[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f279ixli6mdqth":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":16,"affectedCount":16,"affectedCountStatus":17,"affectedCountLowerBound":18,"affectedCountUnit":19,"hasEnglishDescription":4,"severity":20,"dataClasses":21,"description":27,"seoTitle":28,"seoTitleEn":29,"seoDescription":30,"seoDescriptionEn":29,"logoUrl":31,"isVerified":4,"isSensitive":32,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda488251ed","games-box","Games Box Veri İhlali","gamesbox.com","2020-09-21T00:00:00.000Z","2024-09-15T02:41:52.000Z","2026-07-27T16:11:13.101Z","Third party breach","https:\u002F\u002Fcybernews.com\u002Fsecurity\u002Fbillions-passwords-credentials-leaked-mother-of-all-breaches\u002F",[14],1439354,"known",null,"unknown","Critical",[22,23,24,25,26],"Ages","Email addresses","Genders","Passwords","Usernames","\u003Cp>Games Box veri ihlali, artık aktif olmadığı belirtilen çevrim içi oyun odaklı bir sitede Eylül 2020 tarihinde gerçekleşen doğrulanmış bir olaydır. Doğrulanmış kapsam 1.439.354 kayıtla sınırlıdır. Etkilenen veri grupları yaş bilgileri, e-posta adresleri, cinsiyet bilgileri, kullanıcı adları ve parolalardır. Parola alanı özellikle önemlidir; kayıtlarda parolaların bir bölümünün hash, bir bölümünün ise düz metin biçiminde yer aldığı doğrulanmıştır. Bu durum, yalnız eski site hesabı için değil, aynı e-posta ve parolanın kullanıldığı diğer hesaplar için de yüksek risk oluşturur. Telefon, açık adres, ödeme bilgisi, kimlik numarası veya özel mesaj verisi bu olay için doğrulanmış alanlar arasında değildir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Games Box kaydındaki en önemli risk, parolaların yalnız hash olarak değil, bazı kayıtlarda düz metin biçiminde de bulunmasıdır. Düz metin parola, saldırganın parolayı kırmasına gerek kalmadan doğrudan deneme imkanı verir. Aynı parola başka e-posta, oyun, sosyal medya, forum veya alışveriş hesabında da kullanıldıysa hesap ele geçirme riski hemen doğar. Hash biçimindeki parolalar da güvenli kabul edilmemelidir; zayıf veya tekrar kullanılan parolalar zaman içinde çözülebilir.\u003C\u002Fp>\n\u003Cp>E-posta adresleri, kullanıcı adları, yaş ve cinsiyet bilgileri birlikte bulunduğunda hedefli dolandırıcılık ve profil çıkarma riski artar. Yaş ve cinsiyet alanları tek başına yüksek etkili kimlik bilgisi sayılmasa da e-posta ve kullanıcı adıyla birleştiğinde daha inandırıcı sahte bildirimler, oyun hesabı kandırmacaları ve kimlik avı iletileri hazırlanabilir. Bu nedenle kullanıcı yalnız parolasını değil, aynı profil bilgileriyle kullandığı diğer platformları da gözden geçirmelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış sayı 1.439.354 olarak tutulmalıdır. Bu değer veri kümesindeki benzersiz e-posta kapsamını ifade eder; her kayıt kesin olarak tek bir gerçek kişi anlamına gelmeyebilir. Aynı kişinin birden fazla hesap açması, eski e-posta adreslerinin ayrı görünmesi veya veri tekrarları sayı yorumunu etkileyebilir. Ayrıca olayın daha büyük bir veri arşivi içinde yeniden paylaşılması, bu kaydın kapsamını genişletmek için tek başına yeterli değildir.\u003C\u002Fp>\n\u003Cp>Doğrulanmış veri türleri yaş bilgileri, e-posta adresleri, cinsiyet bilgileri, parolalar ve kullanıcı adlarıdır. Parola alanı hash veya düz metin biçiminde olabilir; bu ayrım metinde korunmalıdır. IP adresi, telefon numarası, fiziksel adres, ödeme kartı, resmi kimlik verisi, özel mesaj, oyun içi satın alma geçmişi veya cihaz bilgisi doğrulanmış alanlar arasında bulunmadığı için kayda eklenmemelidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, Games Box hesabında kullandığı parolayı başka hesaplarda da tekrar eden kullanıcılardadır. Düz metin parola bulunması, saldırganların aynı parolayı farklı hizmetlerde denemesini kolaylaştırır. Eski bir oyun sitesi hesabı artık kullanılmıyor olsa bile aynı parola bugün aktif olan e-posta, oyun mağazası, sosyal medya veya forum hesabında geçerliyse risk devam eder. Özellikle genç kullanıcılar adına açılmış eski oyun hesapları unutulabilir, fakat aynı e-posta ve parola yıllarca başka yerlerde kalabilir.\u003C\u002Fp>\n\u003Cp>Yaş ve cinsiyet bilgisi bulunan kullanıcılar için hedefli mesaj riski ayrıca değerlendirilmelidir. Saldırganlar bu alanları kullanarak kişiye özel görünen kampanya, ödül, hesap doğrulama veya oyun içi hediye mesajları hazırlayabilir. Kullanıcı adı da başka oyun ve sosyal platformlarda tekrar ediliyorsa profil eşleştirme riski artar. Bu nedenle pozitif eşleşme alan kullanıcı, yalnız Games Box hesabını değil, aynı e-posta ve kullanıcı adıyla ilişkili tüm hesaplarını kontrol etmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu ihlalde e-posta adresi bulunan kullanıcı ilk olarak Games Box hesabında kullandığı parolanın başka hiçbir hesapta kalmadığından emin olmalıdır. Aynı veya benzer parola başka bir hizmette kullanıldıysa hemen benzersiz, uzun ve tahmin edilmesi zor bir parolaya geçilmelidir. Parola yöneticisi kullanmak her hesap için ayrı parola üretmeyi kolaylaştırır. Düz metin parola riski nedeniyle yalnız küçük karakter değişiklikleri ya da sonuna sayı ekleme gibi adımlar yeterli görülmemelidir.\u003C\u002Fp>\n\u003Cp>E-posta hesabı, oyun mağazaları, sosyal medya, forumlar ve ödeme içeren platformlarda çok faktörlü kimlik doğrulama etkinleştirilmelidir. Hesap geçmişinde tanınmayan cihaz, beklenmeyen giriş, parola sıfırlama isteği veya şüpheli güvenlik bildirimi varsa tüm oturumlar kapatılmalı ve kurtarma bilgileri güncellenmelidir. Oyun içi ödül, ücretsiz bakiye, hediye kodu veya hesap doğrulama temalı mesajlarda bağlantılara tıklamadan önce adres ve gönderen bilgisi bağımsız şekilde kontrol edilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Games Box olayı, eski oyun sitelerinde kullanılan parolaların yıllar sonra bile güvenlik sorunu haline gelebileceğini gösterir. Kullanıcılar oyun, forum, e-posta, sosyal medya ve alışveriş hesaplarında aynı parolayı tekrar etmemelidir. Artık kullanılmayan hesaplar kapatılmalı; kapatılamayan hesaplarda parola benzersiz hale getirilmeli ve profil bilgileri en düşük seviyeye indirilmelidir. Aynı kullanıcı adının birçok platformda tekrar edilmesi de profil eşleştirmeyi kolaylaştırdığı için bilinçli tercih edilmelidir.\u003C\u002Fp>\n\u003Cp>Hizmet sağlayıcılar için en kritik ders, parolaların hiçbir koşulda düz metin saklanmamasıdır. Parola saklama süreci güncel, maliyet ayarlı hash algoritmalarıyla yürütülmeli ve erişim kontrolleri düzenli olarak denetlenmelidir. Yaş ve cinsiyet gibi profil alanları da gereğinden uzun tutulmamalı, veri azaltma ilkesiyle yalnız gerçekten gerekli bilgiler saklanmalıdır. Olay bildirimi sırasında hangi alanların hash, hangi alanların düz metin olduğu açıkça belirtilmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Games Box ihlali için kayıt kontrolü sırasında sonuç, girilen e-posta adresinin bu doğrulanmış veri kümesinde bulunup bulunmadığını gösterir. Sonuç pozitifse e-posta adresi, kullanıcı adı, yaş, cinsiyet ve parola bilgisi risk kapsamına alınmalıdır. Parola alanı bazı kayıtlarda düz metin olabileceği için pozitif sonuç ciddiye alınmalıdır. Sonuç negatifse bu belirli veri kümesinde eşleşme bulunmadığı anlaşılır; bu, kişinin başka ihlallerde yer almadığını kanıtlamaz.\u003C\u002Fp>\n\u003Cp>Doğru kullanıcı aksiyonu eski parolayı tamamen terk etmek, tekrar kullanılan parolaları tüm platformlarda değiştirmek, kritik hesaplara çok faktörlü koruma eklemek ve aynı kullanıcı adıyla açılmış diğer oyun veya sosyal hesapları gözden geçirmektir. Kullanıcı, olayın eski tarihli veya sitenin artık aktif olmaması nedeniyle riski önemsiz görmemelidir. Düz metin parola ihtimali, yıllar sonra bile hesap ele geçirme denemeleri için yeterli veri sağlayabilir.\u003C\u002Fp>","Games Box Veri İhlali (1,4 Milyon Bildirilen Kayıt)","","Games Box Veri İhlali. 1,4 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Yaşlar, E-posta Adresleri, Cinsiyetler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fgamesbox_com.webp",false,{"name":34,"sector":35,"country":36,"website":9,"websiteArchiveUrl":29,"websiteStatus":29,"websiteCheckedAt":18},"Games Box","Online Gaming","Unknown"]