[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3midymg3w5m5z":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":29,"seoTitle":30,"seoTitleEn":15,"seoDescription":31,"seoDescriptionEn":15,"logoUrl":32,"isVerified":33,"isSensitive":4,"isSpamList":33,"isMalware":33,"company":34},"6a457246d3ccc1f59ace5f4b","lyf-app","Lyf App İddia Edilen Veri Açığı","lyf.app","2021-08-01T00:00:00.000Z","2026-07-01T20:02:13.101Z","2026-07-03T23:05:21.539Z","2026-07-19T00:04:23.360Z","Third party breach","",[],226219,"known",null,"email_identifiers","High",[23,24,25,26,27,28],"Dates of birth","Email addresses","Geographic locations","Names","Passwords","Usernames","\u003Cp>Lyf App veri ihlali, ruh sağlığı ve sosyal destek odağındaki mobil uygulamayla ilişkilendirilen kullanıcı kayıtlarının 2021 Ağustos döneminde dolaşıma girmesiyle bağlantılıdır. Bu sistemde kapsam 226.219 hesap olarak izlenmektedir. Bu kayıt hassas bağlamlı fakat sınırlı doğrulanabilirliğe sahip uygulama ihlali olarak ele alındı; kullanıcıya yanlış hesap, marka veya veri alanı algısı vermemek için şirket, ülke, sektör, web sitesi ve veri sınıfı alanları tek tek kontrol edildi. Açık kayıtlarda sayılar ve bazı yan alanlar farklılaştığı için doğrulanmış bayrak kapalı bırakıldı.\u003C\u002Fp>\u003Cp>Metin eski kalıp başlıklardan arındırıldı ve kullanıcıya doğrudan risk, kapsam ve aksiyon anlatan yapıya taşındı. Web sitesi alanı lyf.app biçiminde saklandı; protokol eklenmediği için bağlantı tarafında iki kez https oluşmasına yol açacak format korunmadı. Uygulamanın Avustralya bağlantısı görüldüğü için ülke Australia olarak düzeltildi; sektör mental health ve social support application yapıldı.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta görülen veri türleri e-posta adresleri, adlar, kullanıcı adları, coğrafi konum veya ülke bilgisi, doğum tarihleri ve parolalardır. Parola alanı bazı kayıtlarda karma olarak geçer; düz metin parola iddiası kurulmadı. Bu alanlar tek tek değerlendirildi; doğrulanmayan ödeme kartı, banka hesabı, resmi kimlik, özel mesaj, sağlık kaydı veya ek profil alanları veri sınıfı listesine eklenmedi.\u003C\u002Fp>\u003Cp>Ruh sağlığı ve kişisel destek bağlamı nedeniyle platform üyeliğinin e-posta, ad veya kullanıcı adıyla ilişkilendirilmesi bile mahremiyet riski yaratır. E-posta adresi tek başına istenmeyen mesaj ve oltalama riski yaratırken, ad, telefon, adres, IP, doğum tarihi veya mesleki bilgilerle birleştiğinde saldırganın daha kişiselleştirilmiş mesaj hazırlamasını kolaylaştırır. Bu nedenle risk değerlendirmesi yalnızca kayıt sayısına değil, alanların birlikte kullanılabilirliğine göre yapıldı.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kapsam mevcut kayıtta 226.219 hesapla tutuldu ve farklı açık sayımlar tek toplam gibi birleştirilmedi. Doğrulanmış veri alanları korunurken kesinleşmeyen alanlar dışarıda bırakıldı. Böylece kullanıcı, mevcut kayıt hakkında gereğinden fazla korkutulmadan ama gerçek risk de küçümsenmeden bilgilendirilir.\u003C\u002Fp>\u003Cp>Sosyal medya kimliği, etkinlik zamanı veya özel içerik gibi alanlar yeterince tutarlı doğrulanmadığı için veri sınıflarına eklenmedi. Kayıt ile aynı ada benzeyen başka olaylar varsa bunlar tek bir büyük olay gibi birleştirilmedi. Alan adı, şirket adı ve sektör bilgisi mümkün olan en dar doğru bağlamda tutuldu; bu da mükerrer veya yanlış ilişkilendirilmiş breach eklenmesini engeller.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcı grupları Lyf App hesabı açmış, destek topluluklarına katılmış veya kişisel deneyim paylaşmış kullanıcılar olabilir. Eşleşen kullanıcılar, yalnızca ilgili hizmetteki hesabı değil aynı e-posta, kullanıcı adı veya parola kalıbının kullanıldığı diğer hesapları da düşünmelidir.\u003C\u002Fp>\u003Cp>Aynı kullanıcı adını farklı hassas platformlarda kullanan kişiler için gerçek kimlikle takma adın eşleştirilmesi riski artar. Kurumsal e-posta adresiyle kayıt olan kişiler için risk bireysel hesap dışına taşabilir; saldırganlar ad, rol, telefon, adres, satın alma, oyun kimliği veya profesyonel profil bilgisini kullanarak daha inandırıcı mesajlar gönderebilir. Bu nedenle kullanıcılar eşleşmeyi tek bir site problemi gibi görmemelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar Lyf App parolasını ve aynı parolanın kullanıldığı diğer hesapları değiştirmeli, e-posta ve sosyal hesaplarda iki aşamalı doğrulamayı açmalıdır. Parola alanı bulunan kayıtlarda aynı parolanın kullanıldığı tüm hesaplar güncellenmeli; parola alanı bulunmayan kayıtlarda ise e-posta, telefon ve sahte bildirim riskine odaklanılmalıdır. Her iki durumda da e-posta hesabı güçlü ve benzersiz parolayla korunmalıdır.\u003C\u002Fp>\u003Cp>Mesaj içindeki bağlantılara tıklamak yerine ilgili hizmetin adresi elle yazılmalı veya güvenilir parola yöneticisindeki kayıt kullanılmalıdır. Telefonla gelen doğrulama kodu, parola sıfırlama talebi, kargo, iş teklifi, destek, abonelik veya güvenlik bildirimi gibi mesajlar bağımsız kanaldan doğrulanmadan kabul edilmemelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Hassas konu içeren uygulamalarda gerçek ad, doğum tarihi, konum ve tekrar kullanılan kullanıcı adı minimumda tutulmalıdır. Eski hesaplar, kullanılmayan telefon ve adres alanları, tekrar eden kullanıcı adları ve aynı parola kalıpları düzenli olarak temizlenmelidir. Kullanıcılar her hizmet için benzersiz parola kullanmalı ve mümkün olan yerlerde iki aşamalı doğrulamayı etkinleştirmelidir.\u003C\u002Fp>\u003Cp>Hizmet sağlayıcıları açısından en az veri saklama, güçlü parola koruması, erişim kayıtlarının izlenmesi, gereksiz profil alanlarının silinmesi ve ihlal sonrası kullanıcı bildirimi temel gerekliliklerdir. Ruh sağlığı bağlamındaki uygulamalar için veri minimizasyonu ve açık kullanıcı bilgilendirmesi güvenin temel parçasıdır. Böyle olaylarda doğru kapsam anlatımı, teknik düzeltme kadar önemlidir; abartılı veya eksik bilgi kullanıcıyı yanlış aksiyona yönlendirebilir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı bu kayıtta öncelikle e-posta adresiyle kontrol yapmalıdır. Eşleşme bulunursa ad, kullanıcı adı, doğum tarihi, konum ve parola alanlarının risk altında olabileceği düşünülmeli, hassas uygulamalarda parola tekrarları temizlenmelidir. Eşleşme bulunmaması, eski parola tekrarlarını veya aynı hizmetle ilişkili farklı e-posta kullanımını tamamen dışlamaz; bu nedenle kritik hesaplar ayrıca gözden geçirilmelidir.\u003C\u002Fp>\u003Cp>Bu kayıt hassas ama doğrulanmamış bırakıldı; metin belirsiz alanları kesin iddia gibi göstermeyecek şekilde düzenlendi. Bu düzenlemede veri alanları İngilizce kanonik sınıflar olarak bırakıldı, kullanıcıya görünen açıklama Türkçe ve özgün yazıldı, doğrulanmayan alanlar eklenmedi ve hassasiyet bayrağı yalnızca risk bağlamı desteklediğinde kullanıldı.\u003C\u002Fp>","Lyf App İddia Edilen Veri Açığı (226,2 Bin E-posta Tanımlayıcısı)","Lyf App İddia Edilen Veri Açığı. 226,2 Bin e-posta tanımlayıcısı bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, Coğrafi Konumlar…","\u002Fuploads\u002Flogo\u002Flyf-app.png",false,{"name":35,"sector":36,"country":37,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Lyf App","Mental Health \u002F Social Support Application","Australia"]