[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fzphmwtibcztp":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":26,"seoTitle":27,"seoTitleEn":15,"seoDescription":28,"seoDescriptionEn":15,"logoUrl":29,"isVerified":30,"isSensitive":4,"isSpamList":30,"isMalware":30,"company":31},"6a45822c8171665947ce5f47","xponential-fitness","Xponential Fitness İddia Edilen Veri Açığı","xponential.com","2022-03-01T00:00:00.000Z","2026-07-01T21:10:03.664Z","2026-07-07T10:05:55.135Z","2026-07-19T00:04:34.169Z","Third party breach","",[],170759,"known",null,"email_identifiers","High",[23,24,25],"Email addresses","Geographic locations","Names","\u003Cp>Xponential Fitness veri ihlali, Mart 2022 dönemine tarihlenen ve yaklaşık 170.759 kaydı etkileyen bir sızıntı kaydıdır. Bu sayfada e-posta adresleri, ad soyad ve konum bilgileri listelenir. Fitness hizmeti bağlamı, kullanıcının yaşam tarzı ve bulunduğu bölge hakkında hassas çıkarımlar yapılmasına neden olabilir. Kayıt, kullanıcıya yanlış alan göstermemek için yalnızca desteklenen veri türleriyle anlatılır ve kesinleşmeyen ayrıntılar kamuya açık metne taşınmaz.\u003C\u002Fp>\u003Cp>Xponential Fitness kaydı kullanıcı tarafında parola yenileme, hesap geçmişi kontrolü, şüpheli mesaj ayıklama ve gizlilik ayarı gözden geçirme kararlarını desteklemek için yapılandırılır. İçerik, abartılı kesinlik kurmadan hangi verinin görüldüğünü ve hangi verinin görülmediğini açıkça ayırır. Kullanıcı, kaydın eski tarihli olmasına güvenerek işlem ertelememelidir; e-posta ve telefon gibi kalıcı alanlar yıllar sonra da kimlik avı veya hesap kurtarma denemelerinde kullanılabilir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Xponential Fitness kaydında öne çıkan veri alanları e-posta adresleri, ad soyad ve konum bilgileri. E-posta ve ad soyad üyelik yenileme, sınıf rezervasyonu veya ödeme güncelleme mesajlarında kullanılabilir.\u003C\u002Fp>\u003Cp>Bu kayıtta parola alanı listelenmez. Konum bilgisi, mesajların belirli şehir veya stüdyo bağlamıyla daha gerçekçi görünmesini sağlayabilir.\u003C\u002Fp>\u003Cp>Bu kayıtta ödeme kartı, sağlık dosyası veya resmi kimlik alanı listelenmez. Bu ayrım önemlidir; çünkü kullanıcıya olmayan bir alanı sızmış gibi göstermek de gerçek riski küçümsemek kadar zararlıdır.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kapsam Mart 2022 dönemine ve yaklaşık 170.759 kayıt olarak tutulur. Yapılandırılmış alanlar e-posta, ad soyad ve konum bilgisiyle sınırlıdır.\u003C\u002Fp>\u003Cp>Doğrulanmış bayrak, resmi bildirim veya eşdeğer güçlü kanıt düzeyi bulunmadığı için açık değildir. Buna rağmen tarih, alan adı, kayıt sayısı ve veri türleri kendi içinde tutarlı olduğunda kayıt güvenlik uyarısı olarak korunur.\u003C\u002Fp>\u003Cp>Bu kayıt parolasız müşteri verisi olarak tutulur; fitness grubuna bağlı farklı hizmetler aynı veriyle örtüşüyorsa mükerrer kontrol yapılmalıdır. Aynı tarih, aynı alan adı ve aynı veri türleriyle gelen tekrarlar yeni ihlal gibi eklenmemeli; önce mevcut kayıtla mükerrerlik kontrolü yapılmalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcılar, fitness hizmetlerinde ana e-posta adresini kullanan ve aynı e-postayla ödeme veya sadakat hesabı bulunan kişilerdir.\u003C\u002Fp>\u003Cp>Konum bilgisi bulunan kullanıcılar, yaşadığı bölgeye veya kullandığı stüdyoya gönderme yapan sahte mesajlarla hedeflenebilir.\u003C\u002Fp>\u003Cp>Fitness hizmeti geçmişi mahrem yaşam tarzı bilgilerine işaret edebilir. Bu nedenle kayıt sadece spam riski olarak değerlendirilmemelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>E-posta hesabında iki aşamalı doğrulama açılmalı ve fitness hizmetlerinden geliyormuş gibi görünen ödeme ya da üyelik mesajları dikkatle kontrol edilmelidir.\u003C\u002Fp>\u003Cp>Aynı e-posta adresiyle kullanılan fitness, ödeme, sadakat ve sosyal medya hesaplarında benzersiz parolalar kullanılmalıdır.\u003C\u002Fp>\u003Cp>Konum veya stüdyo bilgisine gönderme yapan aramalarda doğrulama kodu, kart bilgisi veya parola paylaşılmamalıdır. Üyelik işlemleri bilinen kanaldan teyit edilmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Sağlık, fitness ve yaşam tarzı hizmetleri için ayrı bir e-posta adresi kullanmak gizlilik riskini azaltır. Profilde gereksiz kişisel alanlar temizlenmelidir.\u003C\u002Fp>\u003Cp>Sadakat programları, rezervasyon uygulamaları ve stüdyo bildirimlerinde hangi verilerin tutulduğu düzenli kontrol edilmelidir.\u003C\u002Fp>\u003Cp>Kurumsal e-postayla fitness hizmetlerine kayıt olan kişiler ek dikkat göstermelidir. Kişisel üyelik mesajları iş e-postasına geldiğinde hedefli dolandırıcılık riski artar.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Bu kayıtta e-posta adresiniz görünüyorsa üyelik, ödeme ve rezervasyon mesajlarını daha dikkatli inceleyin.\u003C\u002Fp>\u003Cp>Ad soyad ve konum bilgilerinizin başka hizmetlerle eşleşebileceğini unutmayın. Sosyal medyada spor salonu ve rutin bilgilerini herkese açık paylaşmamaya dikkat edin.\u003C\u002Fp>\u003Cp>Xponential Fitness kaydı doğrulanmış bayrakla işaretlenmemiştir; ancak kişisel yaşam tarzı ve konum bağlamı nedeniyle hassas kabul edilir.\u003C\u002Fp>","Xponential Fitness İddia Edilen Veri Açığı (170,8 Bin E-posta Tanımlayıcısı)","Xponential Fitness İddia Edilen Veri Açığı. 170,8 Bin e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Coğrafi Konumlar, İsimler…","\u002Fuploads\u002Flogo\u002Fxponential-fitness.jpg",false,{"name":32,"sector":33,"country":34,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Xponential Fitness","Fitness","United States"]