[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2ps0pc5sjne0k":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda48825283","locally","Locally Veri İhlali","locally.com","2022-10-01T00:00:00.000Z","2023-07-10T11:09:43.000Z","2023-07-10T11:12:48.000Z","2026-07-18T23:53:39.422Z","Website breach","https:\u002F\u002Ftwitter.com\u002Ftroyhunt\u002Fstatus\u002F1677855117960441858",[15,17,18,19],"https:\u002F\u002Fwww.twingate.com\u002Fblog\u002Ftips\u002Flocally-data-breach","https:\u002F\u002Fwww.locally.com\u002F","https:\u002F\u002Fjoin.locally.com\u002Fomnichannel-shopping-solution",362619,"known",null,"unknown","High",[26,27,28,29,30,31],"Email addresses","Partial credit card data","Passwords","Phone numbers","Physical addresses","Purchases","\u003Cp>Locally veri ihlali, markalar, yerel mağazalar ve çevrim içi alışveriş yapan kişiler arasında köprü kuran locally.com hizmetine ait müşteri verilerinin 2022 yılı Ekim ayında açığa çıkmasıyla ilişkilidir. Doğrulanan kayıt 362.619 hesabı etkiler. Veri sınıfları e-posta adresleri, kısmi kredi kartı verileri, parola bilgileri, telefon numaraları, fiziksel adresler ve satın alma kayıtlarıdır. Parola alanı bcrypt hashleri olarak değerlendirilmelidir; bu ifade düz metin parolaların görüldüğü anlamına gelmez.\u003C\u002Fp>\u003Cp>Locally, çevrim içi araştırmayı yerel mağaza stoğu, mağazadan teslim alma, yerel teslimat ve marka yönlendirmeleriyle birleştiren bir perakende teknoloji hizmetidir. Bu nedenle olayın etkisi yalnızca hesap girişi riskiyle sınırlı değildir. Satın alma geçmişi, telefon, adres ve kısmi kart bilgisi birlikte görüldüğünde sahte teslimat bildirimi, sipariş değişikliği, iade, kart doğrulama veya müşteri destek mesajı daha inandırıcı hale gelebilir. Kullanıcı aksiyonu hem hesap güvenliğini hem de finansal işlem kontrolünü içermelidir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta doğrulanan başlıca veri türleri e-posta adresleri, telefon numaraları, fiziksel adresler, satın alma kayıtları, kısmi kredi kartı bilgisi ve parola verisidir. Kısmi kart bilgisi kart türü ve son dört hane gibi sınırlı alanları ifade eder; tam kart numarası veya kart güvenlik kodu bu kaydın doğrulanmış alanı değildir. Parola verisi ise bcrypt hashleri olarak geçer. Güçlü hash formatı doğrudan düz metin parola anlamına gelmez, ancak zayıf veya tekrar edilen parolalar için risk devam eder.\u003C\u002Fp>\u003Cp>E-posta, telefon ve fiziksel adresin aynı kayıt içinde görülmesi, hedefli sosyal mühendislik ihtimalini artırır. Satın alma bilgisi saldırgana kullanıcının hangi ürün, mağaza veya sipariş senaryosuyla ilişkilendirilebileceğini gösterebilir. Kısmi kart bilgisi tek başına ödeme almak için yeterli olmasa da, sahte banka veya iade görüşmelerinde güven işareti gibi kullanılabilir. Bu nedenle risk, hesap ele geçirme, kimlik avı, kart hareketlerini izleme ve adres temelli dolandırıcılık başlıklarında değerlendirilmelidir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Doğrulanmış kapsam 2022 Ekim dönemine ait Locally olayı ve 362.619 etkilenen hesaptır. Kayıt 2023 Temmuz ayında geniş ihlal veri setleri içinde doğrulanmış olarak yer almıştır. Veri sınıfı listesi altı ana alandan oluşur: e-posta adresleri, kısmi kredi kartı verileri, parolalar, telefon numaraları, fiziksel adresler ve satın alma kayıtları. Olayla ilgili şirketin ihlali özel olarak kabul ettiği, fakat etkilenen müşterilere bildirim gidip gitmediğinin açık biçimde bilinmediği belirtilir.\u003C\u002Fp>\u003Cp>Bu kayıtta tam kredi kartı numarası, kart güvenlik kodu, banka hesabı, resmi kimlik numarası veya sağlık verisi doğrulanmış alan olarak eklenmemelidir. Olayın teknik giriş yolu da kesinleşmiş değildir; belirli bir açık, zararlı yazılım veya çalışan hesabı iddiası kesin gerçek gibi aktarılmamalıdır. Kayıt, müşteri hesabı ve alışveriş verisi odağında ele alınmalıdır. Böylece kullanıcı, kanıtlanmamış senaryolardan değil, gerçekten görülen veri alanlarının yaratacağı risklerden hareket eder.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, Locally üzerinden yerel mağazalardan ürün arayan, sipariş veren, teslimat veya mağazadan teslim alma seçeneğini kullanan kişiler için geçerlidir. Aynı e-posta ve telefon bilgisi başka alışveriş hesaplarında da kullanılıyorsa saldırgan farklı hizmetlerde kişiyi eşleştirmeye çalışabilir. Fiziksel adres, kullanıcıyı belirli bir şehir, mağaza bölgesi veya teslimat güzergahıyla ilişkilendirebilir. Satın alma geçmişi de hedefli mesajların daha gerçekçi görünmesine yol açar.\u003C\u002Fp>\u003Cp>Perakende çalışanları, mağaza temsilcileri, sık alışveriş yapan kullanıcılar, aynı parolayı birçok hesapta kullananlar ve kart hareketlerini düzenli izlemeyen kişiler daha dikkatli olmalıdır. Kısmi kart bilgisi, özellikle kullanıcıdan kalan kart hanelerini tamamlamasını isteyen sahte destek aramalarında kullanılabilir. Bcrypt parola hashleri güçlü koruma sağlasa da kısa, tahmin edilebilir veya daha önce başka yerde görülen parolalar ek risk taşır. Bu nedenle parola tekrarı olan hesaplar öncelikli kontrol edilmelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Locally hesabınız varsa parolanızı benzersiz ve uzun bir parola ile değiştirin. Aynı veya benzer parola başka alışveriş, e-posta, sosyal medya ya da ödeme hesabında kullanıldıysa her hesap için farklı yeni parola seçin. İki aşamalı doğrulama desteklenen hesaplarda etkinleştirilmeli, kayıtlı oturumlar ve hesap kurtarma seçenekleri kontrol edilmelidir. Parola hash olarak görülse bile parola tekrarı varsa saldırganın farklı sitelerde deneme olasılığı devam eder.\u003C\u002Fp>\u003Cp>Kredi kartı hareketlerinizi gözden geçirin ve kart türü ya da son dört hane bilgisiyle gelen arama, SMS veya e-postalara temkinli yaklaşın. Banka veya mağaza adına gelen bir mesajda sipariş, teslimat, iade ya da kart doğrulama talebi varsa bağlantı yerine resmi uygulama ya da bilinen web adresi kullanılmalıdır. Adres ve telefon bilgisi de görüldüğü için beklenmeyen kargo, mağaza teslimi veya müşteri desteği aramaları ayrı bir kanaldan teyit edilmelidir. Şüpheli ödeme veya sipariş hareketi varsa kart sağlayıcısı ve ilgili mağaza ile doğrudan görüşülmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede alışveriş hesapları için ayrı e-posta takma adresi, benzersiz parola ve mümkünse ödeme bildirimleri kullanılmalıdır. Tarayıcıda veya mağaza hesaplarında gereksiz kayıtlı kart, eski adres ve eski telefon bilgisini tutmamak veri görünürlüğünü azaltır. Sipariş ve teslimat bilgisi içeren mesajlar her zaman resmi hesaplardan kontrol edilmeli; kartın son dört hanesini bilen bir kişinin gerçekten banka veya mağaza çalışanı olduğu varsayılmamalıdır.\u003C\u002Fp>\u003Cp>Parola yöneticisi kullanmak, tekrar eden parolaları bulmayı ve her hizmet için güçlü parola üretmeyi kolaylaştırır. E-posta hesabı merkezi rol taşıdığı için bu hesabın güvenliği ayrıca güçlendirilmelidir. Kart sağlayıcısının anlık bildirimleri, harcama limitleri ve sanal kart seçenekleri tercih edilebilir. Eski perakende kayıtları yıllar sonra bile dolandırıcılık mesajlarında tekrar kullanılabilir; düzenli hesap temizliği ve işlem takibi bu yüzden kalıcı güvenlik rutini olmalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde Locally sonucu pozitif görünüyorsa bu kayıt, 2022 Ekim döneminde Locally müşteri ve alışveriş verilerinin açığa çıkmasıyla ilişkilidir. İlk kontrol, ilgili e-posta adresiyle Locally veya bağlı mağaza deneyiminde kullanılan hesabı bulmak olmalıdır. Ardından parolanın başka yerde kullanılıp kullanılmadığı, kayıtlı telefon ve adres bilgilerinin güncelliği, kart hareketlerinde olağan dışı işlem olup olmadığı tek tek kontrol edilmelidir.\u003C\u002Fp>\u003Cp>Bu breach kaydı için doğrulanmış veri sınıfları e-posta adresleri, kısmi kredi kartı verileri, parola bilgileri, telefon numaraları, fiziksel adresler ve satın alma kayıtlarıdır. Parola verisi bcrypt hashleri olarak değerlendirilmelidir; tam kart numarası, kart güvenlik kodu, banka hesabı veya resmi kimlik numarası bu kaydın doğrulanmış alanı değildir. Kullanıcı aksiyonu parola tekrarı, hedefli kimlik avı, adres temelli sosyal mühendislik ve kart hareketi kontrolüne odaklanmalıdır.\u003C\u002Fp>","Locally Veri İhlali (362,6 Bin Bildirilen Kayıt)","","Locally Veri İhlali. 362,6 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Kısmi Kredi Kartı Bilgileri, Şifreler. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Flocally_com.webp",false,{"name":39,"sector":40,"country":41,"website":9,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":22},"Locally","Retail Technology","United States"]