[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3cgf46mhyj5z1":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":4,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda4882520e","Glofox","Glofox Veri İhlali","glofox","glofox.com","2020-03-27T00:00:00.000Z","2021-01-10T01:30:48.000Z","2026-07-27T16:11:13.163Z","Verified breach record","https:\u002F\u002Foag.ca.gov\u002Fsystem\u002Ffiles\u002FFinal%20Version%20-%20Customer%20Comms.pdf",[15,17,18],"https:\u002F\u002Fwww.irishtimes.com\u002Fbusiness\u002Ftechnology\u002Firish-start-up-glofox-investigates-possible-data-breach-1.4414837","https:\u002F\u002Fwww.twingate.com\u002Fblog\u002Ftips\u002Fglofox-data-breach",2330735,"known",null,"unknown","Critical",[25,26,27,28,29,30],"Dates of birth","Email addresses","Genders","Names","Passwords","Phone numbers","\u003Cp>Glofox veri ihlali, spor salonları ve fitness stüdyoları için üyelik, rezervasyon ve müşteri yönetimi yazılımı sunan İrlanda merkezli Glofox platformunda 27 Mart 2020 tarihli arşiv verisini etkileyen doğrulanmış bir olaydır. LeakData üzerinde bu olay 2.330.735 benzersiz hesapla izlenir. Doğrulanan veri alanları doğum tarihleri, e-posta adresleri, cinsiyet bilgileri, adlar, parolalar ve telefon numaralarıdır. Parolalar düz metin olarak doğrulanmaz; etkilenen parola alanı tuzlanmamış MD5 hashleriyle ilişkilidir. Bu ayrım önemlidir, ancak zayıf veya tekrar kullanılan parolalar için hesap ele geçirme riski yine de yüksektir.\u003C\u002Fp>\n\u003Cp>Glofox olayı fitness ve üyelik yönetimi bağlamı nedeniyle hassas kabul edilir. Spor salonu üyelikleri, telefon numarası, doğum tarihi ve cinsiyet bilgisiyle birleştiğinde kimlik avı mesajlarını daha kişisel hale getirebilir. Kullanıcının hangi tür hizmete ilgi duyduğu, hangi e-posta ve telefonla kayıt olduğu ve hangi parola kalıbını tercih etmiş olabileceği saldırgan için değerli sinyaller üretir. Kredi kartı veya ödeme yöntemi verisinin etkilendiği doğrulanmadığından, risk değerlendirmesi finansal kart sızıntısı varsayımına değil; hesap güvenliği, parola tekrarı, hedefli mesajlar ve kişisel profil verisinin kötüye kullanım ihtimaline odaklanmalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri türleri doğum tarihleri, e-posta adresleri, cinsiyetler, adlar, parolalar ve telefon numaralarıdır. E-posta adresi ve ad bilgisi, sahte giriş uyarıları, üyelik yenileme mesajları, rezervasyon bildirimi veya parola sıfırlama tuzağı için kullanılabilir. Telefon numarası SMS dolandırıcılığı ve sahte destek aramalarında ek kanal açar. Doğum tarihi ve cinsiyet bilgisi ise saldırganın mesajı daha kişisel göstermesine yardım eder. Bu kombinasyon, tek başına e-posta sızıntısından daha yüksek sosyal mühendislik riski oluşturur.\u003C\u002Fp>\n\u003Cp>Parola alanı özellikle dikkat gerektirir. Tuzlanmamış MD5 hashleri modern güvenlik standardına göre zayıf kabul edilir; güçlü olmayan parolalar kısa sürede tahmin edilebilir veya önceki sızıntılarla karşılaştırılabilir. Kullanıcı aynı parolayı e-posta, spor salonu hesabı, sosyal medya veya başka çevrim içi hizmetlerde tekrar ettiyse, risk Glofox hesabı dışına taşar. Düz metin parola doğrulanmasa da, hash türünün zayıflığı nedeniyle parola değişimi ve parola tekrarının kaldırılması acil önlem olarak ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış olay tarihi 27 Mart 2020 arşiv verisine dayanır ve liste tarihi 10 Ocak 2021 olarak izlenir. Bu nedenle kullanıcı aramasında Glofox sonucunun 2025 tarihli yeni bir ihlal gibi görünmesi doğru yorum değildir. Daha sonraki tarihler, verinin farklı listelerde tekrar görünmesi, doğrulanması veya sistemlere eklenmesiyle ilişkili olabilir; olayın asıl tarihi Mart 2020 dönemidir.\u003C\u002Fp>\n\u003Cp>Finansal bilgi, kredi kartı ve ödeme yöntemi verisinin açığa çıktığı doğrulanmamaktadır. Bildirimlerde düz metin parola olmadığının altı çizilir; bu nedenle açıklama, parolayı düz metin sızıntısı gibi sunmaz. Aynı zamanda parola hashlerinin zayıf bir yöntemle korunmuş olması kullanıcının aksiyon alması gerektiği gerçeğini değiştirmez. Kayıt, hem abartılı iddialardan kaçınmalı hem de telefon, doğum tarihi ve parola hashlerinin birleşik riskini açık biçimde anlatmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olan grup, Glofox üzerinden spor salonu veya fitness stüdyosu üyeliği bulunan ve aynı parolayı başka hesaplarda tekrar eden kullanıcılardır. Bu kişiler için saldırgan, e-posta adresi ve parola hashinden yola çıkarak başka hizmetlerde giriş denemeleri başlatabilir. İkinci grup, telefon numarası ve doğum tarihi paylaşmış üyelerdir. Bu bilgiler, sahte üyelik yenileme, sahte ders rezervasyonu, sahte ödeme uyarısı veya hesap güvenliği bildirimi gibi kişisel görünümlü mesajlarda kullanılabilir.\u003C\u002Fp>\n\u003Cp>Üçüncü risk grubu, aynı e-posta adresini iş, spor salonu, sağlık, sosyal medya ve finans hesaplarında kullanan kişilerdir. Fitness üyeliği doğrudan sağlık verisi sınıfına genişletilmemelidir; ancak spor salonu bağlamı kişisel rutin, yaşam tarzı ve iletişim bilgileriyle birleştiğinde mahremiyet riskini artırır. Bu nedenle Glofox eşleşmesi gören kullanıcı, yalnızca spor salonu hesabını değil, aynı kimlik bilgisiyle bağlı tüm kritik hesaplarını gözden geçirmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>İlk adım, Glofox veya bağlı spor salonu hesabında kullanılan parolanın benzersiz ve güçlü bir parolayla değiştirilmesidir. Aynı veya benzer parola başka hesaplarda yer aldıysa, bu hesapların tamamında yeni ve farklı parolalar tercih edilmelidir. E-posta hesabı ayrıca korunmalıdır; çünkü parola sıfırlama bağlantıları çoğu zaman e-posta üzerinden yönetilir. Kritik hesaplarda çok faktörlü kimlik doğrulama etkin olmalı, mümkünse tek kullanımlık kod uygulaması veya güvenlik anahtarı tercih edilmelidir.\u003C\u002Fp>\n\u003Cp>Glofox, spor salonu veya rezervasyon temalı e-posta ve SMS mesajlarında bağlantılara doğrudan tıklanmamalıdır. Kullanıcı, üyelik yenileme, ders rezervasyonu, ödeme sorunu veya hesap güvenliği uyarısı aldığında adresi kendisi girerek kontrol etmelidir. Telefonla gelen aramalarda parola, doğrulama kodu veya ödeme bilgisi paylaşılmamalıdır. Doğum tarihi ve telefon numarası sızmış olabileceği için, kimlik doğrulama sorularında bu bilgilerin tek başına güven kanıtı sayılmaması gerekir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede kullanıcıların spor salonu, e-ticaret ve sosyal medya hesapları için ayrı parola kullanması, parola yöneticisiyle güçlü parola üretmesi ve eski hesaplarda gereksiz kişisel verileri azaltması gerekir. Telefon numarası ve doğum tarihi gibi kalıcı bilgiler değişmesi zor alanlardır; bu nedenle sızıntıdan yıllar sonra bile dolandırıcılık mesajlarında tekrar karşımıza çıkabilir. Kullanıcı, eski fitness hesabını artık kullanmıyorsa hesap ayarlarını, iletişim tercihlerini ve gereksiz profil bilgilerini azaltmalıdır.\u003C\u002Fp>\n\u003Cp>Glofox ihlali, üyelik yönetimi sistemlerinde parola güvenliği ile kişisel profil verisinin birlikte korunması gerektiğini gösterir. Hashlenmiş parolanın zayıf biçimde korunması, telefon ve doğum tarihiyle birleştiğinde uzun süreli risk üretir. Düzenli parola hijyeni, e-posta güvenliği, SMS temelli dolandırıcılığa karşı dikkat ve hesap kurtarma kanallarının korunması bu tür eski veri ihlallerinin yeniden kötüye kullanılmasını azaltır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData üzerinde Glofox ile eşleşen kullanıcılar, sonucu 27 Mart 2020 tarihli spor salonu üyelik ve hesap verisi olayı olarak değerlendirmelidir. Eşleşme, kredi kartı ya da ödeme yöntemi verisinin kesin olarak sızdığı anlamına gelmez; ancak e-posta, telefon, doğum tarihi, cinsiyet, ad ve parola hashleri nedeniyle hesap güvenliği ve hedefli mesaj riski vardır. Kullanıcı aksiyonu parola tekrarını kaldırmak, e-posta hesabını güçlendirmek ve telefonla gelen sahte bildirimleri doğrulamak üzerine kurulmalıdır.\u003C\u002Fp>\n\u003Cp>Bu olay için en doğru yaklaşım, finansal kart paniği üretmeden hesap ele geçirme ve sosyal mühendislik riskini azaltmaktır. Kullanıcı Glofox parolasını değiştirmeli, aynı parolayı kullanan tüm hesapları temizlemeli, çok faktörlü doğrulamayı etkinleştirmeli ve spor salonu veya rezervasyon temalı mesajları resmi oturum açma kanallarından kontrol etmelidir. Bu adımlar, eski bir arşiv veri ihlalinin yeni dolandırıcılık denemelerinde kullanılma ihtimalini belirgin biçimde düşürür.\u003C\u002Fp>","Glofox Veri İhlali (2,3 Milyon Bildirilen Kayıt)","","Glofox Veri İhlali. 2,3 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, Cinsiyetler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fglofox_com.webp",false,{"name":7,"sector":38,"country":39,"website":10,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":21},"Fitness management software","Ireland"]