[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3gcntsil7hi7i":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":25,"seoTitle":26,"seoTitleEn":15,"seoDescription":27,"seoDescriptionEn":15,"logoUrl":28,"isVerified":29,"isSensitive":29,"isSpamList":29,"isMalware":29,"company":30},"6a45b4f2d3206f0fe8ce5f47","soft-flex-company","Soft Flex Company İddia Edilen Veri Açığı","softflexcompany.com","2018-08-01T00:00:00.000Z","2026-07-02T00:46:40.382Z","2026-07-03T13:29:33.187Z","2026-07-19T00:07:45.676Z","Third party breach","",[],31600,"known",null,"email_identifiers","Medium",[23,24],"Email addresses","Passwords","\u003Cp>Soft Flex Company veri ihlali, softflexcompany.com alan adıyla ilişkilendirilen takı yapımı ve el işi malzemeleri satan çevrim içi perakende şirketi kapsamında incelenen ve Ağustos 2018 dönemine tarihlenen bir güvenlik olayıdır. Bu kayıt, doğrudan alan adıyla eşleşen ayrıntılarda 31.600 hesabı etkileyen tekil olay olarak desteklendiği için eklendi. Kayıtta e-posta adresleri ve düz metin parolalar alanları tutuldu; desteklenmeyen, çelişkili veya yalnızca dolaylı biçimde geçen veri türleri kullanıcıyı yanıltmamak için dışarıda bırakıldı.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Soft Flex Company kaydı açılmadan önce mevcut kayıtlar içinde başlık, marka adı, alan adı, olay tarihi, kayıt sayısı ve benzer yazım varyasyonları kontrol edildi. Aynı olayı temsil eden bir kayıt bulunmadığı için ayrı kayıt olarak tutuldu. Benzer görünen fakat farklı domain, farklı olay dönemi veya yeterli destek sunmayan kayıtlar bu kararın dışında bırakıldı.\u003C\u002Fp>\n\u003Cp>Hedef listelerdeki kaba kayıt sayıları ile doğrulanabilen ayrıntı sayıları arasında fark görülebilir. Bunun nedeni ham satır, tekil e-posta, yinelenen hesap, temizlenmiş kayıt, forum profili, eski dışa aktarma dosyası veya yeniden paketlenen veri seti farkı olabilir. Bu sayfada en yüksek görünen rakam değil, veri türleriyle birlikte tutarlı biçimde desteklenen 31.600 değeri esas alındı.\u003C\u002Fp>\n\u003Cp>Soft Flex Company, takı malzemeleri, el işi ürünleri ve çevrim içi alışveriş alanında değerlendirildiği için olayın etkisi yalnızca teknik bir parola problemi olarak görülmemelidir. Kullanıcı, bu platformdaki eski üyeliğini hatırlamıyor olsa bile aynı e-posta ve parola alışkanlığı başka servislerde devam edebilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu olayda desteklenen veri alanları e-posta adresleri ve düz metin parolalar olarak sınırlandırıldı. Takı ve hobi alışverişi bağlamı, kullanıcıların eski sipariş alışkanlıkları ve ilgi alanları üzerinden daha inandırıcı sahte kampanya mesajları almasına zemin hazırlayabilir.\u003C\u002Fp>\n\u003Cp>Bu olayda düz metin parola bilgisi desteklendiği için risk sıradan bir e-posta listesinden daha yüksektir. Parola verisi saldırganların deneme yanılma süresini azaltır, aynı parolanın kullanıldığı diğer servislerde otomatik giriş denemelerini kolaylaştırır ve sahte sipariş ya da kupon mesajlarını daha inandırıcı hale getirir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>E-posta adresi tek başına sınırlı bir kişisel veri gibi görünse de kullanıcı adı, ad-soyad, kayıt tarihi, ziyaret tarihi, ülke, ilgi alanı veya parola bilgisiyle birleştiğinde güçlü bir saldırı girdisine dönüşür. Kullanıcı aynı e-posta adresini iş, alışveriş, forum, oyun, sağlık, finans, sosyal medya veya eğlence hesaplarında kullanıyorsa etki ilgili platformun dışına taşabilir.\u003C\u002Fp>\n\u003Cp>Bu olay geçmiş tarihli olsa bile güvenlik değeri devam eder. Kullanıcıların önemli bir kısmı eski parola kalıplarını küçük değişikliklerle yeniden kullanır. Bu nedenle Soft Flex Company gibi eski bir ihlal, yıllar sonra bile parola tahmini, kimlik bilgisi doldurma ve hedefli oltalama denemelerinde kullanılabilir.\u003C\u002Fp>\n\u003Cp>Kullanıcıların ilk adımı, Soft Flex Company veya softflexcompany.com üzerinde geçmişte hangi e-posta adresini ve parolayı kullanmış olabileceklerini hatırlamaktır. Aynı parola ailesi başka hesaplarda kullanıldıysa yalnızca ilgili sitede değişiklik yapmak yeterli değildir; tekrar kullanılan tüm parolalar benzersiz ve rastgele parolalarla değiştirilmelidir.\u003C\u002Fp>\n\u003Cp>Parola yöneticisi kullanmak bu olaydan sonra alınabilecek en etkili önlemlerden biridir. Her site için ayrı parola üretmek, tek bir ihlalin başka hesaplara zincirleme biçimde taşınmasını engeller. Tarayıcıda kayıtlı eski parolalar da ayrıca gözden geçirilmeli ve zayıf ya da tekrar eden parolalar temizlenmelidir.\u003C\u002Fp>\n\u003Cp>İki aşamalı doğrulama özellikle e-posta hesabı, parola yöneticisi, finansal hesaplar, sosyal medya profilleri, iş arama hesapları, oyun hesapları, alışveriş hesapları ve yönetici panelleri için önceliklidir. Uygulama tabanlı doğrulama veya donanımsal güvenlik anahtarı, SMS tabanlı doğrulamaya göre daha dayanıklı koruma sağlar.\u003C\u002Fp>\n\u003Cp>E-posta hesabındaki yönlendirme kuralları, kurtarma adresleri, bağlı uygulamalar, güvenilir cihaz listesi ve son oturumlar kontrol edilmelidir. Saldırgan doğrudan Soft Flex Company hesabına erişemese bile e-posta hesabı üzerinden başka servislerin parola sıfırlama akışlarını hedefleyebilir.\u003C\u002Fp>\n\u003Cp>Oltalama riskinde eski servis adı, kullanıcı adı, sektör bilgisi, ülke, hobi, alışveriş geçmişi, topluluk üyeliği veya kayıt tarihi kullanılabilir. Kullanıcılar gelen bağlantılara doğrudan tıklamak yerine adresi kendileri yazmalı, dosya eklerini doğrulamadan açmamalı ve acil işlem baskısı oluşturan mesajlara karşı temkinli davranmalıdır.\u003C\u002Fp>\n\u003Cp>Kurumsal kullanıcılar için risk ayrıca değerlendirilmelidir. Bir çalışan kişisel görünen bir hesapta iş e-postasını kullandıysa aynı parolanın şirket sistemlerinde denenmesi mümkündür. Alan adı bazlı güvenlik taramaları, çok faktörlü doğrulama ve parola tekrarını yakalayan kontroller bu nedenle önemlidir.\u003C\u002Fp>\n\u003Cp>Site sahipleri açısından ana ders parola saklama ve veri minimizasyonudur. Düz metin ya da hızlı kırılabilen hash biçimleri kullanıcı güvenliğini doğrudan zayıflatır. Modern sistemlerde güçlü, tuzlu ve yavaş parola türetme yöntemleri kullanılmalı, eski hash biçimleri kullanıcı girişinde kademeli olarak yenilenmelidir.\u003C\u002Fp>\n\u003Cp>Yedekler, test ortamları, dışa aktarma dosyaları, eski forum yazılımları, yönetici panelleri, eklentiler ve gereksiz yetkiler düzenli denetlenmelidir. Birçok veri sızıntısı ana uygulamanın görünür bölümünden değil, unutulmuş yardımcı sistemlerden veya geniş yetkili hesaplardan kaynaklanır.\u003C\u002Fp>\n\u003Cp>Olay müdahale planı olmayan kurumlarda kullanıcı bilgilendirmesi, parola sıfırlama, günlük inceleme ve bağlantılı sistem kontrolü gecikir. Hangi sistemlerin izleneceği, hangi kayıtların saklanacağı, hangi kullanıcıların bilgilendirileceği ve hangi yedeklerin gözden geçirileceği önceden tanımlı olmalıdır.\u003C\u002Fp>\n\u003Cp>Doğrudan detayda 31.600 kayıt ve Ağustos 2018 dönemi desteklendiği için bu değer kullanıldı; hedef satırdaki yakın fakat farklı sayı ayrıca büyütülmedi.\u003C\u002Fp>\n\u003Cp>Güncel alan kontrolünde site erişilebilir göründüğü için kayıt emekli olarak işaretlenmedi.\u003C\u002Fp>\n\u003Cp>Bu kayıt hassas kategori olarak işaretlenmedi; ancak düz metin parola nedeniyle hesap güvenliği riski yüksektir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>El işi ve alışveriş temalı hesaplarda eski kampanya abonelikleri, sipariş bildirimleri ve müşteri hesabı parolaları birlikte düşünüldüğünde, aynı parolanın başka mağazalarda kullanılıp kullanılmadığı özellikle kontrol edilmelidir.\u003C\u002Fp>\n\u003Cp>Soft Flex Company için logo görseli kayıtla eşleştirildi ve Web sitesi adresi sade alan adı olarak tutuldu. Bu, sayfa oluşturulurken hatalı bağlantı görünümü oluşmasını önlemek için özellikle kontrol edildi.\u003C\u002Fp>\n\u003Cp>Bu kayıtta doğrulanmayan veri türleri özellikle dışarıda bırakıldı. Daha uzun bir veri sınıfı listesi oluşturmak yerine desteklenen alanları net göstermek kullanıcı güveni açısından daha değerlidir. Veri ihlali sayfalarında amaç korkutucu görünmek değil, doğru kapsamı ve uygulanabilir güvenlik adımlarını açıkça anlatmaktır.\u003C\u002Fp>\n\u003Cp>Bu sayfa, Soft Flex Company veri ihlali, softflexcompany.com veri sızıntısı, Soft Flex Company parola sızıntısı ve Soft Flex Company kullanıcı verileri gibi farklı adlandırmalar üzerinden abartısız, Türkçe ve uygulanabilir bilgi sunmak için hazırlandı. Metin, doğrulanan alanları ve pratik güvenlik adımlarını açıklar.\u003C\u002Fp>\n\u003Cp>Kullanıcılar bu kaydı gördüğünde yalnızca ilgili platformdaki hesabı değil, aynı e-posta adresiyle açtıkları diğer hesapları da değerlendirmelidir. Özellikle eski parolaların yeniden kullanıldığı hesaplar saldırganların ilk hedefi olur. Eski hesapların kapatılması da uzun vadeli risk azaltma sağlar.\u003C\u002Fp>\n\u003Cp>Parola tekrarını azaltmak için yeni parolalarda marka adı, doğum yılı, kullanıcı adı, takım adı, hobi, şehir veya kolay tahmin edilen ekler kullanılmamalıdır. Bir parolanın sonuna küçük bir sayı ya da özel karakter eklemek onu güvenli hale getirmez; saldırgan araçları bu kalıpları hızlıca dener.\u003C\u002Fp>\n\u003Cp>Hesap güvenliği kontrol listesi nettir: eski parolayı değiştir, aynı parolanın kullanıldığı tüm hesapları güncelle, iki aşamalı doğrulamayı aç, e-posta kurtarma bilgilerini kontrol et, bilinmeyen oturumları kapat ve şüpheli mesajlarda bağlantı yerine doğrudan site adresini kullan.\u003C\u002Fp>\n\u003Cp>Güvenlik ekipleri bu kaydı çalışan alan adlarıyla eşleşen e-posta adresleri açısından değerlendirmelidir. Eski forum, alışveriş, medya, oyun, flört veya topluluk hesaplarında kullanılan kurumsal e-posta adresleri, saldırganların hedef listesini zenginleştirebilir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Veri minimizasyonu bu tür olaylarda kritik önemdedir. Gerekli olmayan profil alanları toplanmamalı, pasif hesaplar makul saklama politikalarıyla temizlenmeli, hassas alanlara erişim sınırlandırılmalı ve veri dışa aktarma işlemleri ayrıca izlenmelidir.\u003C\u002Fp>\n\u003Cp>Kullanıcıların paniğe kapılması yerine hesap hijyenini tamamlaması gerekir. Eski ve unutulmuş hesapları kapatmak, gereksiz üyelikleri silmek, kurtarma adreslerini güncellemek ve önemli hesaplarda giriş bildirimlerini açmak kalıcı koruma sağlar.\u003C\u002Fp>\n\u003Cp>Bu sayfadaki risk seviyesi, etkilenen hesap sayısı, parola bilgisinin türü, veri sınıflarının hesap ele geçirme potansiyeli ve olayın yeniden kullanılabilir kimlik bilgileri içermesi dikkate alınarak kritik olarak belirlendi. Kritik seviye, kesin kötüye kullanım olduğunu değil, kullanıcının hızlı aksiyon alması gerektiğini ifade eder.\u003C\u002Fp>\n\u003Cp>Soft Flex Company için sonuç olarak bu kayıt, Ağustos 2018 döneminde 31.600 hesabı etkileyen ve e-posta adresleri ve düz metin parolalar alanlarını içeren tekil bir veri ihlali kaydıdır. Kullanıcıların benzersiz parola kullanması, iki aşamalı doğrulamayı etkinleştirmesi, e-posta güvenlik ayarlarını kontrol etmesi ve şüpheli giriş uyarılarını izlemesi önerilir.\u003C\u002Fp>\n\u003Cp>Soft Flex Company kaydında sayısal değer, başlık, domain ve veri sınıfları birlikte değerlendirildiği için aynı isimle dolaşan belirsiz liste parçaları bu sayfaya taşınmadı. Kullanıcının gördüğü kayıt, doğrulanan domain ve olay dönemiyle sınırlandırılmıştır.\u003C\u002Fp>\n\u003Cp>Veri sınıflarının sade tutulması özellikle önemlidir; çünkü desteklenmeyen alanların eklenmesi kullanıcının risk değerlendirmesini bozar. Bu yüzden e-posta adresleri ve düz metin parolalar dışındaki iddialar bu kayıt için kanıtlanmış veri alanı gibi sunulmaz.\u003C\u002Fp>\n\u003Cp>softflexcompany.com alanıyla ilişkili eski üyelikler unutulmuş olabilir. Unutulmuş hesaplarda parola değişimi yapılamıyorsa aynı parolanın kullanıldığı diğer servisleri bulmak ve oraları güvenceye almak daha gerçekçi bir önceliktir.\u003C\u002Fp>\n\u003Cp>Kullanıcı adı, e-posta veya profil bilgisi başka sızıntılarla birleştiğinde saldırganların kişinin ilgi alanı, ülke, sektör veya eski üyelik alışkanlıklarını tahmin etmesi kolaylaşır. Bu nedenle tekil ihlal küçük görünse bile birleşik risk daha büyüktür.\u003C\u002Fp>\n\u003Cp>Kurumlar açısından çalışanların kişisel üyeliklerinde iş e-postası kullanması düzenli farkındalık eğitimlerinde ele alınmalıdır. Bu tür kayıtlar, parola tekrarını ve kurumsal kimliklerin kişisel platformlarda görünmesini ölçmek için uyarı sinyali sağlar.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Kullanıcı bu kayıtta kendi e-postasını görürse önce en önemli hesaplardan başlamalıdır: e-posta kutusu, banka veya yatırım hesabı, parola yöneticisi, bulut depolama, sosyal medya ve sık kullanılan alışveriş hesapları.\u003C\u002Fp>\n\u003Cp>Hesap kapatma mümkünse gereksiz eski üyeliklerin kapatılması da iyi bir adımdır. Kapanamayan hesaplarda en azından parola benzersiz hale getirilmeli, profil bilgileri azaltılmalı ve oturum açma bildirimleri etkinleştirilmelidir.\u003C\u002Fp>","Soft Flex Company İddia Edilen Veri Açığı (31,6 Bin E-posta Tanımlayıcısı)","Soft Flex Company İddia Edilen Veri Açığı. 31,6 Bin e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fsoft-flex-company.jpg",false,{"name":31,"sector":32,"country":33,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Soft Flex Company","Shopping \u002F Fashion \u002F Craft Supplies","United States"]