[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f10gkk7qgr9rmu":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":29,"seoTitle":30,"seoTitleEn":16,"seoDescription":31,"seoDescriptionEn":16,"logoUrl":32,"isVerified":4,"isSensitive":4,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda488251d6","flash-flash-revolution2019","Flash Flash Revolution (2019 breach)","flash-flash-revolution-2019-breach","flashflashrevolution.com","2019-07-16T00:00:00.000Z","2019-07-21T20:31:54.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:50:50.284Z","Third party breach","",[],1858124,"known",null,"unknown","Critical",[24,25,26,27,28],"Dates of birth","Email addresses","IP addresses","Passwords","Usernames","\u003Cp>Flash Flash Revolution 2019 veri ihlali, müzik tabanlı ritim oyunu ve forum topluluğunun Temmuz 2019 döneminde yaşadığı ikinci büyük kayıt sızıntısıdır. Bu olay 1.858.124 benzersiz hesabı etkiledi ve 2016’daki önceki Flash Flash Revolution ihlalinden ayrı değerlendirilmelidir. 2019 kaydında e-posta adresleri, IP adresleri, kullanıcı adları, doğum tarihleri ve tuzlanmış MD5 parola hashleri yer aldı. Doğum tarihi alanı bu olayın önemli farklarından biridir; 2016 kaydı için aynı alan doğrulanmış kapsamda değildir.\u003C\u002Fp>\u003Cp>Flash Flash Revolution topluluğu oyun, ritim ve forum odaklı bir kullanıcı kitlesine sahip olduğu için ihlal yalnızca eski bir oyun hesabı problemi olarak görülmemelidir. Kullanıcı adı, e-posta, IP, doğum tarihi ve parola hashlerinin birlikte bulunması, hem hesap deneme saldırılarına hem de kimlik eşleştirme ve hedefli sosyal mühendislik girişimlerine zemin hazırlar. Aynı platformun daha önce de ihlal yaşamış olması, eski parolaların ve yeni parolaların farklı olaylarda tekrar açığa çıkmış olabileceği anlamına gelir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>2019 kaydında doğrulanan veri türleri doğum tarihleri, e-posta adresleri, IP adresleri, parolalar ve kullanıcı adlarıdır. Parolalar tuzlanmış MD5 hash biçiminde yer almıştır. E-posta ve kullanıcı adı, farklı servislerde hesap denemesi ve profil eşleştirme için kullanılabilir. IP adresi bağlantı geçmişi veya bölgesel bağlam sağlayabilir. Doğum tarihi ise kullanıcıyı daha iyi tanıyan mesajlar oluşturmak, bazı hesap kurtarma sorularını tahmin etmek veya kimlik doğrulama senaryolarını güçlendirmek için kötüye kullanılabilir.\u003C\u002Fp>\u003Cp>Tuzlanmış MD5 hashler düz metin paroladan daha korunaklıdır, fakat MD5 güncel güvenlik beklentilerine göre zayıf bir yöntemdir. Zayıf, kısa veya tekrar kullanılan parolalar için kırma riski devam eder. 2019 kaydı, 2016 olayına ek ve ondan bağımsız olduğu için kullanıcılar yalnızca eski parola değişikliğine güvenmemelidir. 2016’dan sonra yeni parola belirleyen fakat bu parolayı 2019’a kadar kullanan kişiler de risk altında olabilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Doğrulanmış benzersiz hesap sayısı 1.858.124’tür. Olay tarihi 16 Temmuz 2019 olarak izlenmektedir. Kayıt, Flash Flash Revolution platformuna aittir ve 2016’daki aynı servis ihlaline ek olarak ayrı bir olaydır. Veri alanları e-posta adresleri, IP adresleri, kullanıcı adları, doğum tarihleri ve tuzlanmış MD5 parola hashleriyle sınırlıdır. Bu sınır, 2019 kaydını 2016’dan ayıran temel noktadır.\u003C\u002Fp>\u003Cp>Bu kayıtta telefon numarası, fiziksel adres, ödeme kartı, banka hesabı, resmi kimlik belgesi, özel mesaj içeriği veya satın alma geçmişi doğrulanmış veri alanları arasında değildir. Doğum tarihi bulunması riski artırır, ancak finansal veri iddiası eklenmemelidir. Kullanıcılar olayı hesap güvenliği, parola tekrar kullanımı, doğum tarihiyle desteklenen sosyal mühendislik ve forum kimliği eşleştirme riskleri üzerinden değerlendirmelidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk altında olan kullanıcılar, Flash Flash Revolution hesabında kullandıkları parolayı başka oyun, forum, e-posta veya sosyal medya hesaplarında tekrar eden kişilerdir. 2016 olayından sonra parolasını değiştirmiş fakat aynı yeni parolayı uzun süre kullanmış kişiler de 2019 kaydı nedeniyle etkilenmiş olabilir. Eski oyun hesabının artık aktif olmaması riski ortadan kaldırmaz; aynı parola geçmişi başka hesaplarda yaşamaya devam edebilir.\u003C\u002Fp>\u003Cp>Doğum tarihi ve kullanıcı adı birlikte bulunan kişiler için hedefli mesaj riski daha yüksektir. Saldırganlar eski oyun topluluğu, doğum günü kampanyası, hesap kurtarma, ödül, turnuva, profil doğrulama veya güvenlik kontrolü temalı mesajlar hazırlayabilir. IP bilgisi ve e-posta adresi de bu mesajları daha inandırıcı hale getirebilir. Aynı takma adı farklı platformlarda kullanan kişiler, dijital kimliklerinin birden fazla servis arasında eşleştirilmesi riskini dikkate almalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Bu kayıtta e-posta adresiniz görünüyorsa, Flash Flash Revolution hesabında 2019 döneminde kullandığınız parolayı ve aynı parolanın tekrarlandığı tüm hesapları değiştirin. 2016 ihlalinden sonra parola değiştirdiyseniz bile, 2019’da kullanılan parolanın başka hesaplarda kalıp kalmadığını kontrol edin. E-posta hesabı, oyun hesapları, sosyal medya profilleri ve alışveriş siteleri öncelikli olmalıdır. Her servis için benzersiz ve uzun parola kullanın.\u003C\u002Fp>\u003Cp>E-posta hesabında iki aşamalı doğrulama etkin olmalı, güvenlik bildirimleri açık tutulmalı ve tanımadığınız oturumlar kapatılmalıdır. Eski forum veya oyun topluluğu adıyla gelen mesajlarda bağlantıya tıklamadan önce alan adını kendiniz yazarak kontrol edin. Bir mesaj sizden parola, tek kullanımlık kod veya hesap kurtarma bilgisi istiyorsa, bu talebi ayrı kanaldan doğrulayın. Doğum tarihinizi bilen bir mesajın otomatik olarak güvenilir olduğu varsayılmamalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Flash Flash Revolution 2019 olayı, aynı platformun farklı yıllarda ayrı ihlaller yaşayabileceğini gösterir. Kullanıcılar tek seferlik parola değişikliğini yeterli görmemeli, her olayda hangi parola döneminin etkilenmiş olabileceğini düşünmelidir. Oyun ve forum hesapları için benzersiz parola, iki aşamalı doğrulama ve düzenli oturum kontrolü uzun vadeli temel güvenlik adımlarıdır. Eski hesaplar kapatılmalı veya güncel e-posta ve güçlü parola ile korunmalıdır.\u003C\u002Fp>\u003Cp>Topluluk platformları açısından güçlü parola saklama, güncel forum yazılımı, erişim izleme ve tekrar eden ihlallerde açık kullanıcı bildirimi kritik önemdedir. Doğum tarihi gibi ek kişisel alanların tutulması, hesap güvenliği olayının etkisini büyütür. Gereksiz kişisel veriyi azaltmak, parola hash algoritmalarını güncel tutmak ve hesap veri tabanlarını düzenli denetlemek bu tür topluluk servisleri için kalıcı güvenlik gereksinimidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Flash Flash Revolution 2019 kaydında e-posta adresiniz bulunuyorsa, bu olayın 2016 kaydından ayrı olduğunu unutmayın. 2019 döneminde kullandığınız parolayı ve aynı parolanın yer aldığı diğer hesapları değiştirin. E-posta hesabınızı iki aşamalı doğrulamayla koruyun, oyun ve sosyal medya hesaplarınızda güvenlik bildirimlerini açın ve doğum tarihi bilgisiyle kişiselleştirilmiş mesajlara karşı dikkatli olun.\u003C\u002Fp>\u003Cp>Bu ihlalde doğrulanmış veri alanları e-posta, IP adresi, kullanıcı adı, doğum tarihi ve tuzlanmış MD5 parola hashleridir. Telefon, adres veya ödeme verisi doğrulanmış değildir; ancak parola ve doğum tarihi birleşimi yüksek risklidir. En doğru aksiyon, 2016 ve 2019 kayıtlarını ayrı ayrı değerlendirerek parola geçmişinizi temizlemek, her hesapta benzersiz parola kullanmak ve eski oyun\u002Fforum hesaplarının başka servislerde risk üretmesini engellemektir.\u003C\u002Fp>","Flash Flash Revolution (2019 breach) (1,9 Milyon Bildirilen Kayıt)","Flash Flash Revolution (2019 breach). 1,9 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, IP Adresleri. Kapsamı…","\u002Fuploads\u002Flogo\u002Fflashflashrevolution_com.webp",false,{"name":35,"sector":36,"country":37,"website":10,"websiteArchiveUrl":16,"websiteStatus":16,"websiteCheckedAt":20},"Flash Flash Revolution","Gaming","Unknown"]