[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f27cz9dn5ox9ps":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":11,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda4882526b","lbb","LBB Veri İhlali","lbb.in","2019-02-14T00:00:00.000Z","2023-03-05T07:35:48.000Z","2026-07-18T23:53:18.170Z","Third party breach","https:\u002F\u002Flbb.in\u002F",[14,16],"https:\u002F\u002Fin.linkedin.com\u002Fcompany\u002Flbb---little-black-book",39288,"known",null,"unknown","Medium",[23,24,25,26,27],"Browser user agent details","Email addresses","IP addresses","Names","Physical addresses","\u003Cp>LBB veri ihlali, Little Black Book adıyla bilinen Hindistan merkezli alışveriş ve yaşam tarzı keşif platformunun müşteri verilerini etkileyen doğrulanmış bir olaydır. Kayıtta izlenen breach tarihi 14 Şubat 2019, dizindeki benzersiz e-posta hesabı sayısı 39.288 olarak doğrulanmaktadır. Verinin kamuya daha sonra yansıdığı bağlamda 3 milyonun üzerinde satırdan söz edilir; ancak bu hacim, tekil kullanıcı sayısı gibi okunmamalıdır. Bu nedenle kayıt için güvenilir ana metrik benzersiz e-posta hesabı sayısıdır. Olayda şifreler, ödeme kartı numaraları, banka hesabı, resmi kimlik numarası veya sağlık verisi doğrulanmış veri sınıfları arasında değildir.\u003C\u002Fp>\n\u003Cp>LBB bağlamı, moda, ev, güzellik, yerel şehir rehberleri, marka keşfi ve alışveriş tavsiyeleri gibi tüketici odaklı içeriklerle ilişkilidir. Bu nedenle sızan veri seti doğrudan şifre ele geçirme olayı gibi değil, müşteri profili ve temas bilgisi riski olarak ele alınmalıdır. E-posta adresi, ad, fiziksel adres, IP adresi ve tarayıcı user-agent bilgisi bir araya geldiğinde hedefli kimlik avı, sahte kampanya, sahte marka iletişimi, adres odaklı dolandırıcılık ve cihaz profilleme riskleri doğar. Kayıt, doğrulanmış alanların dışına çıkmadan bu riskleri anlatır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri sınıfları tarayıcı user-agent bilgileri, e-posta adresleri, IP adresleri, ad bilgileri ve fiziksel adreslerdir. Bu alanlar tek başına finansal hesaba erişim sağlamaz; fakat alışveriş ve yaşam tarzı platformu bağlamıyla birleştiğinde kişiye özel ikna girişimlerini güçlendirir. Bir saldırgan e-posta adresi ve adı kullanarak kullanıcıya gerçek marka iletişimi gibi görünen mesajlar gönderebilir, fiziksel adresle teslimat veya etkinlik daveti bahanesi kurabilir, IP ve tarayıcı bilgisiyle de mesajın teknik ayrıntılarını daha inandırıcı gösterebilir.\u003C\u002Fp>\n\u003Cul>\u003Cli>\u003Cstrong>E-posta adresleri:\u003C\u002Fstrong> Sahte kampanya, sahte kupon, hesap uyarısı ve marka iş birliği mesajları için kullanılabilir.\u003C\u002Fli>\u003Cli>\u003Cstrong>Ad bilgileri:\u003C\u002Fstrong> Mesajları kişisel hale getirir ve kullanıcı güvenini artırmaya dönük sosyal mühendislikte değer taşır.\u003C\u002Fli>\u003Cli>\u003Cstrong>Fiziksel adresler:\u003C\u002Fstrong> Teslimat, iade, etkinlik kaydı veya fatura bahanesiyle kötüye kullanılabilir.\u003C\u002Fli>\u003Cli>\u003Cstrong>IP adresleri:\u003C\u002Fstrong> Yaklaşık konum ve bağlantı sağlayıcısı izlenimi verebilir; dolandırıcıların coğrafi hedefleme dilini güçlendirebilir.\u003C\u002Fli>\u003Cli>\u003Cstrong>Tarayıcı user-agent bilgileri:\u003C\u002Fstrong> Cihaz, tarayıcı ve işletim sistemi izlenimi vererek sahte teknik destek veya güvenlik bildirimi senaryolarını daha ikna edici hale getirebilir.\u003C\u002Fli>\u003C\u002Ful>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış kapsam, 14 Şubat 2019 tarihli LBB olayı ve 39.288 benzersiz e-posta hesabı etrafında tutulmalıdır. Kaynak kayıtlarında verinin Ağustos 2022 döneminde bir forumda paylaşıldığı, en güncel verilerin 2019 başına uzandığı ve 3 milyonun üzerinde satır içerdiği bilgisi yer alır. Bu satır sayısı, tekil kişi ya da tekil e-posta sayısıyla aynı değildir. Bu nedenle kayıt sayısı alanı güvenilir tekil hesap metriğiyle tutulur; açıklama ise daha büyük satır hacmini ayrı bir kapsam notu olarak ele alır.\u003C\u002Fp>\n\u003Cp>LBB tarafının aktardığı değerlendirmeye göre verinin üçüncü taraf bir hizmet üzerinden açığa çıktığı ve LBB'nin müşterileri hakkında tuttuğu bazı alanlara ek veri özelliklerinin de karıştığı belirtilmiştir. Bu ayrım önemlidir: tüm alanların doğrudan LBB hesabı içinden geldiği kesinmiş gibi anlatılmamalıdır. Ayrıca şifre, şifre hash'i, telefon numarası, ödeme kartı, CVV, banka hesabı, resmi kimlik, pasaport veya sağlık verisi bu kaydın doğrulanmış veri sınıfları arasında değildir. Kullanıcı riski, profil ve temas bilgisi üzerinden oluşan kimlik avı ve hedefleme etkisiyle sınırlı anlatılmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En riskli grup, LBB'de alışveriş, marka keşfi, şehir rehberi, etkinlik, kampanya veya ürün tavsiyesi için hesap veya iletişim bilgisi bırakan kullanıcılardır. Bu kişiler sahte indirim, sahte yarışma, sahte marka teklifi, sahte teslimat ve sahte hesap doğrulama mesajlarıyla hedeflenebilir. Veride fiziksel adres bulunması, dolandırıcının mesajı kullanıcının yaşadığı şehir veya teslimat bilgisiyle ilişkilendirmesine olanak tanır. Bu da sıradan spam mesajından daha inandırıcı bir saldırı zemini oluşturur.\u003C\u002Fp>\n\u003Cp>IP adresi ve tarayıcı user-agent bilgisi sızan kullanıcılar için ek risk, teknik destek veya cihaz güvenliği temalı kandırma girişimleridir. Örneğin kullanıcıya belirli tarayıcı veya cihaz bilgisiyle hitap eden bir mesaj, gerçek bir güvenlik uyarısı gibi görünebilir. Bu kayıt şifre içermediği için doğrudan hesap ele geçirme riski, şifre sızıntısı bulunan olaylara göre daha sınırlıdır. Buna rağmen e-posta adresinin başka sızıntılardaki şifrelerla eşleştirilmesi halinde saldırganlar farklı kaynaklardan gelen verileri bir araya getirebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>LBB kaydında e-posta adresiniz eşleşirse, öncelikle LBB ve ilişkili alışveriş hesaplarınızda şüpheli iletişim, tanımadığınız kampanya bağlantısı, beklenmeyen teslimat bildirimi ve adres doğrulama talebi olup olmadığını kontrol edin. Şifre bu olayın doğrulanmış veri alanı değildir; yine de aynı e-posta adresini kullandığınız önemli hesaplarda güçlü, benzersiz şifre ve çok faktörlü doğrulama kullanmanız gerekir. Çünkü e-posta adresi başka veri setleriyle eşleştirildiğinde risk büyüyebilir.\u003C\u002Fp>\n\u003Col>\u003Cli>\u003Cstrong>Şüpheli bağlantılardan kaçının:\u003C\u002Fstrong> Kupon, iade, kargo, etkinlik veya hesap uyarısı içeren mesajları resmi siteye kendiniz girerek kontrol edin.\u003C\u002Fli>\u003Cli>\u003Cstrong>Adres odaklı talepleri sorgulayın:\u003C\u002Fstrong> Fiziksel adresinizi tekrar isteyen, teslimat ücreti talep eden veya ödeme doğrulaması isteyen mesajlara dikkat edin.\u003C\u002Fli>\u003Cli>\u003Cstrong>E-posta güvenliğini artırın:\u003C\u002Fstrong> E-posta hesabınızda benzersiz şifre ve çok faktörlü doğrulama kullanın; kurtarma adreslerini kontrol edin.\u003C\u002Fli>\u003Cli>\u003Cstrong>Cihaz bilgisiyle gelen mesajlara güvenmeyin:\u003C\u002Fstrong> Tarayıcı veya işletim sistemi bilgisini bilen bir mesaj tek başına güvenilir değildir.\u003C\u002Fli>\u003Cli>\u003Cstrong>Spam ve kimlik avı filtrelerini güçlendirin:\u003C\u002Fstrong> Bilinmeyen göndericileri, kısaltılmış bağlantıları ve aciliyet baskısı kuran mesajları işaretleyin.\u003C\u002Fli>\u003C\u002Fol>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadeli korunma için alışveriş ve lifestyle platformlarında gereksiz kişisel veri paylaşımını azaltmak gerekir. Kullanılmayan hesapları kapatmak, kayıtlı adresleri güncel ve sınırlı tutmak, kampanya izinlerini gözden geçirmek ve e-posta maskesi kullanmak hedeflenebilirliği azaltır. Özellikle fiziksel adres ve e-posta aynı profilde yer aldığında, veri sızıntısı yıllar sonra bile sosyal mühendislikte değerli kalabilir.\u003C\u002Fp>\n\u003Cp>Marka keşfi, moda, ev, güzellik ve şehir rehberi hizmetlerinde kullanıcılar sık sık kampanya, davet ve tavsiye mesajı alır. Bu doğal iletişim trafiği saldırganlar için avantajdır. Bu nedenle her mesajı marka dili, gönderici alan adı, bağlantı hedefi ve ödeme talebi açısından kontrol etmek gerekir. Kurumsal tarafta ise üçüncü taraf hizmetlerle paylaşılan müşteri alanları düzenli envanterde tutulmalı, zenginleştirilen veri setleri ayrı risk olarak izlenmeli ve gereksiz alanlar kalıcı biçimde azaltılmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme görmeniz, LBB ile ilişkili e-posta adresinizin doğrulanmış veri setinde yer aldığı anlamına gelir. Eşleşme, şifrenizin veya ödeme kartınızın bu olayda sızdığı anlamına gelmez. Doğrulanmış alanlar e-posta, ad, fiziksel adres, IP adresi ve tarayıcı user-agent bilgileriyle sınırlıdır. Buna rağmen sahte kampanya, sahte teslimat, sahte marka iletişimi ve kişiselleştirilmiş kimlik avı girişimlerine karşı dikkatli olmak gerekir.\u003C\u002Fp>\n\u003Cp>Kontrol sonrası en doğru aksiyon, e-posta hesabınızı güçlendirmek, LBB ve benzeri alışveriş hizmetlerinde kayıtlı adresleri gözden geçirmek, şüpheli mesajları açmamak ve resmi olmayan bağlantılardan ödeme ya da bilgi girişi vermemektir. Aynı e-posta adresini birçok hizmette kullanıyorsanız, farklı veri sızıntılarından gelen bilgilerin birleştirilebileceğini unutmayın. Bu nedenle tekil olay şifre içermese bile hesap güvenliği, e-posta hijyeni ve kişisel veri minimizasyonu birlikte ele alınmalıdır.\u003C\u002Fp>","LBB Veri İhlali (39,3 Bin Bildirilen Kayıt)","","LBB Veri İhlali. 39,3 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Tarayıcı Bilgileri, E-posta Adresleri, IP Adresleri. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Flbb_in.webp",false,{"name":35,"sector":36,"country":37,"website":9,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":19},"LBB (Little Black Book)","Shopping & Lifestyle Discovery","India"]