[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3al3qyjv1iikg":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":35,"isSensitive":35,"isSpamList":35,"isMalware":35,"company":36},"6a458c7149f95dcad5ce5f49","Muscle Nutrition","Muscle Nutrition İddia Edilen Veri Açığı","muscle-nutrition","musclenutrition.com","2022-09-01T00:00:00.000Z","2024-11-19T00:00:00.000Z","2026-07-12T02:46:34.225Z","2026-07-19T00:04:50.095Z","Third-party fitness ecommerce database breach","https:\u002F\u002Fleakedsource.com\u002Fbreaches\u002Fmuscle-nutrition-data-breach-01f80e10",[16,18,19],"https:\u002F\u002Fwww.musclenutrition.com\u002Fabout-us\u002F","https:\u002F\u002Fwww.musclenutrition.com\u002Fprivacy-policy\u002F",138260,"known",null,"email_identifiers","High",[26,27,28,29],"Email addresses","Names","Passwords","Physical addresses","\u003Cp>Muscle Nutrition veri ihlali, sporcu besinleri ve takviye ürünleri satan e-ticaret sitesine ait müşteri kayıtlarının 2022 Eylül döneminde açığa çıkmasıyla ilişkilendirilen bir hesap verisi olayıdır. Doğrulanan ana sayı 138.260 kayıttır. Kayıtta e-posta adresleri, ad-soyad bilgileri, parola hashleri ve adres bilgileri öne çıkar. Bu olay 2026 tarihli yeni bir ihlal gibi yorumlanmamalıdır; 2026 değeri yalnız içe aktarma veya düzenleme geçmişinden kaynaklanabilir. Kullanıcıya gösterilmesi gereken asıl olay tarihi 2022 Eylül, dış indeks tarihi ise 19 Kasım 2024 olarak ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu kayıtta doğrulanan veri türleri e-posta adresleri, isim bilgileri, parola hashleri ve adres bilgisidir. E-posta adresi ve isim birleşimi, sahte sipariş bildirimi, kargo uyarısı, indirim kuponu veya hesap güvenliği mesajı gibi hedefli oltalama girişimlerini daha inandırıcı hale getirebilir. Parola değerlerinin hash biçiminde olması düz metin parola anlamına gelmez; ancak MD5 ve bcrypt ifadelerinin birlikte anılması, parola güvenliği açısından ayrı değerlendirme gerektirir. Bcrypt güçlü kabul edilse de MD5 eski ve zayıf bir yöntemdir; zayıf parolalar kırılabilir ve başka hesaplarda denenebilir. Adres bilgisi ise sahte teslimat, fatura, iade ve müşteri hizmetleri senaryolarında sosyal mühendislik riskini artırır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış kapsam 2022 Eylül tarihli Muscle Nutrition kayıt olayı ve 138.260 müşteri hesabıdır. Dış indeks kaydı 19 Kasım 2024 tarihini gösterir; bu tarih olayın gerçekleştiği gün olarak değil, verinin ihlal indeksinde görünür hale geldiği dönem olarak değerlendirilmelidir. Ana veri alanları e-posta adresi, ad, soyad ve parola hashidir; kaynak anlatımında fiziksel adres bilgisinden de söz edildiği için adres riski kayda alınmıştır. Buna karşılık ödeme kartı, tam finansal işlem dökümü, kimlik belgesi, telefon numarası veya sağlık verisi doğrulanmadığı için bu tür alanlar eklenmemiştir. Kayıt doğrulanmış ana sağlayıcı listelerinde bulunmadığından doğrulama durumu temkinli tutulur; kullanıcıya kesinleşmeyen teknik iddialar yerine kayıt sayısı, tarih ve veri alanı sınırı gösterilir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda Muscle Nutrition hesabı açmış, alışveriş ya da üyelik için kişisel e-posta adresini kullanmış ve aynı parolayı başka hizmetlerde tekrar etmiş müşteriler bulunur. Sporcu besini, takviye ürünü veya fitness alışverişi yapan kişiler, sipariş geçmişi izlenimi veren sahte mesajlara daha kolay tepki verebilir. Aynı e-posta adresini dijital mağaza, sosyal medya, e-posta hesabı veya ödeme bağlantılı hizmetlerde kullanan kişiler için risk büyür. Adres bilgisinin yer aldığı senaryolarda saldırgan, kargo takibi, teslimat değişikliği, iade talebi veya sahte fatura üzerinden kullanıcıyı kandırmaya çalışabilir. Kurumsal e-posta ile kayıt açan kişilerde risk iş hesabına sıçrayabilir; eski bir alışveriş parolası iş sistemlerinde tekrar edildiyse hesap ele geçirme olasılığı yükselir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Eşleşme görülen kullanıcı ilk olarak Muscle Nutrition hesabında kullanılan eski parolayı ve aynı parolanın tekrar edilmiş olabileceği tüm hesapları değiştirmelidir. Yeni parolalar benzersiz, uzun ve parola yöneticisiyle üretilmiş olmalıdır. E-posta hesabı, alışveriş siteleri, dijital mağazalar, sosyal medya hesapları ve ödeme bağlantılı servisler öncelikli kontrol listesine alınmalıdır. İki aşamalı doğrulama destekleyen hizmetlerde bu koruma etkinleştirilmeli, açık oturumlar ve bağlı uygulamalar gözden geçirilmelidir. Kargo, iade, sipariş doğrulama veya müşteri hizmetleri temalı mesajlarda bağlantıya tıklamadan önce alan adı ayrı kanaldan kontrol edilmelidir. Şüpheli e-posta veya SMS mesajlarında ek dosya açılmamalı, parola ya da ödeme bilgisi paylaşılmamalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, e-ticaret hesaplarında kullanılan eski parolaların yıllar sonra tekrar risk üretebildiğini gösterir. Kullanıcılar takviye, giyim, spor ekipmanı ve benzeri alışveriş sitelerinde aynı parolayı kullanmaktan kaçınmalı, her hesap için benzersiz parola düzeni kurmalıdır. E-posta maskeleme, ayrı alışveriş adresi kullanımı ve güçlü ikinci faktör uzun vadeli koruma sağlar. Kullanılmayan eski hesaplar kapatılmalı veya en azından parolaları yenilenmelidir. Kurumlar açısından çalışan e-postalarının e-ticaret ihlallerinde görülmesi küçük bir bulgu gibi değerlendirilmemelidir; bu kayıtlar parola tekrar alışkanlığı, sosyal mühendislik duyarlılığı ve iş hesabı güvenliğiyle birlikte incelenmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta Muscle Nutrition eşleşmesi görmek, ilgili e-posta adresinin 2022 tarihli e-ticaret veri olayında yer alabileceğini gösterir. Bu eşleşme, ödeme kartı veya kimlik belgesi bilgisinin açığa çıktığını kanıtlamaz; asıl risk e-posta, isim, adres ve parola hashlerinin birlikte hedefli dolandırıcılık için kullanılabilmesidir. Kullanıcı, aynı e-posta adresiyle bağlantılı kritik hesapları listelemeli, eski ve tekrar edilen parolaları kaldırmalı, iki aşamalı doğrulama kullanımını artırmalı ve alışveriş\u002Fkargo temalı oltalama mesajlarına karşı temkinli davranmalıdır. Kurumlar için önerilen aksiyon, bu kaydı 2026 tarihli yeni olay gibi değil, 2022 tarihli eski bir e-ticaret ihlali olarak ele almak ve parola tekrarını ayrı güvenlik kontrolüyle incelemektir.\u003C\u002Fp>","Muscle Nutrition Veri İhlali: 138.260 Müşteri Hesabı Etkilendi","","Muscle Nutrition veri ihlali, 2022 tarihli 138.260 e-ticaret kaydında e-posta, isim, adres ve parola hashleriyle risk oluşturur.","\u002Fuploads\u002Flogo\u002Fmusclenutrition.jpg",false,{"name":7,"sector":37,"country":38,"website":10,"websiteArchiveUrl":32,"websiteStatus":32,"websiteCheckedAt":22},"Fitness E-commerce \u002F Supplements","Italy"]