[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1ah5qf3vwaoyd":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":27,"seoTitle":28,"seoTitleEn":29,"seoDescription":30,"seoDescriptionEn":29,"logoUrl":31,"isVerified":4,"isSensitive":4,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda488251ef","GameSalad","GameSalad Veri İhlali","gamesalad","gamesalad.com","2019-02-24T00:00:00.000Z","2019-07-21T14:18:46.000Z","2026-07-18T23:51:12.120Z","Verified breach record","https:\u002F\u002Fthehackernews.com\u002F2019\u002F03\u002Fdata-breach-security.html",[15],1506242,"known",null,"unknown","Critical",[23,24,25,26],"Email addresses","IP addresses","Passwords","Usernames","\u003Cp>GameSalad veri ihlali, eğitim ve oyun üretimi odaklı kod gerektirmeyen geliştirme platformunu kullanan hesapları etkileyen Şubat 2019 tarihli doğrulanmış bir olaydır. Doğrulanmış kapsam 1.506.242 hesapla sınırlıdır. Etkilenen veri grupları e-posta adresleri, IP adresleri, kullanıcı adları ve SHA-256 hash biçiminde saklanan parolalardır. Olay, farklı platformlara ait daha geniş bir satış arşivi bağlamında gündeme gelmiş olsa da GameSalad kaydı için kullanıcıya sunulması gereken sayı 1,5 milyon hesap seviyesidir. Bu ayrım önemlidir; daha büyük genel arşiv sayıları doğrudan GameSalad kullanıcısı veya GameSalad e-posta eşleşmesi gibi anlatılmamalıdır. Telefon numarası, fiziksel adres, ödeme kartı, resmi kimlik, doğum tarihi, özel mesaj veya proje dosyası GameSalad olayı için doğrulanmış veri sınıfları arasında değildir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu ihlalde e-posta adresleri, kullanıcı adları ve IP adresleri parolalarla birlikte açığa çıkmıştır. Parolaların SHA-256 hash biçiminde saklanması açık metin parola anlamına gelmez; ancak SHA-256 tek başına parola saklama için güncel en güçlü tercih sayılmaz. Parola kısa, tahmin edilebilir veya başka hesaplarda tekrar edilmişse saldırganlar hash çözme ve otomatik giriş denemeleriyle farklı hizmetleri hedefleyebilir. Aynı e-posta ve parola eğitim, oyun geliştirme, forum, sosyal medya veya e-posta hesabında kullanıldıysa risk artar.\u003C\u002Fp>\n\u003Cp>IP adresleri ve kullanıcı adları da ek bağlam sağlar. IP adresi tek başına kesin konum veya kişi kanıtı değildir; yine de e-posta adresi ve kullanıcı adıyla birlikte ele alındığında profil eşleştirme, sahte güvenlik bildirimi ve hedefli kimlik avı mesajları için kullanılabilir. GameSalad gibi eğitim ve üretim araçlarında kullanıcıların öğrenciler, bağımsız geliştiriciler veya küçük ekipler olması mümkündür. Bu gruplar proje hesaplarını kişisel e-posta hesaplarıyla bağladığında sızıntının etkisi daha geniş hesap çevresine yayılabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>GameSalad olayı için doğrulanmış sayı 1.506.242 olarak tutulmalıdır. Bu değer GameSalad olayına ait hesap kapsamını ifade eder; olayın başka platformları da içeren daha geniş bir veri satış dalgasında anılması, GameSalad için daha büyük bir sayı kullanmayı haklı kılmaz. Aynı kullanıcının birden fazla hesabı bulunabilir, bazı kayıtlar eski e-posta adresleriyle kalmış olabilir veya teknik tekrarlar görülebilir. Bu nedenle sayı hesap kaydı olarak aktarılmalı, kesin gerçek kişi sayısı gibi sunulmamalıdır.\u003C\u002Fp>\n\u003Cp>Doğrulanmış veri sınıfları e-posta adresleri, IP adresleri, parolalar ve kullanıcı adlarıdır. Parola alanı SHA-256 hash olarak belirtilmelidir. Telefon, adres, ödeme, resmi kimlik, doğum tarihi, özel mesaj, oyun projesi dosyası, cihaz bilgisi veya öğrenci kaydı gibi alanlar doğrulanmadıkça bu kayda eklenmemelidir. Bu sınırlandırma, kullanıcıya doğru risk anlatımı sağlar ve platformun genel kullanım alanından yola çıkarak kanıtsız veri sınıfı üretmeyi engeller.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, GameSalad hesabında kullandığı parolayı başka hesaplarda da tekrar eden kullanıcılardadır. Eğitim ve oyun geliştirme platformlarında kullanıcılar çoğu zaman kişisel e-posta adresleriyle hesap açar. Aynı e-posta ve parolanın e-posta hesabında, oyun mağazasında, öğrenci hesabında, forumda veya sosyal medya hesabında geçerli kalması, eski bir ihlali güncel hesap ele geçirme riskine dönüştürür.\u003C\u002Fp>\n\u003Cp>Bağımsız geliştiriciler, öğrenciler, öğretmenler ve küçük ekip hesapları ayrıca dikkat etmelidir. Kullanıcı adı ve e-posta adresi, kişinin geliştirme topluluklarındaki profiliyle ilişkilendirilebilir. IP adresi de oturum bağlamı hakkında ek iz sağlayabilir. Eski bir hesap artık kullanılmıyor olsa bile aynı kullanıcı adı farklı platformlarda korunuyorsa saldırganlar sahte iş birliği, proje paylaşımı, hesap doğrulama veya eğitim içeriği temalı mesajlarla kullanıcıyı hedefleyebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>GameSalad verisinde e-posta adresi bulunan kullanıcı, GameSalad hesabında kullandığı eski parolanın başka hiçbir platformda geçerli kalmadığından emin olmalıdır. Aynı veya benzer parola başka yerde kullanıldıysa her hesap için ayrı, uzun ve tahmin edilmesi zor parola belirlenmelidir. Parola yöneticisi kullanmak tekrar riskini azaltır. Parolanın küçük bir bölümünü değiştirmek, sonuna yıl eklemek veya aynı kalıbı korumak yeterli değildir.\u003C\u002Fp>\n\u003Cp>E-posta hesabı, eğitim platformları, oyun geliştirme araçları, sosyal medya ve ödeme içeren hizmetlerde çok faktörlü kimlik doğrulama etkinleştirilmelidir. Hesap geçmişinde tanınmayan oturum, bilinmeyen cihaz, parola sıfırlama isteği veya güvenlik bildirimi varsa oturumlar kapatılmalı ve kurtarma bilgileri güncellenmelidir. GameSalad veya oyun geliştirme temalı sahte proje davetleri, hediye kodları ve hesap doğrulama iletileri dikkatle incelenmelidir. Bağlantılara tıklamadan önce adres ve gönderen bilgisi bağımsız biçimde kontrol edilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>GameSalad olayı, eğitim ve üretim araçlarında kullanılan hesapların da ana kimlik hesapları kadar korunması gerektiğini gösterir. Kullanıcılar kişisel, eğitim, geliştirme ve sosyal hesaplarda aynı parolayı tekrar etmemelidir. Eski platform hesapları düzenli aralıklarla gözden geçirilmeli, kullanılmayan hesaplar kapatılmalı veya benzersiz parola ve çok faktörlü doğrulama ile izole edilmelidir. Aynı kullanıcı adını birçok platformda tekrar etmek profil eşleştirmeyi kolaylaştırdığı için bilinçli tercih edilmelidir.\u003C\u002Fp>\n\u003Cp>Hizmet sağlayıcılar için temel ders, parola hashleme sürecinin yalnız standart bir hash fonksiyonuyla sınırlı kalmaması gerektiğidir. Parola saklama için maliyet ayarlı ve parola odaklı modern yöntemler tercih edilmeli, IP adresleri gibi oturum verileri gereğinden uzun tutulmamalı ve erişim kayıtları düzenli denetlenmelidir. Olay bildirimi sırasında hangi verilerin sızdığı, hangi verilerin doğrulanmadığı ve daha geniş arşiv sayılarıyla platforma özgü kapsamın nasıl ayrıldığı açıkça belirtilmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>GameSalad ihlali için kayıt kontrolü sırasında sonuç, girilen e-posta adresinin bu doğrulanmış veri kümesinde bulunup bulunmadığını gösterir. Sonuç pozitifse e-posta adresi, kullanıcı adı, IP adresi ve SHA-256 parola hashi risk kapsamında kabul edilmelidir. Sonuç negatifse bu belirli veri kümesinde eşleşme bulunmadığı anlaşılır; bu, kişinin başka ihlallerde yer almadığı anlamına gelmez. Bu nedenle sonuç yalnız GameSalad olayı bağlamında yorumlanmalıdır.\u003C\u002Fp>\n\u003Cp>Doğru kullanıcı aksiyonu eski parolayı tamamen bırakmak, tekrar kullanılan tüm parolaları değiştirmek, e-posta hesabını çok faktörlü doğrulama ile korumak ve aynı kullanıcı adıyla açılmış eğitim, geliştirme veya oyun hesaplarını gözden geçirmektir. Eski tarihli bir olay, aynı parolalar bugün de kullanılıyorsa güncel risk üretir. Kullanıcı, kayıt eşleşmesini gördüğünde yalnız GameSalad hesabını değil, aynı kimlik bilgileriyle bağlantılı tüm hesap alışkanlıklarını düzeltmelidir.\u003C\u002Fp>","GameSalad Veri İhlali (1,5 Milyon Bildirilen Kayıt)","","GameSalad Veri İhlali. 1,5 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fgamesalad_com.webp",false,{"name":7,"sector":34,"country":35,"website":10,"websiteArchiveUrl":29,"websiteStatus":29,"websiteCheckedAt":19},"Game development platform","United States"]