[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f336fjsd7nmqfs":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":11,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":38,"isSpamList":38,"isMalware":38,"company":39},"6a452308a20f867c8ba8e76f","mytheresa","Mytheresa Veri İhlali","mytheresa.com","2026-04-12T00:00:00.000Z","2026-05-27T05:17:45.000Z","2026-07-19T00:03:28.157Z","Verified third-party breach record and contemporary reporting","https:\u002F\u002Fcybernews.com\u002Fnews\u002Fshinyhunters-myteresa-zara-carnival-7eleven-data-leak\u002F",[14,16,17,18,19],"https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fmytheresa-2026","https:\u002F\u002Flunarcyber.com\u002Fbreach-catalog\u002Fmytheresa-com\u002F","https:\u002F\u002Fwww.dexpose.io\u002Fshinyhunters-targets-german-retailer-mytheresa\u002F","https:\u002F\u002Fwww.mytheresa.com\u002F",84108,"known",null,"unknown","Medium",[26,27,28,29,30,31,32],"Email addresses","Names","Partial credit card data","Phone numbers","Physical addresses","Purchases","Salutations","\u003Cp>Mytheresa veri ihlali, Almanya merkezli lüks moda e-ticaret markasının müşteri verileriyle bağlantılı 12 Nisan 2026 tarihli doğrulanmış bir güvenlik olayıdır. Kayıt, 84.108 tekil e-posta adresini etkiler ve müşteri adı, telefon numarası, fiziksel adres, satın alma bilgisi, hitap bilgisi ile kısmi ödeme kartı verisini içerir. Kısmi kart verisi; kart türü, son dört hane ve son kullanım tarihi gibi alanlarla sınırlıdır. Tam kart numarası veya parola alanı doğrulanmış veri sınıflarında yer almaz. Buna rağmen e-posta, adres, telefon ve alışveriş geçmişi birleşimi sahte teslimat, sahte iade, ödeme doğrulama ve müşteri destek temalı dolandırıcılık riskini artırır.\u003C\u002Fp>\u003Cp>Bu kayıt, tekil e-posta sayısını ana kullanıcı etkisi olarak ele alır. Bazı ihlal indekslerinde 84.370 satır gibi yakın ama farklı sayılar görülür; bu fark tekil e-posta ile ham satır veya tekrar eden müşteri kaydı ayrımından kaynaklanabilir. LeakData kaydı, doğrulanmış ana sayaç olan 84.108 tekil e-posta değerini korur. Olay tarihi 12 Nisan 2026, veri tabanına eklenme tarihi 27 Mayıs 2026 olarak tutulmalıdır. Sistem içi son bakım veya toplu güncelleme zamanı bu olayın tarihi gibi gösterilmemelidir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Mytheresa kaydında doğrulanan veri türleri e-posta adresleri, adlar, telefon numaraları, fiziksel adresler, satın alma bilgileri, hitaplar ve kısmi ödeme kartı verileridir. Parola yer almadığı için bu olay doğrudan parola ele geçirilmesi olarak sunulmamalıdır. Riskin ana kaynağı, müşteri kimliği ve alışveriş bağlamının birlikte görünmesidir. Ad, telefon, adres ve satın alma geçmişi, saldırganın gerçek müşteri hizmeti mesajına benzeyen sahte iletiler üretmesini kolaylaştırır.\u003C\u002Fp>\u003Cp>Kısmi kart verisi tek başına ödeme çekmek için yeterli olmayabilir; ancak kart türü, son dört hane ve son kullanım tarihi gibi parçalar sosyal mühendislikte güven oluşturmak için kullanılabilir. Saldırgan, müşteriye eski sipariş, iade, teslimat gecikmesi, gümrük ücreti veya kart yenileme bahanesiyle ulaşabilir. Lüks moda alışverişi bağlamı ayrıca yüksek tutarlı sipariş, özel müşteri, hediye teslimatı veya üyelik avantajı gibi temalarla daha hedefli dolandırıcılık denemelerine zemin hazırlayabilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Bu kaydın doğrulanmış kapsamı 84.108 tekil e-posta adresidir. Yakın kaynaklarda 84.370 satır bilgisi de görülür; ancak bu sayı ana etkilenen kişi sayısına eklenmemiştir. Satır sayısı, bir müşteriye ait birden fazla satın alma kaydı, tekrar eden adres bilgisi veya farklı tablo parçalarının birleşmesiyle büyüyebilir. Bu nedenle kullanıcıya gösterilen ana değer tekil e-posta sayısı olarak korunur.\u003C\u002Fp>\u003Cp>Veri sınıfları doğrulanmış listeyle sınırlıdır: e-posta adresleri, adlar, kısmi kart verisi, telefon numaraları, fiziksel adresler, satın alma bilgileri ve hitaplar. Parola, tam kart numarası, banka hesabı, kimlik belgesi, pasaport, özel mesaj veya hesap oturum anahtarı bu kayda eklenmemelidir. Olay bir müşteri verisi sızıntısıdır; sistem erişim yöntemi, saldırganın iç sistemlerde ne kadar süre kaldığı veya şirket içi tüm veri alanlarının etkilenip etkilenmediği konusunda kesin olmayan iddialar kullanıcıya gösterilmemelidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki ilk grup, Mytheresa hesabı bulunan veya markadan alışveriş sırasında aynı e-posta adresini kullanan müşterilerdir. Bu kişiler ad, telefon, adres ve satın alma geçmişiyle eşleştiğinde sahte sipariş takibi, sahte iade onayı veya sahte ödeme kontrolü mesajlarına daha açık hale gelir. Lüks ürün alışverişi bağlamı, saldırganın mesajı daha kişisel ve inandırıcı kurmasına yardımcı olabilir.\u003C\u002Fp>\u003Cp>İkinci grup, aynı telefon numarasını banka, e-cüzdan, teslimat, kargo ve diğer alışveriş hizmetlerinde kullanan kişilerdir. Telefon numarası ve adresin birlikte görünmesi, sahte kargo araması veya teslimat doğrulama bahanesini güçlendirebilir. Üçüncü grup, kurumsal e-posta adresiyle kişisel alışveriş hesabı açan çalışanlardır. Böyle bir eşleşme şirket sistemine erişim anlamına gelmez; fakat saldırgan, çalışanın adını ve alışveriş bağlamını kullanarak daha hedefli mesajlar gönderebilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Mytheresa kaydında görünen kullanıcılar, özellikle e-posta ve telefona gelen iade, teslimat, ödeme, gümrük, abonelik veya müşteri destek temalı mesajları dikkatle kontrol etmelidir. Mesajdaki bağlantıdan giriş yerine hizmetin bilinen adresi tercih edilmelidir. Kartın son dört hanesi veya sipariş bağlamı mesajda geçse bile bu tek başına mesajın güvenilir olduğunu göstermez. Telefonla gelen aramalarda kartın tam numarası, güvenlik kodu, tek kullanımlık kod veya hesap parolası paylaşılmamalıdır.\u003C\u002Fp>\u003Cp>Kullanıcı, alışveriş ve ödeme hesaplarında son oturumları, kayıtlı adresleri, kayıtlı kartları ve sipariş geçmişini kontrol etmelidir. Şüpheli işlem veya tanınmayan teslimat adresi görülürse kart sağlayıcısı ve ilgili hizmet üzerinden destek alınmalıdır. Parola alanı doğrulanmış veri sınıflarında olmasa da aynı e-posta adresi başka hizmetlerde yer alıyorsa çok faktörlü kimlik doğrulama etkin tutulmalıdır. E-posta hesabı, tüm alışveriş hesaplarının kurtarma merkezi olduğu için ayrıca güçlü korunmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Bu olay, e-ticaret hesaplarında yalnız parola değil, müşteri profili ve alışveriş geçmişinin de kalıcı risk ürettiğini gösterir. Kullanıcılar gereksiz kayıtlı kartları silmeli, eski teslimat adreslerini kaldırmalı ve alışveriş hesaplarında ayrı, güçlü parolalar kullanmalıdır. E-posta adresi mümkünse hizmetlere göre ayrıştırılmalı; yüksek değerli alışverişler için bildirimler ve kart hareket uyarıları açık tutulmalıdır.\u003C\u002Fp>\u003Cp>Kurumlar açısından bu kayıt, perakende sistemlerinde veri azaltma, erişim kontrolü ve müşteri destek doğrulama süreçlerinin önemini hatırlatır. Ad, telefon, adres ve kısmi kart alanları pazarlama veya sipariş yönetimi için yararlı olabilir; fakat gereğinden uzun saklandığında dolandırıcılık riskini artırır. E-ticaret şirketleri müşteri verisini bölümlemeli, eski kayıtları azaltmalı, destek ekiplerine sosyal mühendislik uyarıları vermeli ve şüpheli veri erişimlerini düzenli olarak takip etmelidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde Mytheresa sonucu gören kullanıcı, bu kaydı müşteri profili ve ödeme dolandırıcılığı riski olarak değerlendirmelidir. Sonuç, 84.108 tekil e-posta adresi ile ad, telefon, fiziksel adres, satın alma bilgisi, hitap ve kısmi kart alanlarını kapsar. Parola veya tam kart numarası doğrulanmış veri sınıflarında yer almadığı için alarm seviyesi bu sınırla anlaşılmalıdır; ancak müşteri destek ve teslimat temalı dolandırıcılık açısından dikkat seviyesi yüksek tutulmalıdır.\u003C\u002Fp>\u003Cp>Pratik sıra nettir: önce e-posta hesabını güvenceye almak, ardından Mytheresa ve diğer alışveriş hesaplarında kayıtlı kartları, teslimat adreslerini ve son siparişleri kontrol etmek gerekir. Şüpheli kart hareketi varsa kart sağlayıcısıyla görüşülmelidir. Kullanıcı, aynı e-posta ve telefon numarasıyla kayıtlı olduğu diğer alışveriş hizmetlerinde de sahte iade ve teslimat mesajlarına karşı dikkatli olmalıdır. Kurumsal e-posta ile kayıt açılmışsa sonuç güvenlik ekibiyle paylaşılmalıdır.\u003C\u002Fp>","Mytheresa veri ihlali: 84 bin müşteri verisi riski (84,1 Bin Bildirilen Kayıt)","","Mytheresa veri ihlali, 2026 yılında e-posta, ad, telefon, adres, satın alma ve kısmi kart verilerini etkileyen müşteri profili riskini açıklar.","\u002Fuploads\u002Flogo\u002Fmytheresa_com.webp",false,{"name":40,"sector":41,"country":42,"website":9,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":22},"Mytheresa","Luxury Fashion E-commerce","Germany"]