F\u002Fredmart.lazada.sg\u002F",[15,17,18,19],"https:\u002F\u002Ffiles.app.optical.gov.sg\u002Fpdpc\u002Fproduction\u002Fassets\u002F438fd68d-bcd9-4d25-8f77-09268e80a4e4.pdf","https:\u002F\u002Fwww.straitstimes.com\u002Ftech\u002Fpersonal-information-of-11-million-redmart-users-stolen-in-lazada-data-breach","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fover-1m-lazada-redmart-accounts-sold-online-after-data-breach\u002F",1107789,"known",null,"unknown","Critical",[26,27,28,29,30,31],"Email addresses","Names","Partial credit card data","Passwords","Phone numbers","Physical addresses","\u003Cp>Lazada RedMart veri ihlali, Singapur'daki RedMart online market hizmetinin eski müşteri verilerini etkileyen 2020 tarihli doğrulanmış bir e-ticaret olayıdır. Kayıtta izlenen ana metrik 1.107.789 hesap veya e-posta kaydıdır. Olay, RedMart'ın Lazada içinde hizmet vermesi nedeniyle Lazada RedMart adıyla anılır; ancak doğrulanan kapsam genel Lazada hesabı ya da bölgedeki tüm Lazada müşterileri değil, RedMart ile ilişkili eski müşteri verileridir. Kayıtlarda en güncel veri zamanının Temmuz 2020'ye uzandığı, olayın Ekim 2020'de kamuya yansıdığı ve daha sonra Singapur veri koruma incelemesinde ayrı bir kişi metriğiyle ele alındığı görülür. Bu nedenle kullanıcı etkisini değerlendirirken hesap\u002Fe-posta sayımı ile resmi incelemedeki kişi sayımı aynı metrik gibi okunmamalıdır.\u003C\u002Fp>\n\u003Cp>Bu kayıt, RedMart alışveriş hesabı bulunan kullanıcılar için kimlik avı, parola yeniden kullanımı, teslimat adresi hedeflemesi ve kısmi kart verisi üzerinden sosyal mühendislik risklerini artırır. Parolalar düz metin olarak değil, SHA-1 ile hashlenen değerler olarak geçmektedir; yine de zayıf veya daha önce başka yerde tekrar edilen parolalar için bu durum tek başına yeterli koruma sayılmaz. Açığa çıkan ödeme bilgisi kısmi kredi kartı verisiyle sınırlıdır; doğrulanmış kapsamda tam kart numarası, CVV, banka hesabı, pasaport, sağlık verisi veya resmi kimlik numarası yer almamaktadır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Lazada RedMart sızıntısında doğrulanan veri sınıfları e-posta adresleri, ad ve soyad bilgileri, telefon numaraları, fiziksel adresler, kısmi kredi kartı verileri ve parola hashleridir. Bu veri seti tek başına doğrudan tam ödeme erişimi anlamına gelmez; fakat müşteri adı, teslimat adresi, telefon ve e-posta bir araya geldiğinde son derece inandırıcı sahte sipariş, sahte destek ve hesap güvenliği mesajları üretilebilir. Kısmi kart verisinde ilk altı ve son dört hane, kart sahibinin adı, son kullanma tarihi veya fatura iletişim alanları gibi parçalar yer alabildiği için kullanıcıların ekstre ve bildirimlerini daha dikkatli izlemesi gerekir.\u003C\u002Fp>\n\u003Cul>\u003Cli>\u003Cstrong>E-posta adresleri:\u003C\u002Fstrong> RedMart ve Lazada temalı kimlik avı, sahte indirim, sahte teslimat bildirimi ve hesap kurtarma mesajları için kullanılabilir.\u003C\u002Fli>\u003Cli>\u003Cstrong>Ad, telefon ve adres:\u003C\u002Fstrong> Kişisel hedefleme gücünü artırır; dolandırıcı, gerçek sipariş ve teslimat dilini taklit ederek kullanıcıyı ikna etmeye çalışabilir.\u003C\u002Fli>\u003Cli>\u003Cstrong>Parola hashleri:\u003C\u002Fstrong> SHA-1 hızlı kırılabilen eski bir yöntemdir. Aynı parolayı başka hesaplarda kullanan kişiler için hesap ele geçirme riski yükselir.\u003C\u002Fli>\u003Cli>\u003Cstrong>Kısmi kredi kartı verisi:\u003C\u002Fstrong> Tam kart bilgisi anlamına gelmez; buna rağmen banka araması taklidi, kart yenileme bahanesi veya sahte ödeme onayı gibi senaryolarda kötüye kullanılabilir.\u003C\u002Fli>\u003Cli>\u003Cstrong>Fiziksel adresler:\u003C\u002Fstrong> Teslimat ve fatura bilgisiyle birleştiğinde ev adresi odaklı taciz, hedefli mesaj ve kimlik doğrulama atlatma riskini artırır.\u003C\u002Fli>\u003C\u002Ful>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanan breach kaydı 30 Temmuz 2020 tarihini ve 1.107.789 hesap\u002Fe-posta düzeyindeki etkiyi izler. Dönem haberlerinde RedMart verilerinin satışa çıkarıldığı ve kayıtların Temmuz 2020'ye kadar uzandığı aktarılmıştır. Singapur'daki resmi veri koruma kararında ise verinin 6 Eylül 2020'de dışarı alındığı ve 898.791 kişinin etkilendiği belirtilir. Bu iki sayı farklı ölçüm düzeylerini temsil eder: biri hesap veya e-posta odaklı dizin metriği, diğeri resmi incelemede kullanılan kişi metriğidir. Bu nedenle kayıtta 1.107.789 toplam kayıt korunmalı, açıklamada da resmi kişi sayısı ayrı kapsam notu olarak okunmalıdır.\u003C\u002Fp>\n\u003Cp>Kapsam RedMart'ın eski müşteri ve satıcı verileriyle sınırlıdır. Güncel Lazada müşteri verisinin veya tüm Lazada bölgesel hesabının ele geçirildiği doğrulanmış bir iddia olarak sunulmamalıdır. RedMart'ın Lazada tarafından satın alınmış olması isim bağını açıklar; ancak sızıntının doğrulanan veri seti RedMart'a ait eski sistemlerden gelen kayıtlarla ilgilidir. Ayrıca doğrulanmış alanlar dışında sosyal güvenlik numarası, pasaport, sağlık bilgisi, tam kart numarası, CVV veya banka hesabı gibi ek veri türleri bu kayda eklenmemelidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, RedMart hesabında kullandığı parolayı e-posta, alışveriş, banka, sosyal medya veya iş hesabında tekrar eden kullanıcılardadır. Parola hashleri düz metin olmasa bile SHA-1 eski ve hızlı denenebilen bir hash türüdür; bu nedenle zayıf, kısa veya daha önce sızmış parolalar hızla tahmin edilebilir. Aynı e-posta adresiyle çok sayıda hizmete giriş yapan kişiler için bu kayıt, tek bir alışveriş hesabından çok daha geniş bir hesap güvenliği sorununa dönüşebilir.\u003C\u002Fp>\n\u003Cp>Adres ve telefon bilgisi sızan kullanıcılar ayrıca hedefli dolandırıcılığa daha açıktır. Dolandırıcılar gerçek isim, gerçek teslimat adresi ve kısmi kart bilgisini bir araya getirerek sahte müşteri temsilcisi, sahte iade, sahte teslimat ücreti, hesap askıya alma veya kart doğrulama senaryoları kurabilir. RedMart'tan uzun süre alışveriş etmemiş kişiler bile risk dışı sayılmamalıdır; çünkü eski veri setleri, yıllar sonra bile kimlik avı ve profil eşleştirme için kullanılabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>RedMart veya Lazada hesabınızda daha önce kullandığınız parolayı hemen benzersiz ve güçlü bir parola ile değiştirin. Aynı veya benzer parolayı başka hizmetlerde de kullandıysanız, o hesapları da ayrı ayrı güncelleyin. Öncelik e-posta hesabı, finans hizmetleri, alışveriş hesapları, sosyal medya ve iş hesaplarında olmalıdır. Parolayı yalnızca küçük bir değişiklikle yenilemek yeterli değildir; eski parola tahmin edilebilir bir kalıp taşıyorsa saldırgan bu varyasyonları da deneyebilir.\u003C\u002Fp>\n\u003Col>\u003Cli>\u003Cstrong>Çok faktörlü doğrulamayı açın:\u003C\u002Fstrong> Desteklenen her hesapta uygulama tabanlı doğrulama veya güvenlik anahtarı kullanın.\u003C\u002Fli>\u003Cli>\u003Cstrong>Ekstreleri izleyin:\u003C\u002Fstrong> Kısmi kart verisi nedeniyle kart hareketlerinde küçük ve tanımadığınız işlemlere dikkat edin.\u003C\u002Fli>\u003Cli>\u003Cstrong>Sahte destek mesajlarına güvenmeyin:\u003C\u002Fstrong> Sizden parola, tek kullanımlık kod, kartın tamamı veya CVV istenirse işlemi durdurun.\u003C\u002Fli>\u003Cli>\u003Cstrong>Adres ve telefon riskini azaltın:\u003C\u002Fstrong> Teslimat, iade veya vergi bahanesiyle gelen bağlantıları resmi uygulama ya da resmi site dışında açmayın.\u003C\u002Fli>\u003Cli>\u003Cstrong>Hesap oturumlarını kontrol edin:\u003C\u002Fstrong> Tanımadığınız cihaz, yeni teslimat adresi, kayıtlı kart değişikliği veya şüpheli sipariş denemesi varsa hesabı kilitleyin.\u003C\u002Fli>\u003C\u002Fol>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, e-ticaret hesaplarının yalnızca alışveriş geçmişi değil; kimlik, adres, telefon ve ödeme bağlamı taşıdığını gösterir. Uzun vadede her alışveriş sitesi için benzersiz parola kullanmak, parola yöneticisiyle rastgele değer üretmek ve e-posta hesabını ayrı bir yüksek güvenlik düzeyinde korumak gerekir. Eski hesapları düzenli olarak gözden geçirmek, kullanılmayan kayıtları kapatmak ve kayıtlı kartları azaltmak kişisel risk alanını küçültür.\u003C\u002Fp>\n\u003Cp>Adres ve telefon bilgilerinin kötüye kullanımına karşı kullanıcıların kendilerine gelen mesajları bağlam içinde değerlendirmesi önemlidir. Bir mesaj gerçek adınızı, teslimat semtinizi veya kartınızın son dört hanesini biliyor diye güvenilir sayılmamalıdır. Kurumsal taraf için ders de nettir: eski sistemlerde kalan müşteri verisi, canlı müşteri akışından ayrılmış olsa bile korunması gereken aktif risk taşır. Yetki sınırları, ayrı kimlik doğrulama, gereksiz veri saklamama, güçlü kayıt izleme ve hızlı bildirim süreçleri bu tür olayların etkisini azaltır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiniz eşleşirse, öncelikle RedMart\u002FLazada geçmişinizi ve aynı parolayı kullandığınız diğer hesapları kontrol edin. Eşleşme, tam kart bilgilerinizin ya da tüm Lazada hesabınızın ele geçirildiği anlamına gelmez; doğrulanan kapsam RedMart ile ilişkili eski müşteri verileri, kısmi kart verisi ve parola hashleridir. Buna rağmen kimlik avı, hesap ele geçirme ve hedefli dolandırıcılık açısından aksiyon almak gerekir.\u003C\u002Fp>\n\u003Cp>Kayıt bulunmasa bile daha önce RedMart kullandıysanız temel önlemleri almak mantıklıdır: benzersiz parola, çok faktörlü doğrulama, ekstre takibi, şüpheli mesajlara karşı dikkat ve gereksiz kayıtlı kartların silinmesi. E-posta adresiniz bu sızıntıda görünüyorsa paniğe gerek yoktur; ancak aynı parolayı başka yerde kullanmaya devam etmek riski büyütür. Güvenli yaklaşım, etkilenen hesabı izole etmek, diğer hesaplarla parola bağını kesmek ve telefon\u002Fadres bilgisini kullanan sosyal mühendislik girişimlerine karşı daha seçici davranmaktır.\u003C\u002Fp>","Lazada RedMart Veri İhlali (1,1 Milyon Bildirilen Kayıt)","","Lazada RedMart Veri İhlali. 1,1 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Kısmi Kredi Kartı Bilgileri. Kapsamı…","\u002Fuploads\u002Flogo\u002Fredmart_lazada_sg.webp",false,{"name":39,"sector":40,"country":41,"website":9,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":22},"Lazada RedMart","Online Grocery","Singapore"]