[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fdhf6rlxoau3z":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":11,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":38,"isSpamList":38,"isMalware":38,"company":39},"68e3266eda11adda488250be","8fit","8fit Veri İhlali","8fit.com","2018-07-01T00:00:00.000Z","2019-03-21T18:50:00.000Z","2026-07-20T04:24:13.668Z","Database leak","https:\u002F\u002F8fit.zendesk.com\u002Fapi\u002Fv2\u002Fhelp_center\u002Fen-us\u002Farticles\u002F360017746394.json",[14,16,17,18],"https:\u002F\u002F8fit.zendesk.com\u002Fhc\u002Fen-us\u002Farticles\u002F360017746394-Notice","https:\u002F\u002F8fit.com\u002F","https:\u002F\u002F8fit.com\u002Ficons\u002Ficon-512x512.png?v=be31b1022d6aea469c76bcb6c04c11f4",15025407,"known",null,"unknown","Critical",[25,26,27,28,29,30,31,32],"Auth tokens","Email addresses","Genders","Geographic locations","IP addresses","Names","Passwords","Profile photos","\u003Cp>8fit'in Temmuz 2018 ihlali, 15.025.407 benzersiz e-posta adresini ve bcrypt parola karmalarını etkiledi.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>\u003Cstrong>Doğrulanan veri sınıfları e-posta adresleri, adlar, cinsiyetler, coğrafi konumlar, IP adresleri, bcrypt parola karmaları, süresi dolmuş kimlik doğrulama tokenları ve profil fotoğraflarıdır.\u003C\u002Fstrong> Kanonik katalog 15.025.407 benzersiz e-posta adresi sayarken şirket bildirimi yaklaşık 20 milyon kullanıcı ayrıntısının etkilenmiş olabileceğini açıkladı; bu değerler farklı ölçüleri temsil eder ve tek bir toplam gibi birleştirilmemelidir. Parolalar açık metin değil bcrypt ile karmalanmış biçimdeydi. Bununla birlikte zayıf veya tekrar kullanılan bir parola çevrimdışı tahmin saldırılarına karşı risk taşıyabilir ve başka hizmetlerde hesap ele geçirmeye yol açabilir. Şirket bazı Facebook kimlik doğrulama tokenlarının süresinin dolmuş olduğunu belirtti; bu alanın varlığı otomatik olarak aktif oturum erişimi olduğu anlamına gelmez. Ödeme bilgileri, sosyal güvenlik numaraları ve kullanıcılarla koçlar arasındaki konuşmaların alınmadığı açıklandı.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Veri ihlali Temmuz 2018'de gerçekleşti ve bu tarihten sonra oluşturulan hesapların etkilenmediği bildirildi. 8fit, 8 Şubat 2019'da olası olayı öğrendi; veri aynı ay bir karanlık ağ pazarında satışa çıktı ve kayıt 21 Mart 2019'da doğrulanmış kataloğa eklendi. Şirket inceleme başlattığını, güvenlik firmaları ve kolluk makamlarıyla çalıştığını, kullanıcıları bilgilendirdiğini ve sistemlerini güçlendirdiğini açıkladı. Kanıtlar 8fit kullanıcı verilerinin doğrudan sızdığını gösterirken ihlale yol açan kesin teknik açık kamuya açık doğrulanmış ayrıntılar arasında değildir. Bu nedenle olay üçüncü taraf tedarikçi ihlali olarak değil, veri tabanı sızıntısı olarak sınıflandırılır; SQL enjeksiyonu, çalışan hesabı, bulut yapılandırması veya başka bir giriş yöntemi kesinmiş gibi sunulmaz.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, 2018 dönemindeki 8fit parolasını e-posta, sosyal medya, alışveriş veya iş hesaplarında tekrar kullanan kişilerdedir. Bcrypt parola karmaları güçlü bir koruma katmanı sağlasa da kısa, tahmin edilebilir veya yaygın parolalar zaman ve hesaplama gücüyle çözülebilir. Ad, cinsiyet, konum, IP adresi ve profil görseli bir araya geldiğinde saldırganlar daha inandırıcı fitness üyeliği, abonelik, koç desteği veya parola sıfırlama mesajları hazırlayabilir. Kayıtta görünmek mevcut 8fit hesabının ele geçirildiğini, ödeme bilgisinin çalındığını ya da sağlık verilerinin sızdığını kanıtlamaz. Süresi dolmuş tokenlar güncel Facebook oturumuna doğrudan erişim sağlamaz; yine de bağlı hesapların ve uygulama izinlerinin gözden geçirilmesi yararlıdır. Risk değerlendirmesi parola tekrar kullanımı, son parola değişikliği, aktif oturumlar ve kişiselleştirilmiş şüpheli iletiler birlikte incelenerek yapılmalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>\u003Cstrong>2018'de 8fit için kullandığınız parolayı veya benzerini başka hesaplarda kullandıysanız, her hizmette benzersiz ve uzun bir parola oluşturun.\u003C\u002Fstrong> Önce ana e-posta hesabı, parola yöneticisi, finansal hizmetler ve diğer hesapları sıfırlayabilen merkezî kimlikler güvenceye alınmalıdır. Aktif oturumları ve tanınan cihazları inceleyin, kurtarma bilgilerini doğrulayın ve mümkün olan yerlerde geçiş anahtarı ya da çok faktörlü doğrulama etkinleştirin. Aynı parolanın sonuna sayı veya sembol eklenmiş türevlerini bağımsız parola olarak kabul etmeyin. 8fit, fitness planı, üyelik yenileme, ödeme sorunu veya koç mesajı bahanesiyle gelen bağlantılara doğrudan tıklamayın; bilinen siteyi veya uygulamayı kendiniz açın. Bağlı Facebook ve diğer sosyal hesaplarda uygulama izinlerini kontrol edin, artık kullanmadığınız erişimleri kaldırın. Beklenmedik parola sıfırlama, yeni cihaz veya e-posta yönlendirme bildirimi görürseniz ilgili hizmetin resmî kurtarma adımlarını başlatın.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Parola yöneticisiyle her hizmet için ayrı rastgele parola üretmek, eski bir bcrypt karmasının çözülmesi durumunda bile zincirleme hesap ele geçirmeyi sınırlar. Parola yerine geçiş anahtarı destekleyen hizmetlere geçmek ve ana e-posta hesabında kimlik avına dayanıklı doğrulama kullanmak daha kalıcı koruma sağlar. Kurtarma kodları çevrimdışı saklanmalı, bağlı uygulamalar ve sosyal giriş izinleri düzenli incelenmelidir. Kişisel profil fotoğrafı, konum ve fitness ilgisi gibi ayrıntıların hedefli mesajları güçlendirebileceği unutulmamalı; hassas talepler bağımsız kanaldan doğrulanmalıdır. Kurumlar çalışan adresi eşleşmelerinde yalnız parola sıfırlamaya değil, aktif oturum iptali, parola tekrar kullanımının engellenmesi ve şüpheli giriş izlemeye de odaklanmalıdır. Hizmet sağlayıcılar modern parola karma parametreleri, benzersiz salt değerleri, erişim segmentasyonu, veri minimizasyonu ve olay algılama kontrollerini birlikte uygulamalıdır.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>\u003Cstrong>E-posta adresinizi güvenli arama alanında kontrol ederek 8fit kaydında bulunup bulunmadığını öğrenebilir ve eşleşme varsa parola yenileme adımlarını önceliklendirebilirsiniz.\u003C\u002Fstrong> Sonuç bulunması bcrypt parola karmanızın kesin olarak çözüldüğünü, hesabınızın ele geçirildiğini veya ödeme ve sağlık verilerinizin sızdığını göstermez; adresin doğrulanmış veri kümesinde bulunduğunu bildirir. O dönemde kullandığınız parola kalıplarını hatırlayın, aynı veya benzer parolanın kaldığı tüm hesapları yenileyin ve ana e-posta hesabının son oturumlarını kontrol edin. Fitness veya abonelik bağlamı kullanan beklenmedik mesajları uygulamayı doğrudan açarak doğrulayın. Sonuç bulunmaması başka olaylardan etkilenmediğinizi garanti etmez. Düzenli izleme, benzersiz parolalar, güçlü doğrulama ve bağlı uygulama incelemesi eski verilerin yıllar sonra yeniden kullanılmasına karşı etkili savunma sağlar.\u003C\u002Fp>","8fit Veri İhlali: 15 Milyon Hesap (15 Milyon Bildirilen Kayıt)","","8fit'in Temmuz 2018 ihlalinde 15.025.407 e-posta adresi, bcrypt parola karmaları ve profil verileri etkilendi; riskleri ve önlemleri inceleyin.","\u002Fuploads\u002Flogo\u002F8fit-official.webp",false,{"name":7,"sector":40,"country":41,"website":9,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":21},"Health and Fitness","Germany"]