[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fzngcrkwdsmtf":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":26,"seoTitle":27,"seoTitleEn":16,"seoDescription":28,"seoDescriptionEn":16,"logoUrl":29,"isVerified":30,"isSensitive":30,"isSpamList":30,"isMalware":30,"company":31},"6a45cd8df8f3a7c620ce5f4c","YS Health","YS Health İddia Edilen Veri Açığı","ys-health","yshealth.com","2018-08-01T00:00:00.000Z","2026-07-02T02:31:40.414Z","2026-07-03T12:59:32.748Z","2026-07-18T23:21:32.169Z","Third party breach","",[],11626,"known",null,"email_identifiers","Medium",[24,25],"Email addresses","Passwords","\u003Cp>YS Health veri ihlali, yshealth.com alan adıyla ilişkilendirilen Korece içerikle sağlık ürünleri, takviye gıdalar, kozmetik ve çevrimiçi alışveriş hizmetleri sunan perakende sitesi kapsamında incelenen ve Ağustos 2018 dönemine tarihlenen bir güvenlik olayıdır. Bu kayıt 11.626 hesabı etkileyen tekil olay olarak desteklendiği için eklendi. Kayıtta e-posta adresleri, parolalar alanları tutuldu; desteklenmeyen, çelişkili veya yalnızca dolaylı biçimde geçen veri türleri kullanıcıyı yanıltmamak için dışarıda bırakıldı.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulama değerlendirmesinde yshealth.com alan adı, Ağustos 2018 zamanı, 11.626 kayıt ve e-posta adresi ile düz metin parola alanlarının aynı olayda desteklenmesiyle doğrulandı. Bu yaklaşım özellikle eski forum, spor arşivi, oyun topluluğu, sağlık ürünleri mağazası ve niş topluluk kayıtlarında önemlidir; çünkü benzer isimli siteler, kapanmış alan adları veya yönlendirmeler aynı olay gibi görünebilir. YS Health kaydı oluşturulurken isim, alan adı, kayıt sayısı, olay zamanı ve veri sınıfı birlikte değerlendirildi.\u003C\u002Fp>\n\u003Cp>Parola saklama biçimi düz metin olarak desteklendiğinden, parola tekrar kullanımı halinde hesap ele geçirme riski doğrudan ve yüksektir. sağlık ürünleri alışveriş bağlamı nedeniyle e-posta adreslerinin hedefli kampanya, sahte sipariş ve parola tekrar kullanımı saldırılarında kullanılabilmesi. Bu nedenle bu kayıt yalnızca olay adını listelemek için değil, kullanıcının hangi parolaları değiştirmesi, hangi hesapları kontrol etmesi ve hangi şüpheli mesajlara dikkat etmesi gerektiğini anlaması için ayrıntılı biçimde yazıldı.\u003C\u002Fp>\n\u003Cp>Bu olayda görünür veri sınıfları e-posta adresleri, parolalar olarak sınırlandırıldı. satın alma geçmişi, sağlık durumu, ödeme kartı, adres veya telefon bilgisi doğrudan desteklenmediğinden eklenmedi. Bu sınırlama bilinçli bir seçimdir: veri ihlali kayıtlarında gereğinden fazla alan göstermek, kullanıcıların yanlış hesapları riskli sanmasına veya gerçekten riskli olan parolaları gözden kaçırmasına neden olabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>yshealth.com alan adı veya ilişkili güncel web varlığı erişilebilir durumda olduğu için kayıt aktif marka bağlamı korunarak tutuldu. Web sitesi durumu, olayın gerçekleştiği tarihteki güvenlik etkisini ortadan kaldırmaz. Eski alan adı bugün farklı bir sayfaya yönlense, park edilmiş görünse veya hizmet değişmiş olsa bile, sızan kimlik bilgileri parola tekrar kullanımı nedeniyle yıllar sonra dahi otomatik denemelerde kullanılabilir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Kullanıcı açısından ilk kontrol, YS Health ile ilişkili e-posta adresinin başka servislerde de kullanılıp kullanılmadığıdır. Aynı e-posta ve parola ikilisi başka sitelerde tekrarlandıysa risk tek bir hesapla sınırlı kalmaz. Özellikle e-posta kutusu, sosyal medya, alışveriş, oyun, forum, iş başvurusu ve kurumsal portal hesaplarında aynı parolanın bulunması hesap ele geçirme zincirini büyütür.\u003C\u002Fp>\n\u003Cp>alışveriş hesabı parolasının ana e-posta, ödeme hizmeti ve diğer perakende sitelerinde tekrar edilmediğinden emin olunması. Parola değiştirirken küçük varyasyonlar yapmak yeterli değildir; örneğin sonuna yıl, ünlem veya site adı eklenmiş eski parolalar otomatik saldırı araçları tarafından kolayca denenebilir. En doğru yaklaşım, her hesap için benzersiz ve uzun bir parola üretmek, mümkün olan yerlerde çok faktörlü doğrulamayı açmak ve eski kurtarma e-posta adreslerini gözden geçirmektir.\u003C\u002Fp>\n\u003Cp>Kurumsal açıdan bu kayıt, sağlık ve takviye ürünü satan e-ticaret sitelerinde parola saklama, oturum yönetimi ve eski müşteri hesapları için zorunlu parola sıfırlama kontrolleri uygulanmalı. Bir veri ihlalinin etkisi yalnızca kullanıcı tablosunun sızmasıyla bitmez; aynı parolaların VPN, yönetim paneli, müşteri portalı, CMS, bulut depolama veya e-posta hesabında kullanılması durumunda olay yatay hareket ve yetkisiz erişim riskine dönüşebilir.\u003C\u002Fp>\n\u003Cp>YS Health için risk değerlendirmesi yapılırken parola saklama biçimi ayrıca dikkate alındı: düz metin parola. Düz metin parolalar doğrudan kullanılabilir nitelikte olduğundan en yüksek pratik riski taşır. MD5, eski forum yazılımı hashleri veya salt bilgisi içeren tablolar ise düz metin olmasa bile modern donanımla denenebilir. Bu nedenle parolanın yalnızca hashlenmiş olması, kullanıcı açısından güvenli kabul edilmemelidir.\u003C\u002Fp>\n\u003Cp>Bu kayıt, YS Health veri ihlali, sağlık ürünleri sitesi parola sızıntısı, e-ticaret hesap güvenliği, düz metin parola riski gibi farklı adlandırmalar üzerinden olayın kapsamını anlaşılır hale getirecek biçimde düzenlendi. Amaç, YS Health ihlaliyle karşılaşan kişinin olayın ne olduğunu, hangi veri türlerinin doğrulandığını, hangi alanların dışarıda bırakıldığını ve hangi güvenlik adımlarını uygulaması gerektiğini net biçimde görmesidir.\u003C\u002Fp>\n\u003Cp>Yanlış pozitifleri azaltmak için benzer adlar ayrı tutuldu. yshealth.com ile ilişkili olmayan genel koleksiyonlar, başka markaların benzer isimli veritabanları veya yalnızca tek satırlık iddia düzeyinde kalan kayıtlar bu olayla birleştirilmedi. Bu ayrım, hem mükerrer breach oluşmasını engeller hem de kullanıcının listede gerçekten ilgili alan adıyla karşılaşmasını sağlar.\u003C\u002Fp>\n\u003Cp>Olayın tarihsel niteliği de önemlidir. Ağustos 2018 dönemindeki güvenlik mimarisi, parola saklama standartları ve forum ya da web uygulaması bakım pratikleri bugünkü beklentilerden farklı olabilir; fakat bu eski kayıtların etkisini azaltmaz. Eski ihlallerden çıkan e-posta ve parola çiftleri, yeni servislerde denenerek hâlâ hesap ele geçirme denemelerinde kullanılabilir.\u003C\u002Fp>\n\u003Cp>YS Health kaydında kullanıcıya gösterilen sayı 11.626 olarak tutuldu. Kayıt sayısı, birebir kullanıcı sayısına eşit olmak zorunda değildir; bazı veri kümelerinde yinelenen satırlar, test hesapları veya eksik alanlar bulunabilir. Buna rağmen doğrulanan toplam, olayın büyüklüğünü ve kullanıcıların dikkate alması gereken güvenlik önceliğini anlatmak için yeterli bir göstergedir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıt, güvenlik farkındalığı amacıyla hazırlanmıştır. Kullanıcıların sızan veriyi araması, indirmesi veya paylaşması teşvik edilmez. Yapılması gereken, ilgili hesapların güvenliğini artırmak, aynı parolaları kaldırmak, şüpheli oturumları kapatmak, kurtarma seçeneklerini güncellemek ve mümkünse parola yöneticisiyle tüm hesapları benzersiz hale getirmektir.\u003C\u002Fp>\n\u003Cp>YS Health olayında veri türleri sınırlı görünse bile saldırgan açısından e-posta adresi, kullanıcı adı ve parola tek başına yeterli olabilir. E-posta adresi kimlik sabitleme, parola sıfırlama denemeleri, sahte bildirimler, kampanya e-postaları ve hedefli sosyal mühendislik için kullanılabilir. Parola ise tekrar kullanıldıysa doğrudan oturum açma denemelerine dönüşür.\u003C\u002Fp>\n\u003Cp>Hesap sahipleri için pratik kontrol listesi şudur: ilgili hizmette kullanılan eski parolayı hatırlayın, aynı veya benzer parolanın geçtiği tüm hesapları değiştirin, ana e-posta hesabında oturum geçmişini kontrol edin, iki aşamalı doğrulamayı açın ve parolayı hiçbir yerde yeniden kullanmayın. Kurumlar için kontrol listesi ise eski kullanıcı tablolarının erişimini kapatmak, parola hash politikalarını denetlemek ve kimlik bilgisi doldurma denemelerine karşı alarm üretmektir.\u003C\u002Fp>\n\u003Cp>Bu metin hazırlanırken olayın dışındaki markalar, genel koleksiyonlar ve kanıtlanmayan veri alanları bilinçli olarak anlatıma dahil edilmedi. YS Health kaydının amacı tekil breach olayını netleştirmek, yshealth.com ile ilişkili kullanıcıların neyi kontrol edeceğini göstermek ve veri ihlali sayfasında gereksiz kaynak atfı yerine doğrulanmış alanları öne çıkarmaktır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>YS Health için ikinci düzey risk, sızan kimlik bilgisinin başka veri kümeleriyle eşleşmesidir. Aynı e-posta adresi daha önce forum, alışveriş, iş başvurusu, oyun veya sosyal medya hesaplarında kullanıldıysa saldırgan yalnızca parolayı değil, kişinin ilgi alanlarını ve hesap alışkanlıklarını da tahmin edebilir. Bu nedenle olayın küçük veya eski görünmesi güvenlik aksiyonunu ertelemek için yeterli gerekçe değildir.\u003C\u002Fp>\n\u003Cp>yshealth.com alan adına bağlı hesaplarda parola yenileme yapıldıktan sonra tarayıcıda kayıtlı eski parolalar da temizlenmelidir. Parola yöneticisi kullanılıyorsa aynı parolanın geçtiği tüm kayıtlar aranmalı ve her biri bağımsız hale getirilmelidir. Özellikle düz metin veya zayıf hash bağlamında, saldırganın parolayı tahmin etmesine gerek kalmadan doğrudan deneme yapabilmesi mümkündür.\u003C\u002Fp>\n\u003Cp>Güvenlik ekipleri için bu kayıt, ihlal edilmiş kimlik bilgisi izleme çalışmalarında alan adı bazlı eşleştirme yapılması gerektiğini gösterir. Sadece şirket adını aramak yeterli olmayabilir; eski alan adları, www kullanımı, yönlendirme yapılan güncel alan adı ve kullanıcıların e-posta uzantıları birlikte kontrol edilmelidir. Böylece hem gerçek riskler yakalanır hem de benzer isimli fakat ilgisiz kayıtlar yanlışlıkla birleştirilmez.\u003C\u002Fp>\n\u003Cp>Bu kayıtta kullanılan veri sınıfı dili özellikle sade tutuldu: e-posta adresleri, parolalar. Kullanıcıların teknik ayrıntıya boğulmadan neyin açığa çıktığını anlaması gerekir. Buna karşılık parola saklama biçimi, olayın pratik etkisini belirlediği için ayrıca belirtildi. düz metin parola ifadesi, olayın sadece bir e-posta listesi olmadığını ve hesap güvenliği açısından değerlendirilmesi gerektiğini açıklar.\u003C\u002Fp>\n\u003Cp>Bu olay hakkında bilgi arayan kişiler için en önemli nokta, tek bir ihlal kaydının tüm hesap güvenliği geçmişini yeniden gözden geçirme fırsatı olduğudur. Eski servislerde kullanılan parolalar çoğu zaman unutulur; fakat sızdırılmış veri kümeleri unutulmaz. Bu nedenle eski hesapların kapatılması, parolaların benzersizleştirilmesi ve ana e-posta hesabının korunması önceliklidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Kayıt yapısı temiz tutuldu: web sitesi alanında sade alan adı kullanıldı, logo görseli kayıtla eşleştirildi, açıklama olayın kapsamıyla sınırlı tutuldu ve tekil kayıt yapısıyla mükerrer kayıt riski azaltıldı. Bu düzen, genel kayıt sayfasında hatalı bağlantı görünümü oluşmaması ve aynı olayın farklı URL'ler altında yinelenmemesi için önemlidir.\u003C\u002Fp>\n\u003Cp>Sonuç olarak YS Health veri ihlali; Ağustos 2018 döneminde 11.626 kayıt, e-posta adresleri, parolalar ve düz metin parola bağlamıyla ele alınması gereken bir hesap güvenliği olayıdır. Bu sayfa, olayın varlığını abartmadan, doğrulanmayan iddiaları eklemeden ve mükerrer kayıt oluşturmadan kullanıcının hızlıca aksiyon alabilmesi için hazırlanmıştır.\u003C\u002Fp>","YS Health İddia Edilen Veri Açığı (11,6 Bin E-posta Tanımlayıcısı)","YS Health İddia Edilen Veri Açığı. 11,6 Bin e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fys-health.png",false,{"name":7,"sector":32,"country":33,"website":10,"websiteArchiveUrl":16,"websiteStatus":16,"websiteCheckedAt":20},"Health \u002F Dietary Supplements","United States"]