[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f15v6d3kmwf90q":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":4,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda48825367","Shitexpress","Shitexpress Veri İhlali","shitexpress","shitexpress.com","2022-08-08T00:00:00.000Z","2022-08-16T22:40:35.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:57:33.668Z","Verified breach record","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fanonymous-poop-gifting-site-hacked-customers-exposed\u002F",[16,18],"https:\u002F\u002Fdoit.umbc.edu\u002Fpost\u002F128570\u002F",23817,"known",null,"unknown","Medium",[25,26,27,28,29,30],"Email addresses","IP addresses","Names","Physical addresses","Private messages","Purchases","\u003Cp>Shitexpress veri ihlali, 8 Agustos 2022 tarihinde gorunur hale gelen ve bu prank teslimat hizmetini kullanan yaklasik 23.817 hesabi etkileyen hassas bir e-ticaret olayi olarak degerlendirilir. Kayitta e-posta adresleri, IP adresleri, ad bilgileri, fiziksel adresler, ozel mesajlar ve satin alma kayitlari bulunur. Bu veri birlesimi yalnizca e-posta odakli kimlik avi riskini degil, siparisi veren kisi, teslimat alicisi, adres bilgisi ve teslimata eklenen mesaj arasinda dogrudan bag kurulmasi riskini de artirir. LeakData kaydi ihlal tarihini 8 Agustos 2022, listeye alinma zamanini ise 16 Agustos 2022 olarak tutar.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Sizan veri turleri e-posta adresleri, IP adresleri, ad bilgileri, fiziksel adresler, ozel mesajlar ve satin alma kayitlaridir. Fiziksel adres ve ad bilgisi, teslimat baglami nedeniyle kisiye dogrudan ulasan tehditleri guclendirir. Ozel mesajlar, alici ile gonderici arasindaki iliskiyi veya siparis amacini ortaya cikarabilecegi icin mahremiyet etkisi yuksektir. Satin alma kayitlari, kisinin bu hizmetle iliskisini gosterdiginden itibar, sosyal muhendislik ve hedefli taciz riskini artirabilir. IP adresleri konum tahmini ve hesap eslestirme icin kullanilabilir. Bu nedenle kayit hassas veri olarak siniflandirilmali ve yalnizca e-posta sızıntısı gibi dusunulmemelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Dogrulanmis kapsam 23.817 etkilenen hesabi ve shitexpress.com alan adiyla iliskili verileri icerir. Kapsam icinde parola, tam odeme karti numarasi, banka hesabi, devlet kimlik numarasi veya kimlik belgesi dogrulanmis alan olarak tutulmaz. Buna karsilik adresler, satin alma kayitlari ve ozel mesajlar dogrulanmis kapsamdadir. Etkilenen veriler fatura, hediye karti, promosyon ve odeme kayitlariyla iliskili e-posta adreslerini kapsar; ayrica gondericiye ait IP ve e-posta bilgileri, aliciya ait fiziksel adresler ve teslimata eklenen mesajlar da risk degerlendirmesine dahildir. Tarih alaninda gorulen 2022 bilgisi olay tarihini, 16 Agustos 2022 bilgisi ise dogrulanmis listeye alinma zamanini temsil eder.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Risk altindaki gruplar siparisi veren kisiler, teslimat alicilari, hediye karti veya promosyon kayitlarinda yer alan kullanicilar ve mesaj alaninda adi gecen kisilerdir. Gonderici e-postasi ile alici adresinin birlikte bulunmasi, iki taraf arasindaki iliskiye dair ek cikarimlara neden olabilir. Alici adresi, ad bilgisi ve teslimat notu birlestiginde hedefli dolandiricilik, sosyal baski, itibar zarari veya istenmeyen temas riski yukselir. IP adresleri, gondericinin yaklasik bolgesi veya cihaz oturumu hakkinda ek bilgi verebilir. Bu tur bir olayda hassasiyet, yalnizca finansal kayip riskinden degil, kisi mahremiyeti ve sosyal zarar olasiligindan da kaynaklanir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Etkilenen kullanicilar ayni e-posta adresiyle kullandiklari hesaplarda oturum gecmisini ve parola guvenligini kontrol etmelidir. Parola dogrulanmis veri sinifi olmasa bile hedefli kimlik avi mesajlari beklenmelidir. Siparis, kargo, odeme, iade, hediye karti veya teslimat notu temali mesajlarda baglanti acmadan once resmi kanaldan teyit alinmalidir. Fiziksel adresi etkilenen kisiler, tanimadiklari teslimat ve telefon taleplerine karsi dikkatli olmalidir. E-posta hesabinda cok faktorlu dogrulama acilmali, kurtarma bilgileri guncellenmeli ve ayni adresle bagli kritik hesaplarda guvenlik bildirimleri izlenmelidir. Ozel mesaj iceren veriler nedeniyle kullanicilar sosyal muhendislik ve utandirma girisimlerine karsi hazirlikli olmalidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, siparis ve teslimat verilerinin mahremiyet acisindan ne kadar riskli olabilecegini gosterir. E-ticaret hizmetlerinde siparis gecmisi, mesaj alani ve adres verisi yalnizca islem tamamlanana kadar gerekli olan en kisa sure boyunca tutulmalidir. Kullanici tarafinda farkli hizmetler icin ayrilmis e-posta adresleri, guclu parola yoneticisi ve cok faktorlu dogrulama uzun vadeli koruma saglar. Kurumsal tarafta adres, mesaj ve odeme baglamli kayitlar ayrica korunmali, gereksiz alanlar silinmeli ve erisim yetkileri sinirlandirilmalidir. Kullanici destek ekipleri, bu tur ihlallerden sonra kimlik avi ve taciz risklerini acik sekilde anlatan bildirimler hazirlamalidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData uzerinde Shitexpress ihlalini goren kullanicilar, ilgili e-posta adresinin siparis veren, alici veya promosyon kaydi baglaminda kullanilip kullanilmadigini degerlendirmelidir. E-posta adresi, fiziksel adres ve ozel mesaj birlikte goruldugunde risk daha yuksek kabul edilmelidir. Kullanici, ayni e-posta adresiyle bagli kritik hesaplarda oturum kayitlarini kontrol etmeli, guvenlik uyarilarini acik tutmali ve supheli teslimat ya da odeme mesajlarini yanitlamadan once resmi kaynaktan dogrulamalidir. Adres ve mesaj bilgileri degistirilemeyen veri turleri oldugu icin uzun sureli kimlik avi, hedefli arama ve sosyal baski riskine karsi dikkatli kalinmalidir.\u003C\u002Fp>","Shitexpress Veri İhlali (23,8 Bin Bildirilen Kayıt)","","Shitexpress Veri İhlali. 23,8 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fshitexpress_com.webp",false,{"name":7,"sector":38,"country":39,"website":10,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":21},"Prank delivery service","Global"]