[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f10d2m0pbg7hsz":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":4,"isSensitive":35,"isSpamList":35,"isMalware":35,"company":36},"68e3266eda11adda488252c6","MyFitnessPal","MyFitnessPal Veri İhlali","myfitnesspal","myfitnesspal.com","2018-02-01T00:00:00.000Z","2019-02-21T19:28:46.000Z","2019-02-21T20:00:56.000Z","2026-07-18T23:54:32.416Z","Verified breach record","https:\u002F\u002Fcontent.myfitnesspal.com\u002Fsecurity-information\u002Fnotice.html",[16,18,19],"https:\u002F\u002Fwww.twingate.com\u002Fblog\u002Ftips\u002FMyFitnessPal-data-breach","https:\u002F\u002Fwww.theregister.com\u002F2019\u002F02\u002F11\u002F620_million_hacked_accounts_dark_web\u002F",143606147,"known",null,"unknown","Critical",[26,27,28,29],"Email addresses","IP addresses","Passwords","Usernames","\u003Cp>MyFitnessPal veri ihlali, Şubat 2018 döneminde beslenme ve egzersiz takibi hizmeti hesaplarına ait bilgilerin açığa çıkmasıyla kayda geçen büyük ölçekli bir güvenlik olayıdır. Doğrulanan kapsam 143.606.147 benzersiz hesabı içerir. İhlal tarihi 1 Şubat 2018, izleme sistemlerine eklenme tarihi 21 Şubat 2019 olarak ele alınmalıdır. Olayın ana riski, e-posta adresleri ve kullanıcı adlarının IP adresleri ile parola verisiyle birlikte yer almasıdır. MyFitnessPal gibi uzun süre kullanılan sağlık ve yaşam tarzı uygulamalarında eski hesap bilgileri unutulsa bile, aynı parola veya aynı e-posta adresi başka servislerde tekrar edilmişse güncel hesap güvenliği etkilenebilir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, IP adresleri, parolalar ve kullanıcı adlarıdır. Parola verisinin karma değerleriyle ilişkili olduğu, hesapların bir bölümünde SHA-1, daha yeni hesaplarda ise bcrypt kullanıldığı bildirilmiştir. Bu durum açık metin parola sızıntısından farklıdır; ancak zayıf ya da tekrar edilen parolalar için risk devam eder. E-posta adresi ve kullanıcı adı, farklı platformlardaki hesaplarla eşleştirilebilir. IP adresi de erişim bölgesi ve alışılmış oturum bilgisi hakkında dolaylı bağlam sunabilir. Ödeme kartı, günlük beslenme kaydı, kilo bilgisi, egzersiz geçmişi veya resmi kimlik verisi bu özel kayıt için doğrulanmış veri sınıfları arasında değildir; risk ağırlıklı olarak hesap ele geçirme ve parola tekrarı üzerindedir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>MyFitnessPal olayında doğrulanan hesap sayısı 143.606.147’dir. Ana ihlal dönemi Şubat 2018, doğrulanmış eklenme tarihi Şubat 2019 ve son kaynak güncelleme tarihi 21 Şubat 2019 olarak değerlendirilmelidir. Şirketin kendi bildirimi, etkilenen bilgilerin kullanıcı adları, e-posta adresleri ve karma parolalar olduğunu belirtir; doğrulanmış harici hesap güvenliği kaydında IP adresleri de yer alır. Bu nedenle kullanıcıya gösterilen alanlar e-posta adresleri, IP adresleri, parolalar ve kullanıcı adlarıyla sınırlı tutulmalıdır. MyFitnessPal’ın beslenme ve egzersiz hizmeti olması, sağlık günlüğü verilerinin de sızdığı anlamına gelmez. Doğrulanmayan alanları eklemek, kullanıcıda yanlış risk algısı oluşturur.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, MyFitnessPal hesabında kullandığı e-posta adresini ve benzer parolayı başka servislerde de kullanan kişiler için geçerlidir. Fitness, beslenme, spor uygulamaları, sosyal medya, e-posta hesabı ve alışveriş hesaplarında aynı parola tekrar edildiyse saldırganlar bu bilgileri otomatik deneme saldırılarında kullanabilir. Eski hesaplarını yıllardır açmayan kullanıcılar da risk altındadır; çünkü unutulmuş bir parola başka yerde halen geçerli olabilir. Kurumsal e-posta ile kayıt olan çalışanlar için oltalama mesajları daha inandırıcı hale gelebilir. IP adresi ve kullanıcı adı birleşimi, sahte oturum uyarıları veya hesap kurtarma mesajlarında kişiselleştirme amacıyla kullanılabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcı ilk olarak MyFitnessPal hesabında kullanılan parolayı benzersiz ve güçlü bir değerle değiştirmelidir. Aynı veya benzer parola başka servislerde kullanıldıysa e-posta hesabı, sosyal medya, bulut depolama, alışveriş, fitness uygulamaları ve ödeme bağlantısı bulunan hesaplar öncelikli olarak yenilenmelidir. Parola yöneticisiyle her servis için ayrı parola üretmek, tekrar riskini azaltır. Çok adımlı doğrulama desteklenen hesaplarda açılmalıdır. MyFitnessPal veya spor uygulaması adıyla gelen sahte parola sıfırlama, ödül, abonelik, fatura veya hesap askıya alma mesajlarına karşı dikkatli olunmalıdır. Bağlantıya tıklamadan önce adres elle kontrol edilmeli, şüpheli dosya ve formlar açılmamalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede fitness ve yaşam tarzı uygulamaları da ana e-posta ve finans hesapları kadar disiplinli korunmalıdır. Aynı e-posta adresiyle çok sayıda uygulamaya kayıt olmak, tek bir ihlalden doğan riskin farklı servislere taşınmasına neden olur. Kullanıcılar eski hesaplarını düzenli aralıklarla gözden geçirmeli, artık kullanılmayan servislerde parolayı değiştirmeli veya hesabı kapatmalıdır. Parola yöneticisi, rastgele ve benzersiz değer üretmek için temel araç olarak kullanılabilir. Kurumsal ortamlarda çalışanların kişisel uygulamalarda iş e-postası ve iş parolası kullanmasını engelleyen güvenlik kuralları önemlidir. Eski sızıntıların yıllar sonra tekrar dolaşıma girebileceği unutulmamalı, geçmiş parolalar yeni hesaplarda tekrar edilmemelidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde MyFitnessPal sonucu görüldüğünde, e-posta adresinin 2018 tarihli fitness ve beslenme hesabı veri setinde yer aldığı anlaşılır. Bu sonuç, kullanıcının güncel sağlık veya beslenme günlüklerinin ele geçirildiğini kanıtlamaz; doğrulanmış risk hesap kimliği ve parola alanlarıyla sınırlıdır. Kullanıcı önce MyFitnessPal hesabını, ardından aynı dönemde kullandığı parolaları ve aynı e-posta adresiyle açılmış önemli hesapları kontrol etmelidir. E-posta hesabı, sosyal medya, alışveriş ve bulut depolama ilk sırada incelenmelidir. Olayın ana dönemi Şubat 2018, doğrulanmış eklenme tarihi Şubat 2019’dur. Bu zaman çizelgesi, hesap güvenliği ekranında yanlış güncel olay algısını engeller ve kullanıcıya doğru öncelik sırası verir.\u003C\u002Fp>","MyFitnessPal Veri İhlali: 143.606.147 Hesap Etkilendi","","MyFitnessPal veri ihlali, 143.606.147 hesapta e-posta, kullanıcı adı, IP adresi ve SHA-1\u002Fbcrypt parola hashleriyle kritik risk oluşturur.","\u002Fuploads\u002Flogo\u002Fmyfitnesspal_official.png",false,{"name":7,"sector":37,"country":38,"website":10,"websiteArchiveUrl":32,"websiteStatus":32,"websiteCheckedAt":22},"Fitness \u002F Nutrition app","United States"]