[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3ptuyfbcmtgwg":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":27,"seoTitle":28,"seoTitleEn":15,"seoDescription":29,"seoDescriptionEn":15,"logoUrl":30,"isVerified":4,"isSensitive":31,"isSpamList":31,"isMalware":31,"company":32},"68e3266eda11adda48825142","chess","Chess Veri İhlali","chess.com","2023-11-08T00:00:00.000Z","2023-11-10T02:02:26.000Z","2026-07-03T14:51:06.409Z","2026-07-18T23:47:17.491Z","Third party breach","",[],1274077,"known",null,"unknown","Critical",[23,24,25,26],"Email addresses","Geographic locations","Names","Usernames","\u003Cp>Chess veri ihlali, Chess.com platformundan Kasım 2023 döneminde otomatik veri toplama yoluyla elde edilen kullanıcı kayıtlarıyla ilişkilidir. İlk aşamada 800 binden fazla kayıt görünürken, daha sonra ek kayıtların dahil edilmesiyle kapsam 1.274.077 benzersiz e-posta adresine yükselmiştir. Kayıtta e-posta adresleri, coğrafi konum bilgileri, isimler ve kullanıcı adları yer alır. Parola veya ödeme kartı verisi bu kayıt altında listelenmez.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Kullanıcı adı, isim ve e-posta adresi birlikte bulunduğunda Chess.com profili gerçek kişiyle eşleşebilir. Coğrafi konum bilgisi ise oyuncunun ülke veya şehir bağlamını gösterebilir. Bu alanlar doğrudan hesap ele geçirme sağlamaz; ancak sahte turnuva, üyelik, premium hesap, arkadaş daveti veya güvenlik uyarısı mesajlarını daha inandırıcı hale getirebilir.\u003C\u002Fp>\u003Cp>İsim, e-posta, telefon veya adres gibi alanlar bir araya geldiğinde saldırganlar kullanıcıya gerçek hizmet ilişkisi varmış gibi yaklaşabilir. Bu bilgiler tek başına hesap ele geçirme kanıtı değildir; fakat sahte destek mesajları, teslimat bildirimleri, parola sıfırlama denemeleri ve kişiye özel dolandırıcılık akışları için güçlü bir başlangıç noktası sağlar. Kayıtta parola alanı bulunmadığı için kullanıcıya parola sızdı denilmemelidir. Buna rağmen aynı e-posta adresi başka ihlallerde parolayla birlikte yer alıyorsa saldırganlar Chess profiliyle daha kişisel mesajlar hazırlayabilir. Oyun topluluğu bağlamı sosyal mühendislik riskini artırır.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Olay tarihi 8 Kasım 2023 olarak tutulur. Güncel kapsam 1.274.077 etkilenen e-posta adresidir; eski 827.620 sayısı ek kayıtlarla güncel hale getirilmiştir. Güvenlik kayıtları, verinin Chess.com üzerinden otomatik toplama yöntemiyle elde edildiğini ve e-posta, isim, kullanıcı adı ile konum alanlarını içerdiğini gösterir.\u003C\u002Fp>\u003Cp>Kapsam anlatılırken bu olayın parola veya ödeme bilgisi sızıntısı olmadığı açık tutulmalıdır. Ayrıca otomatik toplanan profil verileri her zaman aynı alan kalitesine sahip olmayabilir. Kullanıcıya doğru uyarı, hesabının oyun topluluğu kimliğiyle eşleşebilir hale gelmesi ve hedefli mesaj riskinin artmasıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcılar Chess.com hesabı bulunan, kullanıcı adı ve isim bilgisini profilinde kullanan, konum bilgisini paylaşan veya aynı e-posta adresiyle başka oyun platformlarında hesap açan kişilerdir. Rekabetçi oyuncular, kulüp üyeleri ve turnuva katılımcıları sahte davet mesajlarıyla hedeflenebilir.\u003C\u002Fp>\u003Cp>Aynı kullanıcı adını farklı oyun, sosyal medya veya forumlarda kullanan kişiler için çapraz platform eşleştirme riski vardır. Konum bilgisi yerel turnuva, kulüp veya etkinlik temalı mesajları daha gerçekçi gösterebilir. Kullanıcılar hesap güvenliği uyarısı veya ödül vaadi içeren mesajlara dikkat etmelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eşleşme alan kullanıcılar Chess.com hesabında benzersiz parola kullandığını kontrol etmeli, aynı e-posta ve kullanıcı adını kullandıkları diğer oyun platformlarında da güvenlik ayarlarını gözden geçirmelidir. Kayıtta parola bulunmasa da parola tekrarını bırakmak doğru önlemdir.\u003C\u002Fp>\u003Cp>Kullanıcı, gelen bağlantıları doğrudan açmak yerine ilgili hizmetin bilinen web adresi veya uygulaması üzerinden oturum açmalıdır. Telefonla arayan kişinin ad, e-posta, adres ya da eski işlem bilgisi bilmesi güvenilir olduğunu kanıtlamaz. Tek kullanımlık doğrulama kodu, ödeme kartı bilgisi veya hesap parolası hiçbir destek görüşmesinde paylaşılmamalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede parola yöneticisi, benzersiz parola, mümkün olan hesaplarda iki aşamalı doğrulama ve gereksiz kişisel bilgileri hesaplardan kaldırma alışkanlığı riski azaltır. Aynı e-posta adresinin farklı platformlarda tekrar kullanılması, farklı ihlallerin birleştirilmesini kolaylaştırır; bu nedenle kritik hesaplarda ayrı e-posta veya takma adres kullanımı değerlendirilebilir.\u003C\u002Fp>\u003Cp>Oyun topluluklarında kullanıcı adı kalıcı bir kimlik haline gelebildiği için farklı platformlarda aynı kullanıcı adını kullanmak dikkatle değerlendirilmelidir. Profilde gereksiz gerçek isim veya konum bilgisi varsa azaltılmalı, kulüp ve turnuva mesajları resmi platform içinden doğrulanmalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin bu kayıt içinde bulunup bulunmadığını gösterir. Pozitif sonuç tüm veri alanlarının kesin olarak o kullanıcıya ait olduğu anlamına gelmeyebilir; ancak koruyucu adımlar için yeterli uyarı kabul edilmelidir. Negatif sonuç ise yalnızca bu veri setinde eşleşme olmadığını gösterir, başka ihlallerde görünme ihtimalini ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Pozitif sonuç, Chess.com profil bilgilerinin e-posta adresiyle eşleştiğini gösterir ve oyun temalı kimlik avı riskini artırır. Negatif sonuç bu kayıt içinde eşleşme olmadığı anlamına gelir; aynı oyuncu e-postasının başka oyun platformlarında görünme ihtimali ayrıca kontrol edilmelidir.\u003C\u002Fp>","Chess Veri İhlali (1,3 Milyon Bildirilen Kayıt)","Chess Veri İhlali. 1,3 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Coğrafi Konumlar, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fchess_com.webp",false,{"name":33,"sector":34,"country":35,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Chess","Gaming \u002F Correspondence Chess","United States"]