[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fh7a473n4urhj":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":34,"seoTitle":35,"seoTitleEn":36,"seoDescription":37,"seoDescriptionEn":36,"logoUrl":38,"isVerified":4,"isSensitive":39,"isSpamList":39,"isMalware":39,"company":40},"68e3266eda11adda48825375","ShopBack","ShopBack Veri İhlali","shopback","shopback.com","2020-09-17T00:00:00.000Z","2021-04-25T05:41:24.000Z","2026-07-19T19:25:02.268Z","Verified regulatory breach","https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20210425054426\u002Fhttps:\u002F\u002Fsupport.shopback.com.au\u002Fhc\u002Fen-us\u002Farticles\u002F360054141274-Customer-Notice-FAQs",[15,17,18,19,20],"https:\u002F\u002Fwww.marketing-interactive.com\u002Fshopback-fined-sg74400-after-personal-data-leak-affecting-millions-of-customers","https:\u002F\u002Fwww.straitstimes.com\u002Fsingapore\u002Fshopback-fined-74400-over-data-leak-that-affected-more-than-14-million-users","https:\u002F\u002Fcorporate.shopback.com\u002Fabout","https:\u002F\u002Fstatic-common.shopback.com\u002Fimages\u002Flogo-black.svg",20529819,"known",null,"unknown","Critical",[27,28,29,30,31,32,33],"Bank account numbers","Email addresses","Geographic locations","Names","Partial credit card data","Passwords","Phone numbers","\u003Cp>\u003Cstrong>ShopBack veri ihlali\u003C\u002Fstrong>, Eylül 2020’de 20.529.819 e-posta hesabına ait kimlik, iletişim ve parola verilerini açığa çıkardı.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>ShopBack olayında e-posta adresleri, ülke veya coğrafi konum bilgileri, adlar, telefon numaraları ve parola özetleri açığa çıktı. Düzenleyici inceleme ayrıca Singapur kapsamındaki müşteriler arasında yaklaşık 300 bin banka hesap numarası ile 380 bin kişiye ait kısmi kredi kartı verisinin etkilendiğini doğruladı. Parolalar açık metin değildi; her biri tuz eklenmiş SHA-1 özetleriyle korunuyordu. Tuz saldırıyı yavaşlatsa da SHA-1 zayıf parolaları güvenli hâle getirmez. E-posta, ad, telefon ve ülke bilgileri sahte para iadesi, cashback ödemesi veya hesap doğrulama mesajlarını kişiselleştirebilir. Banka hesap ve kısmi kart bilgileri doğrudan işlem için yeterli olmasa da dolandırıcının güven kazanmasına yardım edebilir. Tam kart numaraları, güvenlik kodları, cashback bakiyeleri, doğum tarihleri, cinsiyet ve ayrıntılı alışveriş geçmişi doğrulanmış alanlar değildir.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Saldırının kökü Haziran 2019’da tam yetkili bir bulut erişim anahtarının yanlışlıkla özel bir kaynak kodu deposuna kaydedilmesine dayanıyordu. Anahtar görünür dosyadan kaldırıldı, fakat değişiklik geçmişinde kaldı ve planlanan yenileme sırasında tamamen devre dışı bırakılmadı. Yaklaşık 15 ay sonra, 9 Eylül 2020’de saldırgan bu anahtarla bulut ortamına girip güvenlik ayarlarını değiştirdi ve müşteri kayıtlarını dışarı çıkardı. ShopBack erişimi 17 Eylül’de rutin incelemede tespit etti; bu kanonik ihlal tarihi olurken gerçek saldırı tarihi 9 Eylül olarak ayrıca kaydedildi. Şirket anahtarı sildi, erişimleri yeniledi ve tüm müşteriler için oturum kapatma ile parola sıfırlama başlattı. Veritabanı 12 Kasım 2020’de bir forumda satışa çıkarıldı. 20.529.819 küresel benzersiz e-posta sayısıdır; 1,4 milyonun üzerindeki düzenleyici değer Singapur kapsamıdır ve iki sayı toplanmamalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>2020’den önce ShopBack hesabı açmış ve e-posta, telefon veya ülke bilgisi paylaşmış kullanıcılar temel risk grubundadır. Aynı ShopBack parolasını e-posta, alışveriş, seyahat veya finans hizmetlerinde kullanan kişiler için hesap ele geçirme riski daha yüksektir. Singapur’daki incelemede yaklaşık 1,4 milyon e-posta adresi, 840 bin ad, 450 bin cep telefonu numarası, 300 bin banka hesabı ve 380 bin kısmi kart kaydı bulundu; her kişide tüm alanların birlikte bulunduğu varsayılmamalıdır. E-posta, telefon ve cashback bağlantısı sahte bakiye, çekim, iade veya kampanya mesajlarını kolaylaştırır. Banka ya da kartla ilgili kısmi bilgiler, gerçek bir finans kuruluşundan geliyormuş gibi görünen aramaların ikna gücünü artırabilir. Hesabın artık kullanılmaması riski bitirmez; iletişim bilgileri ve tekrar kullanılan parolalar yıllarca geçerli kalabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>\u003Cstrong>ShopBack parolanızı 2020’den beri değiştirmediyseniz şimdi benzersiz ve uzun bir parolayla yenileyin.\u003C\u002Fstrong> Benzer parolayı başka hesaplarda kullandıysanız ana e-posta, alışveriş ve finans hesaplarından başlayarak onları da değiştirin. Sıfırlama bağlantısını beklenmedik mesajdan açmak yerine uygulamaya veya adresini kendiniz yazdığınız resmî siteye gidin. Mevcut oturumları kapatın, kurtarma e-postası ve telefonunu doğrulayın, sunulan yerlerde çok faktörlü doğrulamayı etkinleştirin. Banka veya kart bilgisi paylaşan kullanıcılar hareketleri ve kart bildirimlerini izlemeli; tanımadıkları işlemde finans kuruluşunun resmî kanalına başvurmalıdır. Cashback, çekim, iade veya kampanya bahanesiyle parola, tek kullanımlık kod, tam kart numarası ya da güvenlik kodu isteyen mesajlara yanıt vermeyin.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Her hizmet için farklı parola üreten bir parola yöneticisi, eski bir özetin başka hesaplara geçiş anahtarı olmasını önler. E-posta finansal ve alışveriş hesaplarının kurtarma merkezi olduğu için en güçlü parolayı ve kimlik doğrulama uygulaması ya da güvenlik anahtarı gibi dayanıklı ikinci faktörü burada kullanın. Banka ile kart bildirimlerini açın, düşük tutarlı deneme işlemlerini de inceleyin ve kurtarma bilgilerini düzenli kontrol edin. Kullanmadığınız alışveriş hesaplarını kapatın; profilde zorunlu olmayan telefon, konum ve ödeme yöntemlerini tutmayın. Düzenli ihlal izleme, oturum denetimi ve oltalama farkındalığı kalıcı savunma sağlar. Eski verilerin kopyalanıp yeniden satılabileceğini düşünerek olaydan yıllar sonra gelen hedefli mesajları da ciddiye alın.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>\u003Cstrong>E-posta adresinizi LeakData üzerinde kontrol ederek\u003C\u002Fstrong> ShopBack veya başka doğrulanmış ihlallerde eşleşme bulunup bulunmadığını görebilirsiniz. Eşleşme adresinizin kanonik 20.529.819 benzersiz e-posta arasında olduğunu gösterir; 1,4 milyonluk Singapur alt kümesinde bulunduğunuzu ya da banka ve kısmi kart alanlarının size ait olduğunu kanıtlamaz. Tarih ve veri sınıflarını inceleyin, 2020 parolanızı başka nerelerde kullandığınızı değerlendirin ve en kritik hesaplardan başlayın. Arama alanına gerçek parolanızı, banka hesap numaranızı veya kart bilgilerinizi yazmayın; yalnız e-posta yeterlidir. Sonradan yayımlanan veri kümeleri yeni eşleşmeler oluşturabileceği için düzenli izleme kullanın. Sonuç bulunmasa bile benzersiz parola, çok faktörlü doğrulama ve işlem uyarıları gibi temel korumaları sürdürün.\u003C\u002Fp>","ShopBack Veri İhlali (20,5 Milyon Bildirilen Kayıt)","","ShopBack Veri İhlali. 20,5 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Banka Hesap Numaraları, E-posta Adresleri, Coğrafi Konumlar. Kapsamı…","\u002Fuploads\u002Flogo\u002Fshopback-official.svg",false,{"name":41,"sector":42,"country":43,"website":10,"websiteArchiveUrl":36,"websiteStatus":36,"websiteCheckedAt":23},"ShopBack Pte. Ltd.","E-commerce","Singapore"]