[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f9vcrnpk195w4":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda4882524a","Jefit","Jefit 2020 Veri İhlali","jefit","jefit.com","2020-08-11T00:00:00.000Z","2021-04-27T23:29:31.000Z","2026-07-29T18:46:14.855Z","Company notice and verified breach record","https:\u002F\u002Fwww.jefit.com\u002Fblog\u002Fjefit-data-incident-public-announcement",[15,17],"https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20210628034021id_\u002Fhttps:\u002F\u002Foag.ca.gov\u002Fsystem\u002Ffiles\u002FJEFIT%20Data%20Breach%20Notificaiton.pdf",9052457,"known",null,"email_identifiers","Critical",[24,25,26,27],"Email addresses","IP addresses","Passwords","Usernames","\u003Cp>\u003Cstrong>Jefit 2020 veri ihlali\u003C\u002Fstrong>, egzersiz ve antrenman takip hizmetinin hesap verilerini kapsar. Jefit'in 19 Mart 2021 tarihli bildirimi olayı, etkilenebilecek hesapları ve veri alanlarını doğrular. Doğrulanmış dış ihlal kaydı 11 Ağustos 2020 tarihini ve 9.052.457 benzersiz e-posta adresini bildirir. Yerel e-posta importu daha küçük ve yalnız e-posta içeren ayrı bir korpustur.\u003C\u002Fp>\n\n\u003Ch2>Şirket ne açıkladı?\u003C\u002Fh2>\n\u003Cp>Jefit, birkaç kullanıcı raporunun ardından bir güvenlik hatasına bağlı veri olayını keşfettiğini; sunucuları ve etkilenen hesapları güvenceye aldığını; hatayı yamadığını, adli inceleme yürüttüğünü ve kolluk birimleriyle iletişime geçtiğini söylüyor. Şirketin bildirimi, 20 Eylül 2020'den önce kaydedilen hesapların etkilenmiş olabileceğini belirtiyor.\u003C\u002Fp>\n\u003Cp>Şirket açıklaması kesin ilk erişim gününü, saldırganı veya veri alım dönemini vermiyor. Bu nedenle 11 Ağustos değeri doğrulanmış dış kayıt tarihi olarak tutulur; şirketin açıkladığı kesin erişim günü gibi sunulmaz. 19 Mart 2021 ise kamu bildiriminin tarihidir, ayrı bir ihlal değildir.\u003C\u002Fp>\n\n\u003Ch2>Hangi veri türleri doğrulandı?\u003C\u002Fh2>\n\u003Cp>Şirket bildirimi hesap kullanıcı adı, hesapla ilişkili e-posta adresi, her hesap için ayrı tuzla karma hâline getirilmiş parola ve hesap oluşturulurken kaydedilen IP adresini sayar. Her hesapta IP adresi bulunmadığını ayrıca belirtir. Ödeme işlemleri üçüncü taraf mağaza veya ödeme şirketlerince işlendiği için Jefit finans verisi saklamadığını ve olayda finans verisi bulunmadığını açıklar.\u003C\u002Fp>\n\u003Cp>Doğrulanmış dış kayıt parolaların vBulletin veya Argon2 hashleri olarak bulunduğunu ve daha sonra birkaç milyon çözülmüş parolanın dolaşıma girdiğini bildirir. Bu teknik ayrıntı dış korpus analizidir; şirketin bütün hesaplar için aynı algoritmayı veya çözülme durumunu açıkladığı anlamına gelmez. Sağlık kaydı, antrenman geçmişi, özel mesaj, ödeme kartı ve banka hesabı doğrulanmış veri sınıfları arasında değildir.\u003C\u002Fp>\n\n\u003Ch2>Dış ve yerel sayılar neden farklı?\u003C\u002Fh2>\n\u003Cp>9.052.457, doğrulanmış dış korpustaki benzersiz e-posta adresi sayısıdır. Üretimdeki tek sütunlu iş 9.034.605 e-posta satırı işlemiş ve 9.033.145 benzersiz e-posta bağlantısı oluşturmuştur. Yerel dosya Jefit kaynak yapısındaki e-posta sütunundan normalize edilmiş; parola, kullanıcı adı ve IP alanları içe aktarılmamıştır.\u003C\u002Fp>\n\u003Cp>Yerel benzersiz e-posta sayısı dış ölçüden 19.312 daha düşüktür. Korpus sürümü, normalizasyon ve tekilleştirme farkları kaynaklarda uzlaştırılmadığı için değerler birleştirilmez. Yerel bir eşleşme e-postayı gösterir; aynı kişide parola, kullanıcı adı veya IP bulunduğunu kanıtlamaz.\u003C\u002Fp>\n\n\u003Ch2>Hesap güvenliği açısından ne yapılabilir?\u003C\u002Fh2>\n\u003Cp>2020 döneminde Jefit için kullanılan parola başka bir hizmette de kullanıldıysa o hizmette benzersiz bir parola belirlenmeli ve mümkünse çok faktörlü kimlik doğrulama açılmalıdır. Şirketin kendi bildirimi de mevcut kullanıcıları parolalarını daha güçlü bir kombinasyonla değiştirmeye çağırır.\u003C\u002Fp>\n\u003Cp>Beklenmedik üyelik, antrenman planı, cihaz bağlantısı veya parola sıfırlama mesajlarındaki bağlantılar yerine Jefit adresi ya da uygulaması doğrudan açılmalıdır. Bir e-posta eşleşmesi finans, sağlık veya antrenman verisinin açığa çıktığını göstermez; doğrulanmış sınır e-posta, kullanıcı adı, hesap oluşturma IP'si ve parola karmasıdır.\u003C\u002Fp>","Jefit 2020 Veri İhlali (9,1 Milyon E-posta Tanımlayıcısı)","","Jefit 2020 ihlalinde 9.052.457 benzersiz e-posta doğrulandı. Dört hesap alanını, parola karmalarını ve yerel e-posta farkını inceleyin.","\u002Fuploads\u002Flogo\u002Fjefit_com.webp",false,{"name":7,"sector":35,"country":36,"website":10,"websiteArchiveUrl":30,"websiteStatus":37,"websiteCheckedAt":38},"Fitness","United States","active","2026-07-29T18:40:14.000Z"]