[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f30yw1zkehrp0q":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":33,"seoTitle":34,"seoTitleEn":16,"seoDescription":35,"seoDescriptionEn":16,"logoUrl":36,"isVerified":4,"isSensitive":4,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda4882526c","le-coq-sportif","Le Coq Sportif Columbia Veri İhlali","le-coq-sportif-columbia","lecoqsportif.com.co","2023-05-01T00:00:00.000Z","2025-01-16T01:40:33.000Z","2026-07-03T23:05:21.539Z","2026-07-18T23:53:11.289Z","Third party breach","",[],79712,"known",null,"unknown","Medium",[24,25,26,27,28,29,30,31,32],"Dates of birth","Device information","Email addresses","Genders","IP addresses","Names","Passwords","Physical addresses","Purchases","\u003Cp>Le Coq Sportif Colombia veri ihlali, markanın Kolombiya web mağazasına ait müşteri hesap ve sipariş verilerinin 2023 Mayıs döneminde açığa çıkmasıyla ilişkilidir. Kapsam yaklaşık 79.712 tekil e-posta adresidir. Bu kayıt Kolombiya mağazasıyla sınırlı perakende hesap ihlali olarak ele alındı; kullanıcıya yanlış hesap, marka veya veri alanı algısı vermemek için şirket, ülke, sektör, web sitesi ve veri sınıfı alanları tek tek kontrol edildi. Satın alma, adres ve parola alanlarının birlikte bulunması nedeniyle kayıt hassas veri olarak işaretlendi.\u003C\u002Fp>\u003Cp>Metin eski kalıp başlıklardan arındırıldı ve kullanıcıya doğrudan risk, kapsam ve aksiyon anlatan yapıya taşındı. Web sitesi alanı lecoqsportif.com.co biçiminde saklandı; protokol eklenmediği için bağlantı tarafında iki kez https oluşmasına yol açacak format korunmadı. Önceki sosyal medya sektörü hatası perakende ve spor giyim bağlamına çekildi; olay tüm küresel marka sistemlerinin ihlali gibi sunulmadı.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta görülen veri türleri e-posta adresleri, adlar, fiziksel adresler, IP adresleri, doğum tarihleri, cinsiyet bilgileri, cihaz bilgileri, satın alma kayıtları ve parolalardır. Parola alanı bcrypt karması olarak değerlendirildi; bu güçlü bir saklama biçimi olsa da zayıf veya tekrar kullanılan parolalarda risk devam eder. Bu alanlar tek tek değerlendirildi; doğrulanmayan ödeme kartı, banka hesabı, resmi kimlik, özel mesaj, sağlık kaydı veya ek profil alanları veri sınıfı listesine eklenmedi.\u003C\u002Fp>\u003Cp>Satın alma ve teslimat bilgisi, sahte kargo, iade, sipariş doğrulama ve kampanya mesajlarını inandırıcı hale getirebilir. E-posta adresi tek başına istenmeyen mesaj ve oltalama riski yaratırken, ad, telefon, adres, IP, doğum tarihi veya mesleki bilgilerle birleştiğinde saldırganın daha kişiselleştirilmiş mesaj hazırlamasını kolaylaştırır. Bu nedenle risk değerlendirmesi yalnızca kayıt sayısına değil, alanların birlikte kullanılabilirliğine göre yapıldı.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kapsam 2023 Mayıs tarihli 79.712 hesapla sınırlandı ve şirket alanı Kolombiya web mağazası olarak düzeltildi. Doğrulanmış veri alanları korunurken kesinleşmeyen alanlar dışarıda bırakıldı. Böylece kullanıcı, mevcut kayıt hakkında gereğinden fazla korkutulmadan ama gerçek risk de küçümsenmeden bilgilendirilir.\u003C\u002Fp>\u003Cp>Ödeme kartı veya resmi kimlik gibi alanlar doğrulanmadığı için eklenmedi; domain bilgisi doğrudan lecoqsportif.com.co olarak bırakıldı. Kayıt ile aynı ada benzeyen başka olaylar varsa bunlar tek bir büyük olay gibi birleştirilmedi. Alan adı, şirket adı ve sektör bilgisi mümkün olan en dar doğru bağlamda tutuldu; bu da mükerrer veya yanlış ilişkilendirilmiş breach eklenmesini engeller.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcı grupları Kolombiya mağazasında hesap açan, sipariş veren veya teslimat bilgisi paylaşan müşterilerdir. Eşleşen kullanıcılar, yalnızca ilgili hizmetteki hesabı değil aynı e-posta, kullanıcı adı veya parola kalıbının kullanıldığı diğer hesapları da düşünmelidir.\u003C\u002Fp>\u003Cp>Aynı parola başka alışveriş, e-posta veya sosyal medya hesaplarında kullanıldıysa risk doğrudan hesap ele geçirme denemelerine dönüşebilir. Kurumsal e-posta adresiyle kayıt olan kişiler için risk bireysel hesap dışına taşabilir; saldırganlar ad, rol, telefon, adres, satın alma, oyun kimliği veya profesyonel profil bilgisini kullanarak daha inandırıcı mesajlar gönderebilir. Bu nedenle kullanıcılar eşleşmeyi tek bir site problemi gibi görmemelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar mağaza hesabındaki parolayı ve aynı parolanın kullanıldığı diğer hesapları değiştirmelidir. Parola alanı bulunan kayıtlarda aynı parolanın kullanıldığı tüm hesaplar güncellenmeli; parola alanı bulunmayan kayıtlarda ise e-posta, telefon ve sahte bildirim riskine odaklanılmalıdır. Her iki durumda da e-posta hesabı güçlü ve benzersiz parolayla korunmalıdır.\u003C\u002Fp>\u003Cp>Mesaj içindeki bağlantılara tıklamak yerine ilgili hizmetin adresi elle yazılmalı veya güvenilir parola yöneticisindeki kayıt kullanılmalıdır. Telefonla gelen doğrulama kodu, parola sıfırlama talebi, kargo, iş teklifi, destek, abonelik veya güvenlik bildirimi gibi mesajlar bağımsız kanaldan doğrulanmadan kabul edilmemelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Perakende hesaplarında gereksiz adres ve doğum tarihi bilgisi tutulmamalı, her mağaza için ayrı parola kullanılmalıdır. Eski hesaplar, kullanılmayan telefon ve adres alanları, tekrar eden kullanıcı adları ve aynı parola kalıpları düzenli olarak temizlenmelidir. Kullanıcılar her hizmet için benzersiz parola kullanmalı ve mümkün olan yerlerde iki aşamalı doğrulamayı etkinleştirmelidir.\u003C\u002Fp>\u003Cp>Hizmet sağlayıcıları açısından en az veri saklama, güçlü parola koruması, erişim kayıtlarının izlenmesi, gereksiz profil alanlarının silinmesi ve ihlal sonrası kullanıcı bildirimi temel gerekliliklerdir. Perakende tarafında sipariş ve adres verisi parola kadar değerli bağlam oluşturur. Böyle olaylarda doğru kapsam anlatımı, teknik düzeltme kadar önemlidir; abartılı veya eksik bilgi kullanıcıyı yanlış aksiyona yönlendirebilir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı bu kayıtta öncelikle e-posta adresiyle kontrol yapmalıdır. Eşleşme bulunursa adres, satın alma ve parola alanlarının da risk altında olabileceği varsayılmalı, kargo veya iade temalı mesajlar dikkatle doğrulanmalıdır. Eşleşme bulunmaması, eski parola tekrarlarını veya aynı hizmetle ilişkili farklı e-posta kullanımını tamamen dışlamaz; bu nedenle kritik hesaplar ayrıca gözden geçirilmelidir.\u003C\u002Fp>\u003Cp>Bu kayıt doğrulanmış kaldı; fakat kapsam yalnızca Kolombiya mağazasıyla sınırlandırıldı. Bu düzenlemede veri alanları İngilizce kanonik sınıflar olarak bırakıldı, kullanıcıya görünen açıklama Türkçe ve özgün yazıldı, doğrulanmayan alanlar eklenmedi ve hassasiyet bayrağı yalnızca risk bağlamı desteklediğinde kullanıldı.\u003C\u002Fp>","Le Coq Sportif Columbia Veri İhlali (79,7 Bin Bildirilen Kayıt)","Le Coq Sportif Columbia Veri İhlali. 79,7 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, Cihaz Bilgileri, E-posta Adresleri. Kapsamı…","\u002Fuploads\u002Flogo\u002Flecoqsportif_com_co.webp",false,{"name":39,"sector":40,"country":41,"website":10,"websiteArchiveUrl":16,"websiteStatus":16,"websiteCheckedAt":20},"Le Coq Sportif Colombia","Retail \u002F Sportswear","Colombia"]