[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1y8pzcwviq02h":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":29,"seoTitle":30,"seoTitleEn":31,"seoDescription":32,"seoDescriptionEn":31,"logoUrl":33,"isVerified":4,"isSensitive":34,"isSpamList":34,"isMalware":34,"company":35},"68e3266eda11adda48825169","daily-quiz","Daily Quiz Veri İhlali","dailyquiz.me","2021-01-13T00:00:00.000Z","2021-05-21T05:15:39.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:49:12.945Z","Third party breach","https:\u002F\u002Ftherecord.media\u002F8-3-million-plaintext-passwords-exposed-in-dailyquiz-data-breach",[15,17,18],"https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fdailyquiz.me-2021","https:\u002F\u002Fwww.twingate.com\u002Fblog\u002Ftips\u002Fdaily-quiz-data-breach",8032404,"known",null,"unknown","Critical",[25,26,27,28],"Email addresses","IP addresses","Passwords","Usernames","\u003Cp>Daily Quiz veri ihlali, dailyquiz.me alan adında yayın yapan çevrim içi quiz platformunda Ocak 2021 döneminde yaşanan hesap verisi sızıntısıyla ilişkilidir. Bu kayıt için doğrulanan sorgulanabilir hesap sayısı 8.032.404 benzersiz e-posta adresidir. Veri setinde e-posta adresleri, IP adresleri, kullanıcı adları ve açık biçimli parolalar yer almıştır. Açık parola bulunması, bu olayı sıradan bir e-posta listesi sızıntısından daha yüksek riskli hale getirir.\u003C\u002Fp>\n\u003Cp>Daily Quiz olayıyla ilgili bazı teknik raporlamalarda daha yüksek ham kayıt sayıları ve yaklaşık 12,8 milyon kullanıcı kaydından söz edilmiştir. Bu kayıtta kullanılan ana sayı ise benzersiz e-posta adresleriyle sorgulanabilir kapsamı temsil eder. Bu ayrım önemlidir: ham kayıt, tekrar eden satır veya eksik alan içeren kayıt sayıları ile kullanıcı aramasında kullanılan benzersiz e-posta kapsamı aynı şey değildir. Kullanıcıya gösterilen 8.032.404 sayısı, doğrulanmış e-posta eşleşme kapsamını ifade eder.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, IP adresleri, parolalar ve kullanıcı adlarıdır. E-posta adresi ve kullanıcı adı birlikte bulunduğunda, aynı kişinin başka platformlardaki hesaplarıyla eşleştirme yapılabilir. IP adresi tam fiziksel adres vermez; ancak yaklaşık konum, internet sağlayıcısı ve oturum bağlamı hakkında ipuçları sunabilir. Quiz siteleri çoğu zaman eğlence amaçlı kullanılsa da, bu alanların birleşimi hedefli kimlik avı için yeterli bağlam oluşturabilir.\u003C\u002Fp>\n\u003Cp>Bu olayın en önemli riski açık biçimli parola verisidir. Parola aynı veya benzer şekilde başka hizmetlerde de kullanıldıysa, saldırganlar otomatik giriş denemeleri yapabilir. E-posta, sosyal medya, oyun, alışveriş, yayın platformu veya forum hesaplarında aynı parola kullanılmışsa risk doğrudan bu hesaplara taşınır. Ayrıca kullanıcı adı ve IP bilgisi, kişiye özel görünen güvenlik uyarıları veya sahte hesap doğrulama mesajları üretmek için kullanılabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt 8.032.404 benzersiz e-posta adresini kapsar ve olay tarihi 13 Ocak 2021 olarak tutulur. Veri setinin farklı kaynaklarda daha büyük ham kayıt sayılarıyla anılması, sorgulanabilir e-posta kapsamının değiştiği anlamına gelmez. Burada esas alınan değer, doğrulanmış benzersiz e-posta adresi sayısıdır. Açığa çıkan veri alanları e-posta adresi, IP adresi, kullanıcı adı ve açık paroladır.\u003C\u002Fp>\n\u003Cp>Bu kayıtta telefon numarası, fiziksel adres, ödeme kartı, banka hesabı, doğum tarihi, resmi kimlik numarası, özel mesaj içeriği veya gerçek isim doğrulanmış veri sınıfı değildir. Olay quiz platformu hesabı bağlamında değerlendirilmelidir. Eşleşme, kullanıcının Daily Quiz veri setinde yer alan bir e-posta adresine sahip olduğunu gösterir; kullanıcının başka bir hizmetteki hesabının doğrudan ihlal edildiği anlamına gelmez. Ancak parola tekrarı varsa etki başka hizmetlere yayılabilir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olan kişiler, Daily Quiz hesabında kullandığı parolayı başka hesaplarda da kullanan kullanıcılardır. Açık parola verisi nedeniyle saldırganlar aynı kombinasyonu farklı sitelerde deneyebilir. Aynı kullanıcı adı oyun, sosyal medya, forum veya mesajlaşma platformlarında da kullanılıyorsa, profiller arasında ilişki kurulabilir. Quiz ve eğlence sitelerinde kullanılan parolalar çoğu zaman düşük öncelikli görülür; bu da aynı parolanın başka yerde tekrar edilmesi riskini artırır.\u003C\u002Fp>\n\u003Cp>IP adresi bulunan kullanıcılar için risk, yaklaşık konum ve sağlayıcı bilgisiyle hedefli mesajların daha inandırıcı hale gelmesidir. Örneğin hesap güvenliği, ödül kazanma, quiz sonucu, üyelik geri alma veya parola sıfırlama temalı mesajlar kullanıcı adıyla birlikte daha gerçekçi görünebilir. İş veya okul e-postasıyla kayıt olan kişilerde risk daha geniştir; çünkü aynı e-posta adresi profesyonel hesaplarla ilişkilendirilebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme gören kullanıcı, Daily Quiz için kullandığı parolayı ve aynı ya da benzer parolanın kullanıldığı tüm hesapları hemen değiştirmelidir. Yeni parolalar benzersiz, uzun ve tahmin edilmesi zor olmalıdır. E-posta hesabı öncelikli olarak korunmalı, çok faktörlü doğrulama etkinleştirilmeli ve son oturumlar kontrol edilmelidir. Eski parolanın yıl, sembol veya küçük değişikliklerle sürdürülen varyasyonları güvenli kabul edilmemelidir.\u003C\u002Fp>\n\u003Cp>Daily Quiz, quiz sonucu, ödül, hesap doğrulama, güvenlik uyarısı veya parola sıfırlama temalı beklenmeyen mesajlara dikkat edilmelidir. Bağlantılar açılmadan önce alan adı kontrol edilmeli ve işlem gerekiyorsa bilinen adrese doğrudan gidilmelidir. Kullanıcı adı, IP bağlamı veya eski parola bilgisini bilen bir mesaj gönderen kişi güvenilir değildir. Doğrulama kodu, yeni parola, e-posta erişimi veya hesap kurtarma bilgisi üçüncü kişilerle paylaşılmamalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Daily Quiz olayı, eğlence ve quiz sitelerinde kullanılan parolaların da ciddi güvenlik riski oluşturabileceğini gösterir. Kullanıcılar düşük öncelikli gördükleri sitelerde bile benzersiz parola kullanmalıdır. Parola yöneticisi kullanmak, hem güçlü parolalar üretmeyi hem de eski parolaların nerelerde tekrar edildiğini takip etmeyi kolaylaştırır. Kullanılmayan eğlence, quiz ve forum hesapları kapatılmalı veya en azından benzersiz parolayla güncellenmelidir.\u003C\u002Fp>\n\u003Cp>Uzun vadede aynı kullanıcı adını ve aynı e-posta adresini her hizmette kullanmak profillerin birleştirilmesini kolaylaştırır. Kullanıcılar kişisel, iş ve düşük öncelikli eğlence hesapları için farklı e-posta stratejileri kullanmayı değerlendirebilir. Açık parola içeren eski veri setleri yıllar sonra bile otomatik giriş denemelerinde kullanılabilir. Bu nedenle olayın eski tarihli olması, parola tekrar kullanımını güvenli hale getirmez.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme bulunması, ilgili e-posta adresinin Ocak 2021 Daily Quiz veri ihlali kapsamında görülen benzersiz e-posta adresleri arasında yer aldığını gösterir. Eşleşme, bu verinin güncel yıl içinde oluştuğunu göstermez; bu kayıtta olay tarihi 13 Ocak 2021’dir. Ham kayıt sayısı ile benzersiz e-posta kapsamı farklı olabileceği için, sistemde görünen sayı kullanıcı aramasına uygun doğrulanmış e-posta kapsamıdır.\u003C\u002Fp>\n\u003Cp>Kullanıcı öncelikle aynı parolanın kullanıldığı tüm hesapları değiştirmeli, e-posta hesabını ek doğrulamayla korumalı ve şüpheli oturumları incelemelidir. Quiz, ödül, hesap doğrulama veya parola sıfırlama temalı mesajlar ayrı kanaldan doğrulanmalıdır. Bu olay açık parola içerdiği için, eski tarihli olsa bile yüksek öncelikli parola temizliği gerektirir. Aynı parolayı başka hizmetlerde kullanmış kişiler gecikmeden aksiyon almalıdır.\u003C\u002Fp>","Daily Quiz Veri İhlali (8 Milyon Bildirilen Kayıt)","","Daily Quiz Veri İhlali. 8 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fdailyquiz_me.webp",false,{"name":36,"sector":37,"country":31,"website":9,"websiteArchiveUrl":31,"websiteStatus":31,"websiteCheckedAt":21},"Daily Quiz","Quiz website and online entertainment"]