[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2j1h6nnm0x7pq":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":4,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda4882514e","club-penguin-rewritten-july-2019","Club Penguin Rewritten (July 2019) Veri İhlali","cprewritten.net","2019-07-27T00:00:00.000Z","2019-07-30T14:05:10.000Z","2026-07-29T11:40:53.262Z","Third party breach","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Flogins-stolen-from-admin-backdoored-club-penguin-rewritten-site\u002F",[14,16,17],"https:\u002F\u002Fclubpenguinmountains.com\u002F2019\u002F07\u002F30\u002Fclub-penguin-rewritten-has-been-breached\u002F","https:\u002F\u002Fbreaches.sencode.co.uk\u002Fbreaches\u002Fclubpenguinrewrittenjul2019",4007909,"known",null,"unknown","Critical",[24,25,26,27],"Email addresses","IP addresses","Passwords","Usernames","\u003Cp>Club Penguin Rewritten (July 2019) veri ihlali, bağımsız bir fan oyunu olan Club Penguin Rewritten platformunda 27 Temmuz 2019 tarihinde yaşanan ikinci büyük güvenlik olayıyla ilişkilidir. Bu kayıt 4.007.909 etkilenen hesap üzerinden takip edilmektedir. Aynı platformun Ocak 2018 tarihli daha eski ve daha küçük kapsamlı ayrı bir ihlali de bulunduğundan, bu kaydın Temmuz 2019 olayıyla sınırlı tutulması önemlidir. İki olay birbirine benzer veri alanları içerir ancak tarihleri, kayıt sayıları ve kullanıcı etkisi ayrı değerlendirilmelidir.\u003C\u002Fp>\n\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, IP adresleri, kullanıcı adları ve parolalardır. Parolalar düz metin olarak değil, bcrypt karma biçiminde yer almıştır. Bcrypt, düz metin veya zayıf karma saklamaya göre daha güçlü bir yöntemdir; ancak kullanıcı kısa, tahmin edilebilir ya da başka yerde tekrar kullanılan bir parola seçtiyse risk tamamen ortadan kalkmaz. Club Penguin Rewritten çocuklara ve genç kullanıcılara da hitap eden bir oyun topluluğu olduğundan, ebeveynlerin ve kullanıcıların hesap güvenliği konusunda daha dikkatli davranması gerekir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu kayıtta yer alan e-posta adresleri, kullanıcı adları ve IP adresleri, oyuncu kimliğiyle gerçek iletişim bilgisini ilişkilendirebilir. Kullanıcı adı, oyun içi kimlik ve topluluk profiliyle bağlantılı olabilir. E-posta adresi ise hesap kurtarma, bildirim ve diğer platformlara giriş için kullanılabilir. IP adresi doğrudan fiziksel adres sağlamaz; ancak bağlantı bölgesi, servis sağlayıcı veya oturum bağlamı hakkında yaklaşık ipuçları verebilir. Bu alanlar birlikte kullanıldığında sahte oyun duyuruları, hesap güvenliği uyarıları ve topluluk mesajları daha inandırıcı hale gelebilir.\u003C\u002Fp>\n\u003Cp>Parolaların bcrypt karma biçiminde bulunması doğrudan düz metin parola riskini azaltır. Buna rağmen parola tekrar kullanımı önemli bir sorundur. Kullanıcı aynı parolayı e-posta hesabı, oyun hesabı, sosyal medya veya başka oyun forumlarında kullandıysa, saldırganlar bu parolayı tahmin etmeye veya başka servislerde denemeye çalışabilir. Çocuk ve genç kullanıcıların basit parolalar seçme veya aynı parolayı farklı oyunlarda kullanma ihtimali dikkate alınmalıdır. Bu nedenle yalnızca Club Penguin Rewritten hesabı değil, aynı e-posta ve kullanıcı adıyla ilişkili diğer hesaplar da kontrol edilmelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış etkilenen hesap sayısı 4.007.909'dur. Olay tarihi 27 Temmuz 2019 olarak işaretlenmiştir. Veri sınıfları e-posta adresleri, IP adresleri, kullanıcı adları ve bcrypt parola karmalarıyla sınırlıdır. Ocak 2018 tarihli önceki Club Penguin Rewritten ihlali bu kayıttan ayrı tutulmalıdır; eski olay yaklaşık 1,7 milyon hesapla ilişkilidir ve ayrı bir kayıt olarak değerlendirilmelidir. Temmuz 2019 kaydı, daha sonraki ve daha büyük kapsamlı olaydır.\u003C\u002Fp>\n\u003Cp>Bu kayıtta gerçek ad, telefon numarası, fiziksel adres, doğum tarihi, ödeme kartı, banka bilgisi, sohbet mesajları veya oyun içi satın alma geçmişi doğrulanmış veri sınıfı değildir. Club Penguin Rewritten fan yapımı bir oyun hizmeti olsa da, bu kayıt yalnızca hesap ve oturum kimliğiyle ilgili doğrulanmış alanları içerir. Açıklamada kullanıcıların fotoğrafları, gerçek kimlik belgeleri veya finansal bilgileri gibi doğrulanmayan alanlar yer almamalıdır. Doğru kapsam; e-posta, kullanıcı adı, IP adresi ve bcrypt parola karması riskidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olan kullanıcılar, Club Penguin Rewritten için kullandığı parolayı başka hesaplarda da kullanan kişilerdir. Bu özellikle genç kullanıcılar için önemlidir; çünkü aynı parola farklı oyunlar, okul e-postaları, sosyal medya hesapları veya aile tarafından kullanılan cihaz hesaplarında tekrar edilmiş olabilir. E-posta hesabı ele geçirilirse, diğer hesapların parola sıfırlama bağlantıları da saldırganın eline geçebilir. Bu nedenle ebeveynler ve kullanıcılar e-posta hesabını öncelikli olarak korumalıdır.\u003C\u002Fp>\n\u003Cp>İkinci risk grubu, oyun içi kullanıcı adını farklı platformlarda da kullanan oyunculardır. Aynı kullanıcı adı forumlarda, sosyal medya profillerinde veya başka oyunlarda tekrarlandığında profil eşleştirme riski doğar. Saldırganlar bu bilgiyi kullanarak sahte moderatör mesajı, oyun içi hediye, ücretsiz eşya, hesap doğrulama veya güvenlik uyarısı gibi mesajlar hazırlayabilir. IP adresi de bu hedeflemeyi bölgesel olarak daha inandırıcı hale getirebilir. Çocuklara yönelik oyun topluluklarında güvenli iletişim alışkanlıkları ayrıca önemlidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Club Penguin Rewritten için kullanılan parola başka hiçbir hesapta kullanılmamalıdır. Kullanıcı veya ebeveyn, aynı parolanın kullanılmış olabileceği e-posta, oyun, sosyal medya ve okul hesaplarını kontrol etmeli, her biri için benzersiz ve güçlü parolalar belirlemelidir. Parola yöneticisi kullanmak bu süreci kolaylaştırır. Bcrypt kullanılmış olsa bile, zayıf veya tekrar kullanılan parolalar zamanla tahmin edilebilir. Eski parolanın küçük değişikliklerle yeniden kullanılması güvenli değildir.\u003C\u002Fp>\n\u003Cp>E-posta hesabında çok faktörlü doğrulama etkinleştirilmeli ve son oturumlar kontrol edilmelidir. Çocuk veya genç kullanıcılar, oyun yöneticisi, moderatör, ücretsiz eşya, hesap doğrulama ya da güvenlik uyarısı gibi görünen mesajlarda bağlantılara tıklamamaları konusunda bilgilendirilmelidir. Hiçbir gerçek oyun yöneticisi kullanıcının e-posta şifresini, doğrulama kodunu veya başka hesap bilgilerini istememelidir. Şüpheli mesajlar ebeveyn veya güvenilir bir yetişkinle birlikte değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Oyun toplulukları, özellikle çocuk ve genç kullanıcılar söz konusu olduğunda, sadece eğlence alanı olarak görülmemelidir. Hesaplar e-posta, kullanıcı adı ve parola üzerinden diğer dijital kimliklerle bağlantılı olabilir. Uzun vadede her oyun hesabı için farklı parola kullanılmalı, çocukların hesaplarında ebeveyn denetimi ve güvenlik uyarıları açık tutulmalıdır. Kullanıcı adlarının kişisel bilgi içermemesi ve farklı platformlarda gereksiz tekrar edilmemesi de mahremiyet açısından önemlidir.\u003C\u002Fp>\n\u003Cp>Platformlar açısından güçlü parola saklama yöntemi tek başına yeterli değildir. Erişim yetkileri, yönetici hesapları, eski altyapı, oturum günlükleri ve olay bildirimi süreçleri düzenli olarak kontrol edilmelidir. Çocuklara hitap eden topluluklarda kullanıcı güvenliği ve iletişim güvenliği daha yüksek öncelik taşımalıdır. Kullanıcılar açısından kalıcı strateji; benzersiz parola, e-posta hesabı güvenliği, şüpheli oyun mesajlarına karşı dikkat ve ebeveyn desteğiyle hesapların düzenli kontrol edilmesidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme bulunması, ilgili e-posta adresinin Club Penguin Rewritten Temmuz 2019 veri ihlaliyle ilişkilendirilen hesaplar arasında yer aldığını gösterir. Eşleşme, kullanıcının gerçek adı, adresi, ödeme bilgisi veya sohbet içeriklerinin bu kaydın doğrulanmış kapsamında bulunduğu anlamına gelmez. Doğrulanmış alanlar e-posta adresi, IP adresi, kullanıcı adı ve bcrypt parola karmasıdır. Kullanıcı aynı parolayı başka hesaplarda kullanmışsa bu hesaplar öncelikli olarak değiştirilmelidir.\u003C\u002Fp>\n\u003Cp>Ebeveynler, çocukların veya genç kullanıcıların aynı e-posta ve kullanıcı adıyla başka oyunlara kayıt olup olmadığını kontrol etmelidir. Şüpheli oyun mesajları, ücretsiz eşya vaatleri, hesap doğrulama bağlantıları ve moderatör gibi görünen talepler resmi kanaldan doğrulanmadan yanıtlanmamalıdır. E-posta hesabı güvenceye alındıktan sonra oyun ve sosyal medya hesaplarında oturumlar gözden geçirilmeli, bilinmeyen bağlantılar kaldırılmalıdır. Bu olay eski tarihli olsa da parola tekrar kullanımı nedeniyle etkisi devam edebilir.\u003C\u002Fp>","Club Penguin Rewritten (July 2019) Veri İhlali (4 Milyon Bildirilen Kayıt)","","Club Penguin Rewritten (July 2019) Veri İhlali. 4 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, Şifreler. Kapsamı…","\u002Fuploads\u002Flogo\u002Fcprewritten_net.webp",false,{"name":35,"sector":36,"country":30,"website":9,"websiteArchiveUrl":37,"websiteStatus":38,"websiteCheckedAt":39},"Club Penguin Rewritten (July 2019)","Online game fan community","https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20220428134803\u002Fhttps:\u002F\u002Fcprewritten.net\u002F","archived","2026-07-29T11:30:22.391Z"]