[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f23gcp619l8zu5":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":26,"seoTitle":27,"seoTitleEn":16,"seoDescription":28,"seoDescriptionEn":16,"logoUrl":29,"isVerified":4,"isSensitive":30,"isSpamList":30,"isMalware":30,"company":31},"68e3266eda11adda488251a6","ecb","England Cricket Veri İhlali","england-cricket","ecb.co.uk","2024-03-23T00:00:00.000Z","2024-03-29T01:10:19.000Z","2026-07-03T14:51:06.409Z","2026-07-18T23:50:01.657Z","Third party breach","",[],43299,"known",null,"unknown","Medium",[24,25],"Email addresses","Passwords","\u003Cp>England Cricket veri ihlali, England and Wales Cricket Board ile ilişkili icoachcricket sitesi üzerinden Mart 2024 döneminde yaşanan ve 43.299 kayıtla ilişkilendirilen bir olaydır. Kayıtta e-posta adresleri ve parola alanları yer alır. Veri sınıfı sayısı az görünse de parola içeren ihlaller yüksek önceliklidir; çünkü aynı parolanın başka hesaplarda kullanılması durumunda risk hızlı biçimde büyür.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta temel veri alanları e-posta adresleri ve parolalardır. Parolaların bcrypt, tuzlanmış MD5 veya her iki yöntemle tutulmuş biçimde raporlandığı görülür. Bu parolalar düz metin olarak anlatılmamalıdır; ancak zayıf veya tekrar kullanılan parolalar zaman içinde kırılabilir ya da başka hesaplarda denenebilir.\u003C\u002Fp>\u003Cp>Parola ve e-posta kombinasyonu, iletişim veya adres bilgisinden daha dar ama hesap güvenliği açısından daha kritik bir risktir. Saldırganlar aynı e-posta ve parola çiftini farklı spor, sosyal medya, e-posta, ödeme veya eğitim platformlarında deneyebilir. Bu nedenle kullanıcının yalnızca England Cricket hesabını değil, parola tekrarının olduğu tüm hesapları düşünmesi gerekir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Olay tarihi 23 Mart 2024, etkilenen kayıt sayısı 43.299 olarak tutulur. Güvenlik kayıtları icoachcricket sitesindeki verinin e-posta adresleri ve hashlenmiş parola alanlarını içerdiğini gösterir. Mevcut veri sınıfları bu sınırlı ama önemli kapsamla uyumludur ve kayıt doğrulanmış statüdedir.\u003C\u002Fp>\u003Cp>Kapsamda isim, adres, ödeme kartı veya doğum tarihi gibi ek alanlar bulunmaz. Bu nedenle kullanıcıya geniş kişisel profil sızıntısı anlatılmamalıdır. Doğru risk, e-posta ve parola alanının başka hesaplara sıçrama ihtimalidir. Hash yapısı, parolanın güvenli olduğu anlamına gelmez; sadece düz metin olarak tutulmadığını gösterir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcılar icoachcricket veya ilişkili England Cricket hesaplarında üyelik oluşturmuş kişiler, antrenörler, sporcular, kulüp çalışanları ve eğitim materyallerine erişen kullanıcılar olabilir. Aynı parolayı kulüp, okul veya kişisel e-posta hesaplarında kullananlar önceliklidir.\u003C\u002Fp>\u003Cp>Spor ve eğitim bağlamında kullanıcılar kurs, sertifika, antrenör hesabı veya üyelik yenileme mesajlarına alışkın olabilir. E-posta adresi üzerinden sahte parola sıfırlama ya da hesap askıya alma mesajları gönderilebilir. Bu mesajlarda acil işlem baskısına karşı dikkatli olunmalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eşleşme alan kullanıcılar England Cricket veya icoachcricket hesabındaki parolayı değiştirmeli ve aynı parolanın kullanıldığı tüm hesapları tek tek ayırmalıdır. E-posta hesabı güvenliği önceliklidir; çünkü e-posta ele geçirilirse diğer hesapların kurtarma süreçleri de risk altına girer.\u003C\u002Fp>\u003Cp>Kullanıcı, gelen bağlantıları doğrudan açmak yerine ilgili hizmetin bilinen web adresi veya uygulaması üzerinden oturum açmalıdır. Telefonla arayan kişinin ad, e-posta, adres ya da eski işlem bilgisi bilmesi güvenilir olduğunu kanıtlamaz. Tek kullanımlık doğrulama kodu, ödeme kartı bilgisi veya hesap parolası hiçbir destek görüşmesinde paylaşılmamalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede parola yöneticisi, benzersiz parola, mümkün olan hesaplarda iki aşamalı doğrulama ve gereksiz kişisel bilgileri hesaplardan kaldırma alışkanlığı riski azaltır. Aynı e-posta adresinin farklı platformlarda tekrar kullanılması, farklı ihlallerin birleştirilmesini kolaylaştırır; bu nedenle kritik hesaplarda ayrı e-posta veya takma adres kullanımı değerlendirilebilir.\u003C\u002Fp>\u003Cp>Parola içeren ihlallerde kalıcı çözüm, hiçbir hesapta parola tekrar etmemektir. Spor kulübü, eğitim platformu ve kişisel hesaplar için ayrı parolalar kullanılmalı, mümkünse iki aşamalı doğrulama açılmalı ve eski hesaplar kapatılmalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin bu kayıt içinde bulunup bulunmadığını gösterir. Pozitif sonuç tüm veri alanlarının kesin olarak o kullanıcıya ait olduğu anlamına gelmeyebilir; ancak koruyucu adımlar için yeterli uyarı kabul edilmelidir. Negatif sonuç ise yalnızca bu veri setinde eşleşme olmadığını gösterir, başka ihlallerde görünme ihtimalini ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Pozitif sonuç alınırsa kullanıcı parolayı hemen değiştirmeli ve aynı parolanın kullanıldığı hesapları araştırmalıdır. Negatif sonuç bu kayıt içinde eşleşme olmadığı anlamına gelir; ancak aynı e-posta adresi başka parola ihlallerinde görünebilir.\u003C\u002Fp>","England Cricket Veri İhlali (43,3 Bin Bildirilen Kayıt)","England Cricket Veri İhlali. 43,3 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve korunma adımlarını…","\u002Fuploads\u002Flogo\u002Fecb_co_uk.webp",false,{"name":32,"sector":33,"country":34,"website":10,"websiteArchiveUrl":16,"websiteStatus":16,"websiteCheckedAt":20},"England Cricket","Sports","United Kingdom"]