[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fcj01gzf7fvaz":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":27,"seoTitle":8,"seoTitleEn":28,"seoDescription":29,"seoDescriptionEn":28,"logoUrl":30,"isVerified":4,"isSensitive":4,"isSpamList":31,"isMalware":31,"company":32},"68e3266eda11adda4882515e","club-penguin-rewritten","Club Penguin Rewritten (January 2018) Veri İhlali","club-penguin-rewritten-january-2018","cprewritten.net","2018-01-21T00:00:00.000Z","2019-04-23T05:05:16.000Z","2026-07-29T11:40:53.262Z","Third party breach","https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fclub-penguin-rewritten-2018",[15],1688176,"known",null,"unknown","Critical",[23,24,25,26],"Email addresses","IP addresses","Passwords","Usernames","\u003Cp>Club Penguin Rewritten (January 2018) veri ihlali, Disney’in orijinal Club Penguin oyunundan bağımsız olarak oluşturulan Club Penguin Rewritten adlı çocuk ve genç oyuncu kitlesine yönelik çevrim içi oyun topluluğunda Ocak 2018 döneminde yaşanan güvenlik olayıdır. Bu kayıt için doğrulanan etkilenen hesap sayısı 1.688.176’dır. Olayda e-posta adresleri, IP adresleri, kullanıcı adları ve bcrypt ile saklanan parola hash’leri açığa çıkmıştır.\u003C\u002Fp>\n\u003Cp>Bu kayıt Temmuz 2019’da yaşanan ayrı Club Penguin Rewritten olayıyla karıştırılmamalıdır. Buradaki kapsam 21 Ocak 2018 tarihli olaydır ve yaklaşık 1,7 milyon benzersiz e-posta adresiyle ilişkilidir. Oyun çocuklara ve gençlere hitap ettiği için risk yalnızca parola güvenliğiyle sınırlı değildir; kullanıcı adları, IP adresleri ve e-posta adresleri birlikte ele alındığında çocuk hesaplarının hedeflenmesi, sahte oyun bildirimleri ve hesap ele geçirme denemeleri açısından daha hassas bir tablo oluşur.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, IP adresleri, kullanıcı adları ve parolalardır. Parola alanı bcrypt hash biçiminde raporlanmıştır; bu, parolanın doğrudan okunabilir biçimde bulunduğu anlamına gelmez. Buna rağmen zayıf, kısa veya tekrar kullanılan parolalar saldırganlar tarafından denenebilir. E-posta adresi ve kullanıcı adı birlikte bulunduğunda, saldırganlar oyun hesabını başka platformlardaki kimliklerle ilişkilendirmeye çalışabilir.\u003C\u002Fp>\n\u003Cp>IP adresleri yaklaşık konum, internet sağlayıcısı ve oturum bağlamı hakkında ipuçları verebilir. Çocuk ve genç oyuncu kitlesi söz konusu olduğunda bu veri daha dikkatli ele alınmalıdır. Kullanıcı adı, e-posta ve IP bilgisi, sahte moderatör mesajları, ücretsiz eşya vaadi, hesap doğrulama bağlantısı veya ceza kaldırma bahanesiyle yapılan sosyal mühendislik girişimlerinde kullanılabilir. Bu nedenle olay, yalnızca teknik parola değişimi değil, oyun içi güvenlik farkındalığı açısından da önemlidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt 1.688.176 etkilenen hesabı kapsar ve olay tarihi 21 Ocak 2018 olarak tutulur. Doğrulanan veri alanları e-posta adresi, IP adresi, kullanıcı adı ve bcrypt parola hash’idir. Platform yetkililerinin olaydan haberdar olduğu ve etkilenen kullanıcılara ulaştıklarını bildirdiği raporlanmıştır. Kayıt, bağımsız bir Club Penguin yeniden yapım hizmetine aittir; orijinal Disney Club Penguin hizmetinin kendi verisi olarak yorumlanmamalıdır.\u003C\u002Fp>\n\u003Cp>Bu kayıtta ödeme kartı, fiziksel adres, telefon numarası, doğum tarihi, özel mesaj içeriği veya gerçek isim doğrulanmış veri sınıfı değildir. Ayrıca bu kayıt Temmuz 2019’da gerçekleşen ayrı Club Penguin Rewritten olayını kapsamaz. İki olay aynı marka adı altında görünse de farklı tarihler ve farklı kapsamlarla değerlendirilmelidir. Bu ayrım, mükerrer kayıt algısını önlemek ve kullanıcının hangi olayla eşleştiğini doğru anlaması için önemlidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olan kullanıcılar, Club Penguin Rewritten hesabında aynı parolayı başka oyun, e-posta, sosyal medya veya forum hesaplarında da kullanmış kişilerdir. Oyun hesapları çoğu zaman çocuklar veya gençler tarafından yönetildiği için, parolalar basit seçilmiş ya da birden fazla yerde tekrar edilmiş olabilir. Ebeveyn e-posta adresiyle açılmış hesaplarda risk aile hesabına da uzanabilir; çünkü parola sıfırlama ve güvenlik bildirimleri e-posta üzerinden yönetilir.\u003C\u002Fp>\n\u003Cp>Kullanıcı adının bilinir olması, saldırganın oyun içi kimlik taklidi veya hesap geri alma dolandırıcılığı yapmasını kolaylaştırabilir. IP adresi bilgisi, tam adres vermez; ancak yaklaşık bölge ve sağlayıcı bilgisiyle hedefli mesajların daha inandırıcı görünmesine katkı sağlayabilir. Çocuk oyuncular, ücretsiz eşya, nadir hesap, moderatör yetkisi veya ban kaldırma gibi vaatlere karşı daha savunmasız olabilir. Bu nedenle ebeveynlerin ve hesap sahiplerinin birlikte aksiyon alması gerekir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme gören kullanıcı, Club Penguin Rewritten hesabında kullandığı parolayı ve aynı veya benzer parolanın kullanıldığı diğer hesapları değiştirmelidir. E-posta hesabı öncelikli olarak güvenceye alınmalı, çok faktörlü doğrulama etkinleştirilmeli ve şüpheli oturumlar kontrol edilmelidir. Eğer hesap çocuk tarafından kullanıldıysa, ebeveyn de e-posta hesabı, oyun hesapları ve sosyal medya hesaplarında parola tekrarını gözden geçirmelidir.\u003C\u002Fp>\n\u003Cp>Oyun içi veya e-posta üzerinden gelen hesap doğrulama, ücretsiz üyelik, eşya kazanma, ceza kaldırma, moderatör başvurusu veya güvenlik uyarısı mesajları doğrudan güvenilir kabul edilmemelidir. Bağlantılar açılmadan önce alan adı kontrol edilmeli ve işlem mümkünse doğrudan bilinen adrese gidilerek yapılmalıdır. Kullanıcı adı ve eski oyun bilgilerini bilen bir kişi güvenilir değildir. Hiçbir durumda doğrulama kodu, yeni parola, e-posta erişimi veya hesap kurtarma bilgisi üçüncü kişilerle paylaşılmamalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Club Penguin Rewritten olayı, çocuk ve genç kullanıcıların yer aldığı oyun topluluklarında hesap güvenliğinin ayrı bir dikkat gerektirdiğini gösterir. Ebeveynler, çocukların oyun hesaplarında benzersiz parola kullanmasını sağlamalı ve önemli hesapları kendi kontrol ettikleri güvenli e-posta adresleriyle yönetmelidir. Parola yöneticisi kullanmak, farklı oyun ve sosyal platformlar için benzersiz parolalar üretmeyi kolaylaştırır. Eski oyun hesapları kullanılmıyorsa kapatılmalı veya kişisel bilgiler azaltılmalıdır.\u003C\u002Fp>\n\u003Cp>Uzun vadeli strateji yalnızca teknik önlemlerden ibaret değildir. Çocuklara oyun içi dolandırıcılık, sahte moderatör mesajları, ücretsiz eşya vaatleri ve hesap paylaşımı riskleri açıkça anlatılmalıdır. Kullanıcı adları başka platformlarda da kullanılıyorsa, saldırganların profilleri eşleştirebileceği unutulmamalıdır. IP adresi ve e-posta verisi içeren eski sızıntılar, ileride gelen hedefli mesajların daha gerçekçi görünmesine neden olabilir; bu yüzden şüpheli iletişimler ayrı kanaldan doğrulanmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme bulunması, ilgili e-posta adresinin Ocak 2018 Club Penguin Rewritten veri ihlali kapsamında görülen hesaplar arasında yer aldığını gösterir. Eşleşme, Temmuz 2019’daki ayrı olayla aynı anlama gelmez ve orijinal Disney Club Penguin hizmetinin kendi verisi olarak değerlendirilmemelidir. Bu kaydın doğrulanmış kapsamı e-posta adresi, IP adresi, kullanıcı adı ve bcrypt parola hash’i ile sınırlıdır.\u003C\u002Fp>\n\u003Cp>Kullanıcı veya ebeveyn, önce parola tekrarını sonlandırmalı, e-posta hesabını güçlendirmeli ve oyun hesaplarında aynı kullanıcı adıyla gelen sahte mesajlara karşı dikkatli olmalıdır. Eski oyun parolaları başka platformlarda kullanılıyorsa hemen değiştirilmelidir. Çocuk hesabı söz konusuysa ebeveynin hesap kurtarma seçeneklerini kontrol etmesi, eski hesapları kapatması ve çocuğa hesap paylaşımı ile sahte ödül mesajları konusunda kısa ama net güvenlik kuralları anlatması gerekir.\u003C\u002Fp>","","Club Penguin Rewritten (January 2018) Veri İhlali. 1,7 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, Şifreler…","\u002Fuploads\u002Flogo\u002Fcprewritten_net.webp",false,{"name":33,"sector":34,"country":28,"website":10,"websiteArchiveUrl":35,"websiteStatus":36,"websiteCheckedAt":37},"Club Penguin Rewritten (January 2018)","Online gaming","https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20220428134803\u002Fhttps:\u002F\u002Fcprewritten.net\u002F","archived","2026-07-29T11:30:22.391Z"]