[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2j5onibg5i9p5":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda48825345","BlueSnapRegpack","Regpack Veri İhlali","regpack","bluesnap.com","2016-05-20T00:00:00.000Z","2016-09-13T04:35:05.000Z","2026-07-18T23:57:06.191Z","Verified breach record","https:\u002F\u002Fwww.troyhunt.com\u002Fsomeone-just-lost-324k-payment-records-complete-with-cvvs\u002F",[15],104977,"known",null,"unknown","High",[23,24,25,26,27,28,29,30,31],"Browser user agent details","Credit card CVV","Email addresses","IP addresses","Names","Partial credit card data","Phone numbers","Physical addresses","Purchases","\u003Cp>Regpack veri ihlali, ödeme ve kayıt süreçlerinde kullanılan verilerin 2016 yılında açıkta kalmasıyla ilişkilendirilen finansal veri güvenliği olayıdır. Doğrulanmış bilgilere göre olay 20 Mayıs 2016 tarihine bağlanır ve 104.977 benzersiz e-posta adresi etkilenmiştir. Veri kümesi 324 bin ödeme kaydı düzeyinde işlem bilgisi içermiş, işlem satırları içinde ad soyad, ev adresi, telefon numarası, e-posta adresi, IP adresi, tarayıcı user-agent bilgisi, satın alma bilgisi, kısmi kart numarası, son kullanma tarihi ve CVV alanları bulunmuştur. Bu nedenle Regpack veri ihlali, parola sızıntısı olmasa bile ödeme güvenliği ve kimlik avı riski açısından ciddi bir olaydır.\u003C\u002Fp>\n\u003Cp>Olay ilk aşamada ödeme sağlayıcısı adıyla ilişkilendirilmiş, daha sonra kayıt ve ödeme süreçlerini yürüten Regpack tarafındaki insan hatası nedeniyle işlem verilerinin herkese açık bir sunucuda kaldığı belirlenmiştir. Bu ayrım önemlidir; çünkü title alanında Regpack yer alırken domain alanı ödeme sağlayıcısı alan adıyla gelir. Regpack sonucu mükerrer değildir ve başka bir Regpack olayıyla karıştırılmamalıdır. Kullanıcı açısından asıl risk; ödeme işlemi, iletişim bilgisi ve tarayıcı erişim izlerinin aynı veri kümesinde bulunmasıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri türleri tarayıcı user-agent bilgileri, kredi kartı CVV alanı, e-posta adresleri, IP adresleri, ad soyad bilgileri, kısmi kredi kartı verileri, telefon numaraları, fiziksel adresler ve satın alma bilgileridir. E-posta adresi ve telefon numarası hedefli dolandırıcılık mesajları için doğrudan temas noktası sağlar. Fiziksel adres ve ad soyad bilgisi, mesajların kişiye özel hazırlanmasını kolaylaştırır. IP adresleri ve tarayıcı bilgileri ise erişim alışkanlığı, cihaz türü ve yaklaşık konum hakkında çıkarım üretebilir.\u003C\u002Fp>\n\u003Cp>Kısmi kart numarası, son kullanma tarihi ve CVV alanı finansal riskin merkezindedir. Tam kart numarası doğrulanmış alanlar arasında açıkça yer almasa da, işlem kayıtlarıyla birlikte gelen kısmi kart verisi ve CVV kötüye kullanım ihtimalini artırır. Satın alma bilgileri de kullanıcının hangi hizmet için ödeme yaptığını, ödeme zamanını veya işlem bağlamını gösterebilir. Bu veriler tek başına sınırlı görünse bile birlikte kullanıldığında ikna edici ödeme uyarıları, sahte fatura mesajları ve hesap güncelleme talepleri üretilebilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Kaynak karşılaştırması Regpack olayında 20 Mayıs 2016 tarihini, 13 Eylül 2016 eklenme zamanını ve 104.977 benzersiz e-posta adresini doğrular. Veri kümesinin 324 bin ödeme kaydı düzeyinde işlem satırı içerdiği belirtilmiştir; ancak kullanıcı sayısı e-posta benzersizliği üzerinden 104.977 olarak izlenmelidir. Doğrulanmış veri alanları tarayıcı user-agent bilgileri, CVV, e-posta adresleri, IP adresleri, isimler, kısmi kart verileri, telefon numaraları, fiziksel adresler ve satın alma bilgileridir.\u003C\u002Fp>\n\u003Cp>Bu olayda parola, kullanıcı adı, özel mesaj, resmi kimlik belgesi, doğum tarihi veya fotoğraf sızıntısı doğrulanmış alanlar arasında değildir. Bu alanları eklemek, kullanıcıya hatalı risk resmi verir. Kayıt daha önce hassas olarak işaretlenmiş olsa da doğrulanmış sınıflandırma hassas bayrağı göstermemektedir. Buna rağmen ödeme verisi ve CVV alanı nedeniyle kullanıcı aksiyonu yüksek önceliklidir. Finansal veri etkisi, hassas sınıf etiketi olmasa bile dikkatli takip gerektirir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, Regpack üzerinden ödeme, etkinlik kaydı, üyelik ya da benzer işlem gerçekleştirmiş kişiler için geçerlidir. Bu kişiler ödeme geçmişi, iletişim bilgisi ve adres verisi birleşimi nedeniyle hedefli dolandırıcılık mesajlarına açık hale gelebilir. Adres ve telefon numarası bulunan kullanıcılar, sahte teslimat, sahte fatura, ödeme doğrulama veya kart yenileme mesajlarıyla kandırılmaya çalışılabilir. İşlem bağlamı bilindiğinde saldırganın mesajı gerçekçi göstermesi kolaylaşır.\u003C\u002Fp>\n\u003Cp>Kurumsal e-posta adresiyle ödeme yapan kişiler ayrıca risk altındadır. E-posta alanı şirket adını gösteriyorsa, saldırganlar muhasebe, kayıt yenileme veya ödeme takip mesajları üretebilir. Tarayıcı ve IP bilgileri teknik açıdan tek başına çok güçlü görünmeyebilir; ancak adres, telefon ve ödeme bilgisiyle birleştiğinde kullanıcı profili daha inandırıcı hale gelir. Bu yüzden olay sadece kart güvenliği değil, sosyal mühendislik ve fatura dolandırıcılığı riski olarak da ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Kullanıcı, Regpack veya ödeme sağlayıcısı adıyla gelen kart güncelleme, ödeme doğrulama, iade, fatura ya da kayıt yenileme mesajlarına karşı dikkatli olmalıdır. Mesajdaki bağlantılar üzerinden kart bilgisi girilmemeli, ödeme sağlayıcısı hesabı veya banka hesabı doğrudan resmi kanal üzerinden kontrol edilmelidir. Etkilenen dönemde kullanılan kart hâlâ aktifse, banka hareketleri geriye dönük incelenmeli ve olağan dışı işlem varsa kart sağlayıcısına bildirilmelidir.\u003C\u002Fp>\n\u003Cp>CVV alanı ve kısmi kart bilgisi nedeniyle ödeme kartı güvenliği önceliklidir. Kart yenileme, sanal kart limiti, işlem bildirimleri ve şüpheli işlem uyarıları aktif hale getirilmelidir. E-posta hesabında çok faktörlü doğrulama kullanılmalı, telefon numarası ve fiziksel adres içeren mesajlara karşı ayrıca dikkatli olunmalıdır. Kullanıcı, adres veya telefon bilgisini içeren tehdit mesajlarına yanıt vermemeli; ödeme talebi veya doğrulama isteği geldiğinde ayrı bir resmi kanaldan kontrol etmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede ödeme işlemleri için sanal kart, düşük limitli kart veya tek kullanımlık ödeme yöntemleri tercih edilmelidir. Her ödeme hizmetinde işlem bildirimleri açık tutulmalı, hesapta kayıtlı kartlar belirli aralıklarla gözden geçirilmelidir. E-posta adresi ve telefon numarası finansal işlemlerde uzun süre aynı kaldığında, eski sızıntılardan gelen dolandırıcılık denemeleri yıllar sonra bile etkili olabilir. Bu nedenle iletişim bilgileri ve ödeme bildirimleri düzenli olarak denetlenmelidir.\u003C\u002Fp>\n\u003Cp>Adres ve telefon gibi kalıcı veriler değiştirilemediği için kullanıcı davranışı önem kazanır. Sahte fatura, ödeme iadesi ve kart yenileme mesajları gerçekçi görünse bile bağlantı üzerinden oturum açılmamalıdır. Finansal veriler içeren eski ihlaller için banka uyarıları, kredi kartı limitleri ve alışveriş bildirimleri aktif tutulmalıdır. Kurumsal kullanıcılar muhasebe ve kayıt ekiplerine, eski ödeme verisiyle hazırlanmış sosyal mühendislik mesajlarına karşı bilgilendirme vermelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData üzerinde Regpack sonucu gören kullanıcı, 20 Mayıs 2016 tarihli ödeme verisi olayını dikkate almalıdır. Doğrulanmış alanlar tarayıcı user-agent bilgileri, CVV, e-posta adresleri, IP adresleri, isimler, kısmi kart verileri, telefon numaraları, fiziksel adresler ve satın alma bilgileridir. Kullanıcının önceliği banka ve kart hareketlerini kontrol etmek, ödeme bildirimlerini açmak, şüpheli mesajlara bağlantı üzerinden yanıt vermemek ve e-posta hesabını güçlendirmek olmalıdır.\u003C\u002Fp>\n\u003Cp>Bu olayda parola, kullanıcı adı, özel mesaj, resmi kimlik, doğum tarihi ve fotoğraf alanları doğrulanmadığı için aksiyon planı bu verilere dayanmamalıdır. Buna karşılık ödeme verisi, CVV, iletişim bilgileri ve fiziksel adres alanları gerçek risk taşır. Kullanıcı, kart sağlayıcısıyla resmi kanal üzerinden iletişim kurmalı, şüpheli işlem uyarılarını aktif tutmalı ve Regpack ya da ödeme sağlayıcısı adını kullanan mesajları ek dikkatle incelemelidir.\u003C\u002Fp>","Regpack Veri İhlali (105 Bin Bildirilen Kayıt)","","Regpack Veri İhlali. 105 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Tarayıcı Bilgileri, Credit card cvv, E-posta Adresleri. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fbluesnap_com.webp",false,{"name":39,"sector":40,"country":41,"website":42,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":19},"Regpack","Registration and payment software","United States","regpacks.com"]