[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$frvpgfhiek66":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":30,"seoTitle":31,"seoTitleEn":16,"seoDescription":32,"seoDescriptionEn":16,"logoUrl":33,"isVerified":4,"isSensitive":34,"isSpamList":34,"isMalware":34,"company":35},"68e3266eda11adda4882528f","lu-lu","LuLu Veri İhlali","lulu","luluhypermarket.com","2024-07-06T00:00:00.000Z","2024-08-02T02:59:07.000Z","2026-07-03T14:44:07.173Z","2026-07-18T23:53:49.363Z","Third party breach","",[],2796835,"known",null,"unknown","Critical",[24,25,26,27,28,29],"Email addresses","Names","Passwords","Phone numbers","Physical addresses","Purchases","\u003Cp>LuLu veri ihlali, Birleşik Arap Emirlikleri merkezli büyük perakende zinciri LuLu Hypermarket müşterileriyle ilişkilendirilen Temmuz 2024 tarihli bir olaydır. İlk paylaşımlarda yüz binlerce müşteri kaydı gündeme gelmiş, daha sonra daha geniş bir yedek veri setiyle birlikte toplam kapsam yaklaşık 2,8 milyon benzersiz e-posta adresine ulaşmıştır. Kayıtta e-posta adresleri, isimler, hashlenmiş parolalar, telefon numaraları, fiziksel adresler ve satın alma bilgileri yer alır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu olayda iletişim bilgileriyle birlikte parola alanının bulunması riski belirgin biçimde artırır. Parolalar düz metin olarak listelenmese bile hashlenmiş parolalar saldırganlar tarafından kırılmaya çalışılabilir ve aynı parolanın başka hesaplarda kullanılması halinde hesap ele geçirme denemelerine yol açabilir. E-posta, telefon ve adres alanları da kullanıcının farklı kanallardan hedeflenmesini mümkün kılar.\u003C\u002Fp>\u003Cp>Satın alma bilgileri, kullanıcının alışveriş geçmişi ve teslimat bağlamı hakkında ipucu verebilir. Bu bilgi sahte kargo, iade, market kuponu, üyelik puanı, sipariş güncellemesi veya ürün teslimatı temalı mesajlarda kullanılabilir. Tam ödeme kartı verisi bu kayıtta listelenmez; ancak alışveriş ve adres bağlamı bir araya geldiğinde dolandırıcılık denemeleri daha inandırıcı hale gelebilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kayıtta olay tarihi 6 Temmuz 2024, etkilenen kayıt sayısı 2.796.835 olarak tutulur. Kamuya açık güvenlik haberleri ilk aşamada yaklaşık 196 bin müşteri verisinin paylaşıldığını, daha sonra daha büyük bir veri tabanı yedeğinin de ortaya çıktığını gösterir. Mevcut veri sınıfları bu genişleyen kapsamla uyumludur ve kayıt doğrulanmış statüde tutulur.\u003C\u002Fp>\u003Cp>Kapsam anlatılırken iki seviye ayrılmalıdır: ilk görünür sızıntı sınırlı müşteri bilgilerini, sonraki geniş veri seti ise daha fazla e-posta ve sipariş bağlamını içerir. Her satırda tüm alanların bulunması beklenmemelidir. Ayrıca hashlenmiş parolalarnin varlığı, kullanıcının parolasının otomatik olarak bilindiği anlamına gelmez; fakat parola tekrarına karşı acil önlem alınmasını gerektirir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcılar LuLu çevrimiçi mağazasında veya ilişkili dijital alışveriş kanallarında hesap açmış, sipariş vermiş, telefon ve teslimat adresi paylaşmış müşterilerdir. Aynı parolayı e-posta, banka, sosyal medya veya başka alışveriş hesaplarında kullanan kişiler için risk daha yüksek olur.\u003C\u002Fp>\u003Cp>Perakende ve market alışverişi sık yapılan bir alan olduğu için kullanıcılar teslimat, kampanya veya sadakat programı mesajlarına alışkındır. Saldırganlar gerçek isim ve telefonla gelen sahte mesajlarda sipariş numarası, teslimat gecikmesi veya indirim kuponu gibi temaları kullanabilir. Bu yüzden özellikle SMS ve mesajlaşma uygulamalarındaki bağlantılar dikkatle değerlendirilmelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eşleşme alan kullanıcılar LuLu hesabı için parolayı hemen değiştirmeli ve aynı parolanın kullanıldığı tüm hesapları tek tek ayırmalıdır. Parola yöneticisiyle benzersiz parola üretmek, bu olayın başka hesaplara sıçramasını önleyen en önemli adımdır. Mümkün olan her hesapta iki aşamalı doğrulama açılmalıdır.\u003C\u002Fp>\u003Cp>Kargo takibi, para iadesi, üyelik puanı, hediye çeki veya ödeme düzeltmesi isteyen mesajlarda bağlantıya tıklamadan önce işlem resmi uygulama veya bilinen web adresi üzerinden kontrol edilmelidir. Arayan kişi isim, adres veya eski sipariş bilgisi biliyor olsa bile doğrulama kodu ve ödeme bilgisi paylaşılmamalıdır. Şüpheli işlem görülürse banka ve ilgili platform ayrı kanaldan bilgilendirilmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede perakende hesaplarında parola tekrarını tamamen bırakmak gerekir. Alışveriş siteleri için farklı e-posta takma adları kullanmak, hangi platformdan kaynaklı risk oluştuğunu anlamayı kolaylaştırır. Kullanılmayan adresleri, eski telefonları ve gereksiz kayıtlı teslimat bilgilerini temizlemek de sonraki ihlallerde açığa çıkabilecek veri miktarını azaltır.\u003C\u002Fp>\u003Cp>Hashlenmiş parola verisi içeren ihlallerde yalnızca etkilenen mağaza hesabını korumak yeterli değildir. Kullanıcının e-posta hesabı, ödeme hizmetleri, kargo hesapları ve aynı parolanın kullanıldığı tüm servisler ayrı ayrı değerlendirilmelidir. Hesap kurtarma e-postası ve telefon numarası güncel tutulmalı, şüpheli giriş uyarıları etkinleştirilmelidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde yapılan kontrol, kullanıcının e-posta adresinin LuLu ihlaliyle ilişkilendirilen veri içinde görünüp görünmediğini gösterir. Pozitif sonuç alınırsa kullanıcı parola tekrarını derhal ortadan kaldırmalı, telefon ve adres bilgisinin kötüye kullanılabileceğini varsayarak sahte kargo ve kampanya mesajlarına karşı dikkatli olmalıdır.\u003C\u002Fp>\u003Cp>Negatif sonuç, bu kayıt içinde eşleşme olmadığı anlamına gelir; kullanıcının tüm perakende hesaplarında güvende olduğunu kanıtlamaz. Aynı e-posta adresinin farklı ihlallerde yer alıp almadığı dönemsel olarak kontrol edilmeli, alışveriş hesaplarında güçlü parola ve iki aşamalı doğrulama standart hale getirilmelidir.\u003C\u002Fp>","LuLu Veri İhlali (2,8 Milyon Bildirilen Kayıt)","LuLu Veri İhlali. 2,8 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Şifreler. Kapsamı, riskleri ve korunma adımlarını…","\u002Fuploads\u002Flogo\u002Fluluhypermarket_com.webp",false,{"name":36,"sector":37,"country":38,"website":10,"websiteArchiveUrl":16,"websiteStatus":16,"websiteCheckedAt":20},"LuLu","Retail","United Arab Emirates"]