[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3kfd6g96h4sfu":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":27,"seoTitle":28,"seoTitleEn":15,"seoDescription":29,"seoDescriptionEn":15,"logoUrl":30,"isVerified":4,"isSensitive":4,"isSpamList":31,"isMalware":31,"company":32},"68e3266eda11adda488251e8","funny-games","Funny Games Veri İhlali","funny-games.biz","2018-04-28T00:00:00.000Z","2018-07-24T03:01:35.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:51:10.043Z","Third party breach","",[],764357,"known",null,"unknown","High",[23,24,25,26],"Email addresses","IP addresses","Passwords","Usernames","\u003Cp>Funny Games veri ihlali, çevrim içi oyun ve eğlence hesabı kullanan üyelerin kimlik doğrulama verilerini etkileyen Nisan 2018 tarihli bir olaydır. Doğrulanmış kapsam 764.357 kayıtla sınırlıdır. Etkilenen veri grupları kullanıcı adları, e-posta adresleri, IP adresleri ve saltlı MD5 parola hashleri olarak belirlenmiştir. Bu nedenle risk yalnız oyun hesabına erişimle sınırlı değildir; aynı e-posta, kullanıcı adı veya parola başka hesaplarda tekrar kullanıldıysa saldırganlar bu bilgileri farklı hizmetlerde de deneyebilir. Olayın şirket tarafına Temmuz 2018 döneminde bildirildiği, şirketin ihlali kabul ettiği ve nedenin artık kullanılmayan eski kod parçasıyla ilişkili olduğunu tespit ettiği bilgisi doğrulanmıştır. Kayıt sayısı yaklaşık olarak kullanıcı tabanının yarısına denk gelen bir büyüklüğü göstermektedir. Telefon numarası, fiziksel adres, ödeme bilgisi, doğum tarihi veya özel mesaj içeriği gibi alanlar bu kayıt için doğrulanmış veri grupları arasında değildir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu ihlalde doğrulanan en kritik alan parolaların saltlı MD5 hash biçiminde bulunmasıdır. Salt kullanımı, aynı parolaya sahip hesapların birebir aynı hash değeriyle görünmesini azaltır; ancak MD5 güncel güvenlik beklentileri için zayıf kabul edilir. Parola kısa, tahmin edilebilir veya daha önce farklı bir sızıntıda yer almışsa hashin çözülme olasılığı artar. Bu durum, yalnız Funny Games hesabı için değil, aynı parolanın tekrar edildiği e-posta, oyun, sosyal medya, forum veya alışveriş hesapları için de hesap ele geçirme riskini büyütür.\u003C\u002Fp>\n\u003Cp>E-posta adresleri ve kullanıcı adları birlikte ele geçirildiğinde saldırganlar hesap sahibinin hangi takma adla, hangi e-posta üzerinden kayıt olduğunu görebilir. Bu ikili bilgi hedefli kimlik avı iletilerinde, sahte giriş sayfalarında ve parola sıfırlama denemelerinde kullanılabilir. IP adreslerinin bulunması ise kullanıcının bağlantı izi hakkında ek bağlam verebilir. Tek başına kesin kimlik kanıtı sayılmasa da zaman, konum ve oturum bilgileriyle birleştirildiğinde kullanıcı profili çıkarma riskini artırır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış kayıt sayısı 764.357 olarak tutulmalıdır. Bu sayı, sızan veri dosyasında yer alan kayıt adedini ifade eder; her kayıt benzersiz gerçek kişi anlamına gelmeyebilir. Aynı kişinin birden fazla hesap açmış olması, eski ve güncel e-posta adreslerinin ayrı görünmesi veya kayıtların teknik nedenlerle tekrarlanması olasıdır. Bu yüzden kapsam değerlendirmesinde sayı büyüklüğü korunmalı, fakat kişi sayısı hakkında doğrulanmamış bir kesinlik verilmemelidir.\u003C\u002Fp>\n\u003Cp>Bu kayıt için doğrulanan veri alanları e-posta adresleri, IP adresleri, kullanıcı adları ve parolalardır. Parola alanı saltlı MD5 hash olarak belirtilmelidir; düz metin parola, ödeme kartı, kimlik numarası, açık adres, telefon numarası, doğum tarihi, oyun içi ödeme geçmişi veya özel mesaj verisi doğrulanmadıkça bu kayda eklenmemelidir. Ülke bilgisi de açık biçimde doğrulanmadığı için şirket konumu kesin bir ülke ile eşleştirilmemelidir. Böylece kullanıcıya gereğinden geniş veya kanıtsız bir ihlal anlatımı sunulmaz.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, Funny Games hesabında kullandığı parolayı başka platformlarda da tekrar eden kullanıcılardadır. E-posta ve kullanıcı adı aynı kaldığında saldırganlar otomatik giriş denemeleriyle farklı hesapları hedefleyebilir. Özellikle eski oyun hesaplarında parolanın yıllarca değişmeden kalması yaygın olduğundan, olayın tarihi eski olsa bile risk tamamen bitmiş sayılmaz. Eski bir parola bugün aktif başka bir hesapta kullanılıyorsa bu kayıt halen pratik güvenlik etkisi taşır.\u003C\u002Fp>\n\u003Cp>Çocuklar ve genç oyuncular adına açılmış hesaplar da dikkatle değerlendirilmelidir. Oyun ve eğlence sitelerinde kullanılan kullanıcı adları bazen sosyal medya, mesajlaşma, yayın platformu veya forum hesaplarında da tekrar edilir. Bu tekrar, kişilerin farklı ortamlardaki çevrim içi kimliğinin birbirine bağlanmasına neden olabilir. IP adresinin bulunması da hesabın hangi bağlantı ortamlarından kullanıldığı hakkında ek iz bırakır. Bu nedenle hesap sahibi yalnız oyun hesabını değil, aynı e-posta ve takma adla bağlantılı tüm hesaplarını kontrol etmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresi bulunan kullanıcı ilk olarak Funny Games hesabında kullanılan eski parolayı başka hiçbir yerde kullanmadığından emin olmalıdır. Aynı veya benzer parola başka bir hesapta kullanıldıysa bu parola hemen güçlü ve benzersiz bir parola ile değiştirilmelidir. Parola yöneticisi ile her hesap için ayrı, uzun ve tahmin edilmesi zor parola üretmek tekrar kullanım riskini azaltır. Parola değiştirilirken yalnız son karakteri değiştirmek veya aynı kalıba küçük ekler eklemek yeterli değildir.\u003C\u002Fp>\n\u003Cp>E-posta hesabı, oyun hesapları, sosyal medya hesapları ve finansal işlem içeren tüm hizmetlerde çok faktörlü kimlik doğrulama etkinleştirilmelidir. Hesap etkinlik geçmişinde yabancı giriş, tanınmayan cihaz, beklenmeyen parola sıfırlama isteği veya güvenlik e-postası varsa oturumlar kapatılmalı ve kurtarma seçenekleri güncellenmelidir. Bu olayda telefon veya ödeme verisi doğrulanmamış olsa da saldırganlar e-posta, kullanıcı adı ve eski parola bilgisini güvenilir görünen sahte mesajlarda kullanabilir. Bu nedenle gelen bağlantılar ve ekler dikkatle incelenmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu ihlal eski bir olay olsa da uzun vadeli ders parolanın tek savunma katmanı olarak bırakılmamasıdır. Kullanıcılar her hesap için benzersiz parola kullanmalı, kritik hesaplarda çok faktörlü korumayı zorunlu hale getirmeli ve eski oyun veya forum hesaplarını düzenli olarak gözden geçirmelidir. Artık kullanılmayan hesaplar kapatılabiliyorsa kapatılmalı; kapatılamıyorsa parola benzersiz hale getirilmeli ve profil bilgileri en düşük seviyeye indirilmelidir.\u003C\u002Fp>\n\u003Cp>Kurum tarafında ise MD5 gibi eski hash yöntemlerinin terk edilmesi, parola saklama süreçlerinde güncel ve maliyet ayarlı algoritmaların tercih edilmesi gerekir. Eski kod parçalarının sistemde kalması, zaman içinde görünmez güvenlik borcu oluşturur. Bu nedenle hesap verisi işleyen uygulamalarda kod envanteri, erişim günlükleri, bağımlılık kontrolleri ve düzenli güvenlik testleri sürekli işletilmelidir. Kullanıcıya açık bildirimlerde hangi veri alanlarının etkilendiği, hangi alanların etkilenmediği ve kullanıcının ne etmesi gerektiği net biçimde ayrılmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Funny Games ihlali için kayıt kontrolü sırasında sonuç, kişinin e-posta adresinin bu veri kümesinde bulunup bulunmadığını gösterir. Sonuç pozitifse kullanıcı adı, e-posta adresi, IP adresi ve parola hashi risk kapsamına alınmalıdır. Sonuç negatifse bu belirli veri kümesinde eşleşme bulunmadığı anlaşılır; bu durum kişinin başka ihlallerde yer almadığı anlamına gelmez. Bu nedenle güvenlik değerlendirmesi tek bir kayıtla sınırlı tutulmamalıdır.\u003C\u002Fp>\n\u003Cp>Bu kayda göre doğru kullanıcı aksiyonu eski parolaları temizlemek, benzersiz parolaya geçmek, çok faktörlü doğrulamayı açmak ve aynı e-posta adresiyle kullanılan diğer hesaplarda güvenlik geçmişini kontrol etmektir. Parola hashi ifşa edilen eski bir olayda saldırganların veriyi yıllar sonra bile yeniden kullanması mümkündür. Kullanıcı, özellikle oyun ve eğlence hesaplarında kullandığı eski parola kalıplarını tamamen bırakmalı ve güvenlik uyarılarını yalnız olay tarihine bakarak önemsiz görmemelidir.\u003C\u002Fp>","Funny Games Veri İhlali (764,4 Bin Bildirilen Kayıt)","Funny Games Veri İhlali. 764,4 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Ffunny_games_biz.webp",false,{"name":33,"sector":34,"country":35,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Funny Games","Online Gaming","Unknown"]