[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3b7ad9bg9urat":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":29,"seoTitle":30,"seoTitleEn":15,"seoDescription":31,"seoDescriptionEn":15,"logoUrl":32,"isVerified":4,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"6a452308a20f867c8ba8e721","under-armour","Under Armour Veri İhlali","underarmour.com","2025-11-17T00:00:00.000Z","2026-01-21T06:34:18.000Z","2026-07-03T09:46:49.029Z","2026-07-19T00:02:43.510Z","Third party breach","",[],72742892,"known",null,"unknown","Critical",[23,24,25,26,27,28],"Dates of birth","Email addresses","Genders","Geographic locations","Names","Purchases","\u003Cp>Under Armour veri ihlali, Kasım 2025'te spor giyim markasının müşteri verileriyle ilişkilendirilen büyük ölçekli bir olay olarak kayda geçti. Ocak 2026'da yayımlanan veri setinde yaklaşık 72,7 milyon benzersiz e-posta adresi bulundu ve birçok kayıtta ad, doğum tarihi, cinsiyet, coğrafi konum ve satın alma bilgileri yer aldı. Bu kapsam, perakende dolandırıcılığı ve kişisel profil çıkarımı açısından yüksek risk oluşturur.\u003C\u002Fp> \u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2> \u003Cp>Bu kayıtta listelenen veri türleri Dates of birth, Email addresses, Genders, Geographic locations, Names ve Purchases alanlarıdır. Parola veya ödeme kartı alanı listelenmemektedir; ancak satın alma ve kişisel profil bilgilerinin birlikte bulunması, sahte kampanya, iade, garanti, üyelik ve spor ürünleri odaklı mesajları daha inandırıcı hale getirebilir.\u003C\u002Fp> \u003Ch2>Spor Perakendesi ve Kampanya Bağlamı\u003C\u002Fh2> \u003Cp>Under Armour müşterileri indirim, sipariş, iade, ürün lansmanı, spor uygulaması, mağaza kampanyası veya üyelik bildirimi gibi mesajlar almaya alışkın olabilir. Saldırganlar bu alışkanlığı kullanarak geçmiş alışverişe veya kullanıcı profiline benzer mesajlar hazırlayabilir. Mesajda doğru ad, konum veya ürün ilgisi yer alsa bile işlem resmi uygulama ya da bilinen site üzerinden yapılmalıdır.\u003C\u002Fp> \u003Ch2>Satın Alma Geçmişi ve Profil Etkisi\u003C\u002Fh2> \u003Cp>Purchases alanı, kullanıcının hangi ürün kategorileriyle ilgilendiğine dair bağlam sağlayabilir. Spor ayakkabı, antrenman ekipmanı, giyim veya sezonluk ürün bağlamı, sahte iade ve garanti mesajlarını güçlendirebilir. Kullanıcıdan ödeme kartı, teslimat ücreti, kimlik belgesi veya doğrulama kodu isteyen kampanya ve iade mesajları şüpheli kabul edilmelidir.\u003C\u002Fp> \u003Cp>Dates of birth, genders ve geographic locations alanları, hedefli pazarlama veya sosyal mühendislik mesajlarının kişiselleştirilmesini kolaylaştırır. Özellikle doğum günü kampanyası, bölgesel mağaza etkinliği, cinsiyete göre ürün önerisi veya üyelik hediyesi gibi görünen mesajlar daha gerçekçi hazırlanabilir. Kullanıcılar kişisel bilgileri doğru olan mesajlara otomatik güvenmemelidir.\u003C\u002Fp> \u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2> \u003Cp>Bu olayda ödeme kartı veya parola alanı listelenmemesi önemlidir; ancak hesap güvenliği tamamen gündem dışı değildir. Aynı e-posta adresi farklı perakende ve spor uygulamalarında kullanılıyorsa, saldırganlar sahte giriş sayfalarıyla kullanıcıyı kandırmaya çalışabilir. Under Armour veya ilişkili uygulama hesaplarında çok faktörlü doğrulama, güçlü parola ve işlem bildirimleri tercih edilmelidir.\u003C\u002Fp> \u003Cp>Kurumlar açısından Under Armour olayı, satın alma geçmişinin kişisel veri etkisini artırdığını gösterir. Bir müşterinin ne aldığı, nerede yaşadığı ve hangi iletişim bilgisini kullandığı bir araya geldiğinde dolandırıcılık senaryoları daha gerçekçi hale gelir. Perakende markaları müşteri verisini gereksiz süre saklamamalı, kampanya iletişimlerinde kullanıcıdan hangi bilgilerin istenmeyeceğini açıkça belirtmelidir.\u003C\u002Fp> \u003Ch2>Alınması Gereken Önlemler\u003C\u002Fh2> \u003Cp>Etkilenen kullanıcılar Under Armour adıyla gelen indirim, iade, garanti, üyelik, mağaza etkinliği, spor uygulaması veya teslimat mesajlarını dikkatle kontrol etmelidir. Kişisel bilgiler doğru olsa bile bağlantı açmadan önce resmi hesabı elle ziyaret etmek gerekir. Satın alma geçmişi ve doğum tarihi gibi alanlar uzun süre kullanılabileceği için bu olay kalıcı sosyal mühendislik riski olarak ele alınmalıdır.\u003C\u002Fp> \u003Ch2>Uzun Vadeli Spor Üyeliği Riski\u003C\u002Fh2> \u003Cp>Under Armour kaydında kullanıcıların uzun vadede izlemesi gereken alanlardan biri de spor uygulaması ve bağlı üyelik hesaplarıdır. Aynı e-posta adresi antrenman uygulaması, mağaza hesabı, etkinlik kaydı veya sadakat programında kullanılıyorsa, saldırganlar bu hesaplar arasında bağlantı kurabilir. Bu nedenle yalnızca alışveriş hesabı değil, bağlı spor ve sağlık uygulamaları da kontrol edilmelidir.\u003C\u002Fp> \u003Cp>Doğum tarihi ve satın alma geçmişi birlikte bulunduğunda kişiselleştirilmiş kampanya mesajları daha etkili hale gelir. Kullanıcıya doğum günü indirimi, önceki ürünün yeni modeli, bölgesel mağaza etkinliği veya spor hedefiyle ilişkili bir teklif gönderilebilir. Bu mesajlar gerçek kampanyalara benzeyebileceği için ödeme ve giriş bağlantıları mutlaka resmi uygulama üzerinden doğrulanmalıdır.\u003C\u002Fp> \u003Cp>Etkilenen kullanıcılar kayıtlı ödeme yöntemlerini ve perakende hesaplarını düzenli olarak kontrol etmelidir. Bu ihlal doğrudan kart verisi listelemese de, satın alma geçmişi sahte ödeme sayfalarına yönlendirmek için kullanılabilir.\u003C\u002Fp>","Under Armour veri ihlali ve satın alma verisi riski","Under Armour veri ihlali, 72,7 milyon e-posta, ad, doğum tarihi, cinsiyet, konum ve satın alma verisiyle perakende riski taşır.","\u002Fuploads\u002Flogo\u002Funderarmour_com.webp",false,{"name":35,"sector":36,"country":37,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Under Armour","Retail","United States"]