[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fb9fd4k1sh93g":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":18,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":26,"seoTitle":8,"seoTitleEn":27,"seoDescription":28,"seoDescriptionEn":27,"logoUrl":29,"isVerified":4,"isSensitive":4,"isSpamList":30,"isMalware":30,"company":31},"6a6f8009efd19e3a0c3a34a9","Ultrahuman2026","Ultrahuman 2026 Veri İhlali","ultrahuman-2026","ultrahuman.com","2026-03-27T00:00:00.000Z","2026-08-02T17:36:08.782Z","Compromised employee credentials used to access an internal analytics system","https:\u002F\u002Fwww.ultrahuman.com\u002Flegal\u002Fnotice-march-2026\u002F",[14,16,17],"https:\u002F\u002Foag.ca.gov\u002Fecrime\u002Fdatabreach\u002Freports\u002Fsb24-624394","https:\u002F\u002Ftechcrunch.com\u002F2026\u002F06\u002F03\u002Fultrahuman-says-hackers-accessed-customers-wellness-data-via-internal-tool\u002F",null,"unknown","people","Unknown",[23,24,25],"Contact information","Purchase history","Personal health data","\u003Cp>Ultrahuman, akıllı yüzükler ve metabolik sağlık ürünleri geliştiren Hindistan merkezli bir sağlık teknolojisi şirketidir. Şirket, 27 Mart 2026'da yetkisiz bir kişinin iç analiz sistemlerinden birine eriştiğini açıkladı.\u003C\u002Fp>\u003Cp>Erişilen veri kişiye göre değişiyordu ve iletişim ile hesap ayrıntılarını, sipariş ve işlem geçmişini, daha küçük bir kullanıcı grubu için de ürün kullanımıyla ilişkili bazı fitness verilerini içeriyordu. Toplam etkilenen kişi sayısı kamuya açıklanmadı.\u003C\u002Fp>\u003Ch2>Doğrulanan olay akışı\u003C\u002Fh2>\u003Cp>Yetkisiz kişi iç analiz aracına salt-okunur erişim elde etti. Ultrahuman olayı saatler içinde tespit ettiğini, sistemi çevrimdışı bıraktığını ve erişimi iptal ettiğini bildirdi.\u003C\u002Fp>\u003Cp>Şirketin TechCrunch'a verdiği bilgiye göre erişimde kullanılan çalışan kimlik bilgileri, zararlı yazılım bulaşmış bir dizüstü bilgisayardan çalındı. Üretim sistemleri, Ultrahuman uygulaması ve Ring cihazları olaydan etkilenmedi.\u003C\u002Fp>\u003Ch2>Etkilenen veriler ve hariç tutulanlar\u003C\u002Fh2>\u003Cp>Kamuya açık açıklama iletişim ve hesap ayrıntılarıyla sipariş veya işlem geçmişini doğruluyor. Bazı kullanıcılarda ürün kullanımı ve satın almalarla ilişkili fitness verileri de erişilebilir durumdaydı; belirli sağlık ölçümleri tek tek açıklanmadı.\u003C\u002Fp>\u003Cp>Ultrahuman parolaların, tam ödeme kartı numaralarının, CVV bilgilerinin ve banka kimlik bilgilerinin erişilebilir olmadığını söyledi. Bu alanlar kayda eklenmedi ve sosyal oturum sağlayıcılarının hesaplarının ihlal edildiğine dair bir bulgu paylaşılmadı.\u003C\u002Fp>\u003Ch2>Sağlık ve davranış verisi riskleri\u003C\u002Fh2>\u003Cp>Sipariş ve iletişim geçmişi, sahte teslimat, garanti, abonelik veya destek mesajlarını daha inandırıcı hâle getirebilir. Saldırganlar gerçek ürün bağlamını kullanarak kullanıcıyı bağlantı açmaya veya ek bilgi paylaşmaya yönlendirebilir.\u003C\u002Fp>\u003Cp>Fitness verileri günlük alışkanlıklar hakkında hassas bağlam oluşturabilir; ancak açıklama hangi ölçümlerin görüldüğünü belirtmiyor. Bu nedenle uyku, kalp atışı, glikoz veya başka bir özel sağlık alanının kesin olarak sızdığı varsayılmamalıdır.\u003C\u002Fp>\u003Ch2>Kullanıcıların atabileceği adımlar\u003C\u002Fh2>\u003Cp>Ultrahuman, etkilenen hesaplara 2 Haziran 2026 ve sonrasında doğrudan e-posta gönderdi. Bir bildirimin gerçekliği, mesajdaki bağlantıya tıklamak yerine şirketin resmî olay sayfası ve doğrulanmış iletişim adresi üzerinden kontrol edilmelidir.\u003C\u002Fp>\u003Cp>Ultrahuman kendi parolasını saklamadığı ve Google, Apple veya Facebook ile oturum açıldığı için olay doğrudan bir Ultrahuman parola değişikliği gerektirmiyor. Yine de kullanılan oturum sağlayıcısında iki adımlı doğrulama etkinleştirilmeli ve açık oturumlar gözden geçirilmelidir.\u003C\u002Fp>\u003Ch2>Sayı ve olay sınırı\u003C\u002Fh2>\u003Cp>Şirket, fitness verisi görülen grubun toplam kullanıcıların yaklaşık yüzde 0,1'i olduğunu belirtti; bu oran tüm etkilenen hesapların sayısı değildir. Aylık aktif kullanıcı sayısından üretilen yaklaşık 700 kişilik tahmin resmî toplam olmadığı için bu kayıtta kullanılmadı.\u003C\u002Fp>\u003Cp>Salt-okunur erişim, verilerin değiştirilemediğini gösterir; bilgilerin görüntülenmediği veya dışarı aktarılmadığı anlamına gelmez. Ultrahuman verilerin yayımlandığına ya da kötüye kullanıldığına dair kanıt bulmadığını, fakat aktarım olup olmadığını kesinleştirmediğini açıkladı.\u003C\u002Fp>\u003Ch2>Kayıt sonucu nasıl yorumlanmalı\u003C\u002Fh2>\u003Cp>\u003Cstrong>Pozitif bir eşleşme\u003C\u002Fstrong>, sorgulanan e-posta adresinin olayla ilişkilendirilen veri kümesinde bulunduğunu gösterir; fitness verilerinin veya listelenen bütün alanların aynı kişiye ait olduğunu kanıtlamaz. Kişiye gönderilen bildirim e-postası en ayrıntılı kapsamı sağlar.\u003C\u002Fp>\u003Cp>Negatif sonuç kişinin olaydan kesinlikle etkilenmediği anlamına gelmez. Resmî bildirim alan herkes arama sonucundan bağımsız olarak mesajdaki veri kategorilerini incelemeli ve Ultrahuman temalı oltalama girişimlerine karşı dikkatli olmalıdır.\u003C\u002Fp>","","Ultrahuman'ın iç analiz sistemine 27 Mart 2026'da yetkisiz erişildi. İletişim, sipariş geçmişi ve bazı fitness verileri etkilendi.","https:\u002F\u002Fwww.ultrahuman.com\u002Flogo.png",false,{"name":32,"sector":33,"country":34,"website":10,"websiteArchiveUrl":27,"websiteStatus":35,"websiteCheckedAt":12},"Ultrahuman","Health Technology","India","active"]