[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1kvm1hickfhh6":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":11,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda488252d0","neiman-marcus","Neiman Marcus 2024 Veri İhlali","neimanmarcus.com","2024-04-14T00:00:00.000Z","2024-07-09T19:27:32.000Z","2026-07-21T15:45:29.608Z","Verified breach record","https:\u002F\u002Fago.vermont.gov\u002Fdocument\u002F2024-06-24-neiman-marcus-group-data-breach-notice-consumers",[14,16,17],"https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fneiman-marcus-data-breach-31-million-email-addresses-found-exposed\u002F","https:\u002F\u002Fcloud.google.com\u002Fblog\u002Ftopics\u002Fthreat-intelligence\u002Func5537-snowflake-data-theft-extortion",31152842,"known",null,"unknown","Critical",[24,25,26,27,28,29,30,31],"Dates of birth","Email addresses","IP addresses","Names","Partial credit card data","Phone numbers","Physical addresses","Purchases","\u003Cp>Neiman Marcus veri ihlali, Nisan-Mayıs 2024 dönemindeki yetkisiz erişim sonrası 31.152.842 benzersiz e-posta adresiyle ilişkilendirildi.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanmış geniş veri kümesinde e-posta adresleri, adlar, telefon numaraları, doğum tarihleri, fiziksel adresler, IP adresleri, satın alma bilgileri ve kısmi ödeme kartı ayrıntıları yer aldı. Bu alanların birleşimi, saldırganların gerçek müşterilere benzer görünen hedefli iletiler üretmesini kolaylaştırabilir. Ad, iletişim bilgisi ve alışveriş izi birlikte kullanıldığında sahte teslimat, iade, müşteri hizmetleri ve ödeme uyarıları daha inandırıcı hale gelir.\u003C\u002Fp>\n\u003Cp>Kısmi kart bilgisinin tek başına ödeme başlatmak için yeterli olmadığı bildirildi; yine de hesap veya kart bilgisi isteyen sahte iletiler açısından risk doğurur. Resmi tüketici bildirimlerinde kişiye göre değişen bilgiler arasında PIN içermeyen hediye kartı numaraları da anıldı. Bu farklılık, her kişinin aynı veri alanlarından etkilendiği anlamına gelmez; kişisel durum, ilgili hesabın geçmişine ve olay sırasında tutulan bilgilere bağlıdır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Yetkisiz erişimin Nisan ile Mayıs 2024 arasındaki dönemde gerçekleştiği, olayın Mayıs ayında fark edildiği bildirildi. 31.152.842 sayısı, doğrulanmış veri kümesindeki benzersiz e-posta adreslerini ifade eder. Bu sayı, sipariş satırlarının, ödeme hareketlerinin veya tek tek tüm müşteri profillerinin toplamı değildir. Aynı kişi birden fazla işlemde yer alabileceği gibi, bazı satırlarda e-posta adresi bulunmayabilir.\u003C\u002Fp>\n\u003Cp>Resmi bildirim alan 64.472 kişi sayısı ise farklı bir kapsamı ölçer ve benzersiz e-posta sayısıyla eşit kabul edilemez. Bildirimlerin kişiye göre değişen alanları gösterdiği de açıklandı. Bu nedenle burada yer alan sekiz veri sınıfı, geniş ölçekte doğrulanmış kümenin açıkça saptanabilen alanlarını anlatır; kişi bazındaki ek bildirim ayrıntıları herkes için varsayılmaz. Bu ayrım, riskin olduğundan küçük ya da büyük gösterilmesini engeller.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Çevrimiçi alışveriş yapmış, teslimat veya iletişim ayrıntılarını paylaşmış ve hediye kartı kullanmış kişiler daha ikna edici dolandırıcılık girişimleriyle karşılaşabilir. Satın alma bilgileri; ürün, teslimat, iade veya sadakat iletişimi görünümü veren sahte e-postaların hazırlanmasına yardımcı olabilir. Telefon ve fiziksel adresle eşleşen ad bilgisi, saldırganın mesajını kişiselleştirmesine imkân tanır; bu yüzden yalnızca gönderen adına güvenmek doğru değildir.\u003C\u002Fp>\n\u003Cp>Aynı e-posta adresini başka hizmetlerde tekrar kullanılan parolalarla ilişkilendiren kişilerde hesap ele geçirme riski yükselir. Özellikle e-posta hesabı, ödeme hesabı veya mağaza hesabında farklı ve güçlü parola kullanılmıyorsa, sızıntıdaki iletişim bilgileri yeni oturum açma denemeleri için başlangıç noktası olabilir. Eski müşteri hesapları da göz ardı edilmemelidir; uzun süredir kullanılmayan bir hesapta güncel iletişim veya ödeme tercihi kalmış olabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>E-posta adresinizle bağlantılı mağaza hesabı ve başka hizmetlerde tekrar kullanılmış parolaları hemen değiştirin. Her hesap için uzun, benzersiz bir parola seçin ve çok adımlı doğrulamayı etkinleştirin. Parola yöneticisi, farklı hesaplarda aynı parolayı kullanma ihtimalini azaltır. Hesap kurtarma e-postası ve telefon numarası gibi iletişim seçeneklerini de denetleyin; tanımadığınız bir değişiklik varsa hesabı güvene alın.\u003C\u002Fp>\n\u003Cp>Kart, banka, hediye kartı ve mağaza hesaplarındaki hareketleri düzenli inceleyin. Tanımadığınız işlem, teslimat yönlendirmesi, adres değişikliği veya hediye kartı bakiyesi hareketi görürseniz ilgili kuruluşla doğrudan iletişime geçin. E-posta, SMS veya telefonla gelen acil ödeme ve doğrulama taleplerindeki bağlantıları açmak yerine hizmetin bilinen adresinden oturum açın. Şüpheli iletiyi ileten kişinin bildiği ayrıntılar, talebin gerçek olduğunu kanıtlamaz.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Parolaları düzenli biçimde gözden geçirmekten daha etkili yaklaşım, her hizmet için benzersiz parola ve çok adımlı doğrulama kullanmaktır. Özellikle birincil e-posta hesabını güçlü biçimde koruyun; çünkü parola sıfırlama iletileri çoğunlukla bu adrese gider. Mümkün olduğunda doğrulama uygulaması veya fiziksel güvenlik anahtarı tercih edin ve kurtarma kodlarını çevrimdışı, erişimi sınırlı bir yerde saklayın.\u003C\u002Fp>\n\u003Cp>Alışveriş hesaplarında gerekmeyen eski adresleri, ödeme tercihlerini ve kullanılmayan hediye kartlarını temizleyin. Kredi raporu, banka hareketi ve hesap bildirimlerini belli aralıklarla denetlemek, kimlik kötüye kullanımı belirtilerini erken fark etmeye yardımcı olur. Kuruluşlardan geldiği iddia edilen iletileri tek başına e-posta içeriğine göre değerlendirmeyin; resmi web adresini kendiniz açarak ya da bilinen destek kanalını arayarak doğrulayın.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>E-posta adresinizi sızıntı aramasında kontrol edin. Eşleşme, ilgili adresin doğrulanmış veri kümesinde bulunduğunu gösterir; tek başına aktif mağaza hesabınızın ele geçirildiğini veya kartınızdan işlem gerçekleştirildiğini kanıtlamaz. Buna rağmen eşleşme, parolaları gözden geçirmek, çok adımlı doğrulamayı açmak ve hesap hareketlerini izlemek için yeterli bir uyarıdır.\u003C\u002Fp>\n\u003Cp>Arama sonucu varsa, aynı e-posta adresinin bağlı olduğu önemli hesapları öncelik sırasına koyun: birincil e-posta, ödeme hizmetleri, alışveriş hesapları ve diğer hesap kurtarma noktaları. Tanımadığınız oturum, adres değişikliği, sipariş veya kredi sorgusu fark ederseniz gecikmeden ilgili kuruluşun resmi destek kanalına başvurun. Bu adımlar hem mevcut riskin azaltılmasına hem de sonradan görülebilecek kötüye kullanım belirtilerinin erken fark edilmesine yardım eder.\u003C\u002Fp>","Neiman Marcus 2024 Veri İhlali (31,2 Milyon Bildirilen Kayıt)","","Neiman Marcus 2024 Veri İhlali. 31,2 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, IP Adresleri. Kapsamı…","\u002Fuploads\u002Flogo\u002Fneimanmarcus_com.webp",false,{"name":39,"sector":40,"country":41,"website":9,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":20},"Neiman Marcus","Retail","United States"]