[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1e04kqul9eqfs":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":31,"seoTitle":32,"seoTitleEn":15,"seoDescription":33,"seoDescriptionEn":15,"logoUrl":34,"isVerified":4,"isSensitive":35,"isSpamList":35,"isMalware":35,"company":36},"68e3266eda11adda488253a6","t2","T2 Veri İhlali","t2tea.com","2024-04-17T00:00:00.000Z","2024-04-22T06:17:17.000Z","2026-07-03T15:04:46.003Z","2026-07-18T23:59:00.981Z","Third party breach","",[],94584,"known",null,"unknown","Medium",[23,24,25,26,27,28,29,30],"Dates of birth","Email addresses","Names","Passwords","Phone numbers","Physical addresses","Purchases","Salutations","\u003Cp>T2 veri ihlali, Avustralya merkezli specialty tea perakendecisi T2 ile ilişkilendirilen Nisan 2024 tarihli müşteri verisi olayıdır. Kayıt 94.584 benzersiz e-posta adresini içerir. Veri sınıfları doğum tarihleri, e-posta adresleri, isimler, scrypt ile hashlenmiş parolalar, telefon numaraları, fiziksel adresler, satın alma bilgileri ve hitap alanlarını kapsar. Perakende ve parola alanlarının birlikte bulunması bu kaydı yüksek öncelikli hale getirir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta iletişim bilgileri, satın alma bağlamı ve parola alanı birlikte görünür. E-posta, isim, telefon ve adres kullanıcının müşteri profilini oluştururken; satın alma bilgileri sahte sipariş, iade, kargo ve kampanya mesajlarını daha inandırıcı hale getirir. Hashlenmiş parola ise aynı parolanın başka hesaplarda kullanılması halinde hesap ele geçirme denemelerine zemin hazırlar.\u003C\u002Fp>\u003Cp>İsim, e-posta, telefon, adres, kullanıcı adı veya konum gibi alanlar bir araya geldiğinde saldırganlar kullanıcıya gerçek hizmet ilişkisi varmış gibi yaklaşabilir. Bu bilgiler tek başına her zaman hesap ele geçirme anlamına gelmez; ancak kimlik avı, sahte destek talebi, hesap doğrulama ve kişiye özel dolandırıcılık akışları için kullanılabilir. Kayıtta tam ödeme kartı verisi listelenmez. Bazı ikincil raporlar ödeme yöntemi veya kısmi ödeme ayrıntılarından söz etse de bu kayıt için ana veri sınıfları satın alma geçmişi ve scrypt ile hashlenmiş parola alanlarıdır. Kullanıcıya düz metin parola sızdı denilmemeli, fakat parola tekrarına karşı acil önlem önerilmelidir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Olay tarihi 17 Nisan 2024, etkilenen e-posta sayısı 94.584 olarak tutulur. Güvenilir ihlal kayıtları 95 bin civarı T2 kaydının paylaşıldığını; e-posta, fiziksel adres, isim, telefon, doğum tarihi, satın alma bilgisi ve scrypt ile hashlenmiş parola alanlarını içerdiğini gösterir. Mevcut veri sınıfları bu kapsamla uyumludur.\u003C\u002Fp>\u003Cp>Kapsam anlatılırken her satırda tüm alanların bulunduğu varsayılmamalıdır. Olay ödeme kartı sızıntısı gibi genişletilmemeli; müşteri iletişimi, satın alma geçmişi ve parola güvenliği odağında kalmalıdır. T2 hesabı dışında aynı parolanın kullanıldığı hesaplar da risk değerlendirmesine dahil edilmelidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcılar T2 mağazasında hesap açmış, çevrimiçi sipariş vermiş veya teslimat bilgisi paylaşmış müşterilerdir. Sadakat, kampanya ve kargo mesajlarına alışkın kullanıcılar sahte bağlantılara daha hızlı tepki verebilir.\u003C\u002Fp>\u003Cp>Aynı parolayı e-posta, alışveriş veya ödeme hesaplarında kullanan kişiler daha yüksek risk taşır. Doğum tarihi ve hitap alanları mesajları kişisel hale getirebilir. Telefon ve adres bilgisi güncelse SMS ve arama yoluyla hedeflenme olasılığı da artar.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eşleşme alan kullanıcılar T2 hesabındaki parolayı değiştirmeli ve aynı parolanın kullanıldığı tüm hesapları ayırmalıdır. Kargo, iade, ödeme düzeltmesi veya kampanya mesajları resmi web sitesi ya da uygulama üzerinden doğrulanmalıdır.\u003C\u002Fp>\u003Cp>Kullanıcı gelen bağlantıları doğrudan açmak yerine ilgili hizmetin bilinen web adresi veya resmi uygulaması üzerinden oturum açmalıdır. Arayan kişinin ad, e-posta, adres, sipariş ya da profil bilgisi bilmesi güvenilir olduğunu kanıtlamaz. Tek kullanımlık doğrulama kodu, ödeme kartı bilgisi veya hesap parolası hiçbir destek görüşmesinde paylaşılmamalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede parola yöneticisi, benzersiz parola, iki aşamalı doğrulama ve gereksiz kişisel bilgileri hesaplardan kaldırma alışkanlığı riski azaltır. Aynı e-posta adresinin farklı platformlarda tekrar kullanılması, farklı ihlallerdeki alanların birleştirilmesini kolaylaştırır; kritik hesaplarda ayrı e-posta veya takma adres kullanımı değerlendirilebilir.\u003C\u002Fp>\u003Cp>Perakende hesaplarında eski teslimat adresleri, gereksiz telefonlar ve kullanılmayan ödeme\u002Füyelik bilgileri düzenli temizlenmelidir. Parola içeren ihlallerde kalıcı çözüm tüm alışveriş hesaplarında benzersiz parola kullanmaktır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin bu kayıt içinde bulunup bulunmadığını gösterir. Pozitif sonuç tüm veri alanlarının kesin olarak o kullanıcıya ait olduğu anlamına gelmeyebilir; fakat koruyucu adımlar için yeterli uyarıdır. Negatif sonuç yalnızca bu veri setinde eşleşme olmadığını gösterir, başka ihlallerde görünme ihtimalini ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Pozitif sonuç T2 hesabı ve satın alma bağlamlı sosyal mühendislik riskini artırır. Negatif sonuç bu kayıt içinde eşleşme olmadığı anlamına gelir; aynı e-posta başka perakende kayıtlarında ayrıca kontrol edilmelidir.\u003C\u002Fp>","T2 Veri İhlali (94,6 Bin Bildirilen Kayıt)","T2 Veri İhlali. 94,6 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, İsimler. Kapsamı, riskleri ve korunma adımlarını…","\u002Fuploads\u002Flogo\u002Ft2tea_com.webp",false,{"name":37,"sector":38,"country":39,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"T2","Retail \u002F Tea Store","Australia"]