[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2mdvaa700vqk8":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":38,"isSpamList":38,"isMalware":38,"company":39},"68e3266eda11adda48825298","MangaToon","MangaToon Veri İhlali","mangatoon","mangatoon.mobi","2022-05-13T00:00:00.000Z","2022-07-06T21:04:25.000Z","2026-07-19T16:47:02.580Z","Verified digital comics platform data breach","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fmangatoon-data-breach-exposes-data-from-23-million-accounts\u002F",[15,17,18],"https:\u002F\u002Fwww.malwarebytes.com\u002Fblog\u002Fnews\u002F2022\u002F07\u002Finsecure-password-leads-to-mangatoon-data-exposure","https:\u002F\u002Fmangatoon.mobi\u002F",23040238,"known",null,"unknown","Critical",[25,26,27,28,29,30,31,32],"Auth tokens","Avatars","Email addresses","Genders","Names","Passwords","Social media profiles","Usernames","\u003Cp>MangaToon veri ihlali, Mayıs 2022'de 23.040.238 hesabın kimlik ve giriş verilerini açığa çıkardı. Hong Kong merkezli dijital çizgi roman platformuna ait kayıtlar; e-posta adresleri, adlar, kullanıcı adları, cinsiyet bilgileri, avatarlar, sosyal medya profilleri, sosyal giriş tokenları ve parola karmalarını içeriyordu. Olayın doğrulanmış hesap kapsamı \u003Cstrong>23.040.238 abone kaydıdır\u003C\u002Fstrong>. Telefon numaraları, fiziksel adresler, ödeme kartları, banka bilgileri veya resmî kimlik belgeleri doğrulanmış veri sınıfları arasında değildir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>E-posta adresleri, adlar ve kullanıcı adları hedefli kimlik avı veya hesap eşleştirme girişimlerinde kullanılabilir; cinsiyet bilgisi, avatarlar ve sosyal medya profili kimlikleri mesajların kişiselleştirilmesini kolaylaştırabilir. Parolaların \u003Cstrong>salted MD5 karmaları\u003C\u002Fstrong> biçiminde tutulduğu doğrulandı. Salt kullanımı aynı parolaların aynı karma değerini üretmesini engellese de MD5 parola saklamak için güncel ve yeterince yavaş bir algoritma değildir; zayıf parolalar çevrim dışı tahminle çözülebilir. Sosyal girişlerden alınan kimlik doğrulama tokenları parola değildir ve geçerlilik süreleri açıklanmamıştır, ancak ele geçirildikleri anda etkin olan tokenlar bağlı oturumlar açısından ayrı risk oluşturabilir. Sosyal medya profilleri veri sınıfı, hesap kimliklerini ifade eder; özel mesajların veya sosyal ağ parolalarının açığa çıktığı anlamına gelmez.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Olay için kullanılan referans tarih 13 Mayıs 2022'dir. Teknik haberlere göre saldırgan, MangaToon'a ait bir Elasticsearch sunucusuna kolay tahmin edilen bir kimlik bilgisiyle erişti; kullanılan parolanın doğrudan “password” olduğu ileri sürüldü. Saldırganın şirketi bilgilendirmesinden sonra erişim parolasının değiştirildiği, ancak şirkete ve kullanıcılarına yönelik çok sayıda temas girişimine yanıt verilmediği bildirildi. Haber kuruluşuyla paylaşılan veri örneklerindeki hesapların platformda geçerli olduğu ayrıca kontrol edildi. Temmuz 2022'de 23 milyondan fazla kayıt doğrulanmış ihlal dizinine eklendi. Kamuya açık ayrıntılar, veri tabanına erişimin ne kadar sürdüğünü, tokenların olay anındaki geçerlilik durumunu veya tüm kayıtların aynı alanları içerip içermediğini açıklamıyor; bu konularda kesinlik iddiası kurulamaz.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, MangaToon parolasını başka hizmetlerde de kullanan ve sosyal hesapla giriş yapan kullanıcılardadır. Çözülen bir parola, aynı kimlik bilgilerini kabul eden e-posta, sosyal medya veya başka eğlence hesaplarında kimlik bilgisi doldurma saldırısına dönüşebilir. \u003Cstrong>Sosyal giriş tokenları\u003C\u002Fstrong> bulunan kullanıcılar için yalnızca parola değiştirmek yeterli olmayabilir; bağlı uygulama izinleri ve açık oturumlar da gözden geçirilmelidir. Ad, e-posta, cinsiyet, avatar ve sosyal profil kimliklerinin birleşimi, sahte destek mesajlarını veya MangaToon temalı kampanyaları daha inandırıcı gösterebilir. Bununla birlikte her alanın bütün 23.040.238 kayıtta bulunduğu veya tokenların bugün hâlâ çalıştığı varsayılmamalıdır. Ödeme ve fiziksel adres verileri bu kaydın doğrulanmış kapsamı olmadığı için finansal dolandırıcılık iddiası bu olaya doğrudan bağlanamaz.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>MangaToon parolanızı benzersiz ve uzun bir parolayla değiştirin; aynı ya da benzer parolayı kullandığınız diğer hesaplarda da ayrı parolalar oluşturun. E-posta hesabı ve bağlı sosyal medya hesabında çok faktörlü kimlik doğrulamayı etkinleştirin. Sosyal giriş kullandıysanız ilgili sağlayıcının bağlı uygulamalar bölümünden MangaToon yetkisini kaldırıp yalnızca resmî uygulama veya site üzerinden yeniden bağlanmayı değerlendirin; mevcut oturumları sonlandırın ve tanımadığınız girişleri inceleyin. MangaToon adına gelen parola sıfırlama, ücretsiz jeton, üyelik veya içerik açma mesajlarındaki bağlantılara doğrudan tıklamayın. Hesap profilinizde e-posta, kullanıcı adı, avatar veya bağlantılı sosyal hesap değişikliği görürseniz resmî destek kanalıyla iletişime geçin. Parolanızı veya token değerlerini hiçbir arama formuna ve üçüncü taraf siteye yazmayın.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Parola yöneticisi kullanarak her hizmet için farklı parola üretmek, eski bir sızıntının başka hesaplara yayılmasını önler. Sosyal giriş kolaylık sağlasa da bağlı uygulama listesini dönemsel olarak temizlemek ve artık kullanılmayan oturumları iptal etmek önemlidir. E-posta hesabı, diğer hesapların kurtarma merkezi olduğundan en güçlü parola ve çok faktörlü doğrulamayla korunmalıdır. Kullanılmayan MangaToon hesabı için veri silme veya hesap kapatma seçenekleri resmî kanallardan araştırılabilir. Hizmet sağlayıcılar açısından yönetim arayüzlerini internete açık bırakmamak, güçlü ve benzersiz hizmet kimlik bilgileri kullanmak, erişim ağlarını sınırlandırmak, modern parola karmalama uygulamak, token ömrünü kısaltmak ve olay bildirim sürecini işletmek benzer ihlallerin etkisini azaltır.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>E-posta adresinizi LeakData ihlal aramasında kontrol ederek MangaToon kaydıyla eşleşip eşleşmediğini görebilirsiniz. Yalnızca size ait veya incelemeye yetkili olduğunuz adresleri sorgulayın. Bir eşleşme, adresin doğrulanmış veri kümesinde bulunduğunu gösterir; parolanın çözüldüğünü, sosyal tokenın hâlâ geçerli olduğunu veya hesabın ele geçirildiğini kanıtlamaz. Sonuç bulunmasa bile başka bir güvenilir güvenlik bildirimi aldıysanız bunu göz ardı etmeyin. Eşleşme varsa önce yeniden kullanılan parolaları değiştirin, ardından bağlı sosyal uygulamaları, açık oturumları ve hesap kurtarma ayarlarını kontrol edin.\u003C\u002Fp>","MangaToon Veri İhlali (23 Milyon Bildirilen Kayıt)","","MangaToon Veri İhlali. 23 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Kimlik Doğrulama Tokenları, Avatarlar, E-posta Adresleri. Kapsamı, riskleri…","\u002Fuploads\u002Flogo\u002Fmangatoon_mobi.webp",false,{"name":7,"sector":40,"country":41,"website":10,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":21},"Digital comics and manga","Hong Kong"]