[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1sy7mrxffdfa5":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":27,"seoTitle":28,"seoTitleEn":16,"seoDescription":29,"seoDescriptionEn":16,"logoUrl":30,"isVerified":4,"isSensitive":31,"isSpamList":31,"isMalware":31,"company":32},"68e3266eda11adda4882513b","cdprojekt-red","CD Projekt RED Veri İhlali","cd-projekt-red","cdprojektred.com","2016-03-01T00:00:00.000Z","2017-01-31T06:40:09.000Z","2026-07-02T11:54:02.019Z","2026-07-18T23:47:12.890Z","Third party breach","",[],1871373,"known",null,"unknown","Critical",[24,25,26],"Email addresses","Passwords","Usernames","\u003Cp>CD Projekt RED, Polonya merkezli oyun geliştiricisi ve The Witcher ile Cyberpunk serileriyle tanınan büyük bir oyun markasıdır. Mart 2016’da şirket forumuyla ilişkilendirilen ihlal, yaklaşık 1,87 milyon kullanıcı hesabını; e-posta adresleri, kullanıcı adları ve tuzlanmış SHA-1 parola hashleriyle birlikte etkilemiştir.\u003C\u002Fp>\u003Cp>Bu olay, şirketin daha sonraki kurumsal güvenlik olaylarıyla karıştırılmamalıdır. Buradaki kayıt forum kullanıcı hesaplarına aittir ve oyun topluluğu kimliği, e-posta ve parola tekrar kullanım riski üzerinden değerlendirilmelidir. Kaynak kodu, çalışan dosyaları veya şirket içi belgeler bu kayıt kapsamına dahil edilmemelidir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>CD Projekt RED kaydında izlenen veri sınıfları e-posta adresleri, parola verileri, kullanıcı adları olarak ele alınmalıdır. E-posta adresleri hedefli kimlik avı, parola sıfırlama kurguları ve farklı hizmetlerde hesap eşleştirme için kullanılabilir. Parola verileri, özellikle aynı parola başka hizmetlerde tekrar kullanıldıysa hesap ele geçirme riskini doğrudan artırır. Kullanıcı adları takma kimlikleri farklı platformlar arasında ilişkilendirmeye ve sosyal mühendislik mesajlarını kişiselleştirmeye yardımcı olabilir.\u003C\u002Fp>\u003Cp>Forum hesaplarında kullanıcı adı çoğu zaman oyun profili, sosyal medya ve başka topluluklarla aynı olabilir. E-posta ve parola hashleri bu kullanıcı adlarıyla birleştiğinde hem hesap deneme hem de oyuncu kimliğinin farklı platformlarda eşleştirilmesi riski oluşur.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Bu kayıt cdprojektred.com alan adı, Mart 2016 forum ihlali ve yaklaşık 1,87 milyon benzersiz hesapla ilişkilidir. Kapsam e-posta adresleri, parola hashleri ve kullanıcı adlarıyla sınırlıdır. Finansal veri, özel mesaj veya oyun lisansı bilgisi bu kayıt için doğrulanmış alan değildir.\u003C\u002Fp>\u003Cp>Bu kayıtta bulunmayan alanlar sızmış gibi anlatılmamalıdır. Tam kart numarası, hesap parolası, resmi kimlik, özel mesaj, cihaz içeriği veya sağlık bilgisi gibi alanlar yalnız kayıt içinde açıkça yer aldığında risk değerlendirmesine eklenmelidir. Metin, doğrulanabilen veri sınıfları ve olayın bilinen sınırları üzerinden kurulmuştur.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>CD Projekt RED forumunu kullanan oyuncular, aynı kullanıcı adını GOG, Steam, forum veya sosyal medya hesaplarında tekrar eden kişiler ve 2016 döneminden kalan parola kalıplarını başka hizmetlerde kullanan kullanıcılar daha yüksek risk altındadır.\u003C\u002Fp>\u003Cp>Aynı e-posta adresini farklı hizmetlerde kullanan, eski parolalarını tekrar eden, telefon ve adres bilgisini çok sayıda alışveriş veya topluluk hesabında paylaşan kullanıcılar daha yüksek risk altındadır. Kurumsal ya da topluluk hesaplarında takma ad ile gerçek kimlik arasındaki bağ, ek sosyal mühendislik riskleri yaratabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Kullanıcılar eski forum parolasını ve aynı parolanın kullanıldığı tüm hesapları yenilemelidir. Oyun mağazası, e-posta hesabı ve sosyal medya gibi daha kritik hesaplarda iki aşamalı doğrulama açılmalıdır.\u003C\u002Fp>\u003Cp>Pozitif eşleşme alan kullanıcılar, aynı veya benzer parolaları kullandıkları hesaplarda parolalarını yenilemeli, mümkün olan yerlerde iki aşamalı doğrulamayı açmalı ve son oturumları kontrol etmelidir. Telefon, adres, ödeme veya hassas topluluk bilgisi içeren kayıtlarda beklenmeyen arama, teslimat, iade, destek ve doğrulama mesajlarına karşı dikkatli olunmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede parola yöneticisi, benzersiz parola, iki aşamalı doğrulama ve gereksiz kişisel bilgileri hesaplardan kaldırma alışkanlığı riski azaltır. Aynı e-posta adresinin farklı platformlarda tekrar kullanılması, farklı ihlallerdeki alanların birleştirilmesini kolaylaştırır; kritik hesaplarda ayrı e-posta veya takma adres kullanımı değerlendirilebilir.\u003C\u002Fp>\u003Cp>Oyun topluluklarında eski kullanıcı adları uzun süre görünür kalabilir. Kullanıcılar eski forum hesaplarını, bağlantılı e-posta adreslerini ve oyun profillerindeki herkese açık bilgileri düzenli kontrol etmeli; her platform için benzersiz parola kullanmalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin bu kayıt içinde bulunup bulunmadığını gösterir. Pozitif sonuç tüm veri alanlarının kesin olarak o kullanıcıya ait olduğu anlamına gelmeyebilir; fakat koruyucu adımlar için yeterli uyarıdır. Negatif sonuç yalnızca bu veri setinde eşleşme olmadığını gösterir, başka ihlallerde görünme ihtimalini ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Pozitif sonuç, CD Projekt RED forum ihlalinde e-posta adresinin bulunduğunu gösterir. Bu sonuç şirketin diğer olaylarıyla ilgili değildir; kullanıcı forum parolası ve tekrar kullanılan hesaplar için aksiyon almalıdır.\u003C\u002Fp>","CD Projekt RED Veri İhlali (1,9 Milyon Bildirilen Kayıt)","CD Projekt RED Veri İhlali. 1,9 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler, Kullanıcı Adları. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fcdprojektred_com.webp",false,{"name":33,"sector":34,"country":35,"website":10,"websiteArchiveUrl":16,"websiteStatus":16,"websiteCheckedAt":20},"CD Projekt RED","Gaming","Poland"]