[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2q1b2owe936rv":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"publishedAt":13,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":13,"affectedCountUnit":21,"hasEnglishDescription":4,"contentLocale":22,"availableLocales":23,"translations":25,"severity":28,"dataClasses":29,"description":32,"seoTitle":33,"seoDescription":34,"logoUrl":35,"isVerified":4,"isSensitive":36,"isSpamList":36,"isMalware":36,"company":37},"6aad3ca75efa868eed7923ad","StripCreator 2019","StripCreator Veri İhlali","stripcreator-2019","stripcreator.com","2019-11-15T00:00:00.000Z","2026-09-18T13:29:10.903Z",null,"StripCreator webcomic creator platform user credential database breach","https:\u002F\u002Fwww.stripcreator.com\u002F",[15,17,18],"https:\u002F\u002Fsynscan.net\u002F","https:\u002F\u002Fransomlook.io\u002F",402792,"known","unknown","tr",[24,22],"en",{"en":26,"tr":27},{"slug":9},{"slug":9},"High",[30,31],"Email addresses","Passwords","\u003Cp>\u003Cstrong>StripCreator 2019 veri ihlali\u003C\u002Fstrong>, kullanıcıların çevrim içi karikatür ve çizgi roman oluşturmasını sağlayan köklü webcomic platformu \u003Cstrong>StripCreator\u003C\u002Fstrong> (\u003Ccode>stripcreator.com\u003C\u002Fcode>) kullanıcı veritabanının Kasım 2019 tarihinde vBulletin güvenlik zafiyeti (CVE-2019-16759) istismar edilerek ele geçirilmesi ve sızdırılmasıyla meydana gelmiştir.\u003C\u002Fp>\u003Ch2>StripCreator olayında hangi bilgiler etkilendi?\u003C\u002Fh2>\u003Cp>Sızdırılan kimlik doğrulama listesi (\u003Ccode>stripcreator.com_november2019_md5_456k.csv\u003C\u002Fcode>), platforma üye olan sanatçıların ve topluluk üyelerinin hesap bilgilerini içermektedir. İhlal kapsamında \u003Cstrong>402.792 tekil hesaba ait\u003C\u002Fstrong> şu veri sınıfları sızdırılmıştır:\u003C\u002Fp>\u003Cul>\u003Cli>\u003Cstrong>İletişim Bilgileri:\u003C\u002Fstrong> Doğrulanmış geçerli e-posta adresleri.\u003C\u002Fli>\u003Cli>\u003Cstrong>Kimlik Doğrulama Verileri:\u003C\u002Fstrong> MD5 algoritması ile hashlenmiş hesap parolaları.\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Kaç kişi veya hesap etkilendi?\u003C\u002Fh2>\u003Cp>456.183 satırlık veri dökümünden kanonik RFC e-posta standartlarına göre ayrıştırılarak tekilleştirilen \u003Cstrong>402.792 tekil geçerli e-posta adresi\u003C\u002Fstrong> bulunmaktadır.\u003C\u002Fp>\u003Ch2>Saldırının teknik analizi ve riskler nelerdir?\u003C\u002Fh2>\u003Cp>Saldırganlar forum yazılımındaki uzaktan kod çalıştırma (RCE) açığından faydalanarak üye tablosunu dışa aktarmıştır. Parolaların tuzsuz (unsalted) MD5 formatında saklanmış olması, sözlük ve gökkuşağı tablosu (rainbow table) teknikleriyle dakikalar içinde açık metne dönüştürülmelerine olanak tanımaktadır. Bu durum hesap ele geçirme (credential stuffing) ve kimlik avı risklerini ciddi biçimde yükseltmektedir.\u003C\u002Fp>\u003Ch2>Etkilenen kullanıcılar ne yapmalı?\u003C\u002Fh2>\u003Cp>StripCreator platformunda hesabı bulunmuş olan kullanıcıların:\u003C\u002Fp>\u003Cul>\u003Cli>Bu parolayı başka herhangi bir web sitesi veya e-posta servisinde kullanıyorlarsa derhal değiştirmeleri,\u003C\u002Fli>\u003Cli>Hesaplarında iki aşamalı doğrulamayı (2FA) etkinleştirmeleri önerilir.\u003C\u002Fli>\u003C\u002Ful>","StripCreator Veri İhlali (402,8 Bin Bildirilen Kayıt)","StripCreator Veri İhlali. 402,8 Bin bildirilen kayıt bildirilmiştir. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve korunma adımlarını…","\u002Fuploads\u002Flogo\u002Fstripcreator.webp",false,{"name":8,"sector":38,"country":39,"website":39,"websiteArchiveUrl":39,"websiteStatus":39,"websiteCheckedAt":13},"Unknown",""]