[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3ji8wn3lz3u5q":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":16,"affectedCount":16,"affectedCountStatus":17,"affectedCountLowerBound":18,"affectedCountUnit":19,"hasEnglishDescription":4,"severity":20,"dataClasses":21,"description":27,"seoTitle":28,"seoTitleEn":14,"seoDescription":29,"seoDescriptionEn":14,"logoUrl":30,"isVerified":4,"isSensitive":4,"isSpamList":31,"isMalware":31,"company":32},"68e3266eda11adda488253bb","the-club-penguin-experience","The Club Penguin Experience Veri İhlali","thecpexperience.com","2024-10-14T00:00:00.000Z","2024-10-26T05:21:55.000Z","2026-07-29T11:40:53.262Z","Third party breach","",[],6342,"known",null,"unknown","Low",[22,23,24,25,26],"Age groups","Email addresses","Password hints","Passwords","Usernames","\u003Cp>The Club Penguin Experience veri ihlali, Ekim 2024 döneminde kayda geçen ve yaklaşık 6,3 bin hesabı etkileyen bir güvenlik olayıdır. Club Penguin temalı fan oyunu ve sanal dünya hizmetiyle ilişkili olayda abonelere ait hesap alanları açığa çıkmıştır. Bu içerik, kullanıcıların hangi veri alanlarının risk altında olduğunu ve hangi güvenlik adımlarının öncelikli olduğunu net biçimde anlaması için hazırlanmıştır.\u003C\u002Fp>\u003Cp>Yaş grubu, parola ipucu ve parola alanlarının aynı kayıtta bulunması, özellikle genç kullanıcı kitlesi ihtimali nedeniyle hassas kabul edilmiştir. Metinde yalnızca doğrulanabilen veri sınıfları kullanılmıştır; doğrulanmayan ek iddialar, farklı olaylar veya benzer isimli servisler bu kayıt altında birleştirilmemiştir. Böylece açıklama hem kullanıcıya faydalı hem de yanıltıcı olmayan bir değerlendirme olarak kalır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu olayda listelenen veri türleri şunlardır: yaş grupları, e-posta adresleri, parola ipuçları, parolalar ve kullanıcı adları. Parola ipuçları, güçlü karma değerleri olsa bile parolaların tahmin edilmesini kolaylaştırabilir. Birden fazla alanın aynı kullanıcıya bağlanması, saldırganların sahte bildirim, hesap kurtarma, sosyal mühendislik veya kimlik ilişkilendirme denemelerini daha inandırıcı hale getirebilir.\u003C\u002Fp>\u003Cp>Parolaların bcrypt karma değerleriyle saklandığı, bazı kayıtlarda düz metin parola ipuçları bulunduğu anlaşılmaktadır. Parola, parola ipucu, özel mesaj, resmi kimlik, finansal bilgi, konum veya profil fotoğrafı gibi alanlar varsa risk yalnızca e-posta spam riskiyle sınırlı değildir. Parola bulunmayan kayıtlarda bile telefon, adres, IP, doğum tarihi veya sosyal profil bilgisi hedefli saldırılarda kullanılabilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kayıt, thecpexperience.com alan adıyla ilişkili yaklaşık 6,3 bin abone hesabını kapsar. Olay doğrulanmış kayıt sınıfındadır. Kapsam; hesap sayısı, alan adı, ülke, sektör ve veri sınıfları ayrı ayrı kontrol edilerek yazılmıştır. Listelenmeyen veri türleri kullanıcıya varmış gibi gösterilmemiştir.\u003C\u002Fp>\u003Cp>Sektör perakende değil fan oyun ve sanal dünya olarak düzeltilmiştir. Bazı olaylarda şirket yanıtı, üçüncü taraf hizmet, forum hesabı, bülten listesi veya kullanıcı profili gibi farklı bağlamlar bulunur. Bu kayıtlar tek tek ayrılmış, mükerrerleştirilmemiş ve olayın gerçek hizmet bağlamı korunmuştur.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>The Club Penguin Experience kullanıcıları, aynı kullanıcı adını başka oyunlarda kullanan kişiler ve parola ipucu paylaşmış hesaplar risk altındadır. Bu kullanıcılar için temel risk, sızan alanların başka platformlarda kullanılan bilgilerle eşleştirilebilmesidir. Aynı e-posta, kullanıcı adı, telefon, IP, adres veya parola farklı hesaplarda tekrarlandıysa saldırganlar bu ortak işaretlerden yararlanabilir.\u003C\u002Fp>\u003Cp>Oyun bağlamı sahte üyelik yenileme, karakter eşyası, etkinlik daveti veya hesap doğrulama mesajlarında kullanılabilir. Forum, oyun, yemek tarifi, konaklama, enerji, etkinlik bileti, haber bülteni, sosyal medya ve finans gibi farklı bağlamlar farklı riskler üretir. Kullanıcı, sadece veri alanlarını değil, bu alanların hangi hizmetle ilişkilendirildiğini de dikkate almalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar parola ve parola ipuçlarını değiştirmeli, aynı ipuçlarını başka hesaplarda kullanıyorsa onları da güncellemelidir. Parola veya parola ipucu listelenmişse kullanıcılar aynı ya da benzer parolayı kullandıkları tüm hesaplarda değişiklik yapmalı, benzersiz parola kullanmalı ve mümkün olan her yerde çok faktörlü doğrulamayı etkinleştirmelidir. E-posta hesabı güvenliği ayrıca kontrol edilmelidir.\u003C\u002Fp>\u003Cp>Telefon, adres, konum, doğum tarihi, özel mesaj, sosyal profil veya finansal alan bulunan kayıtlarda kullanıcılar hesap kurtarma seçeneklerini, oturum geçmişini, yönlendirme kurallarını ve şüpheli bildirimleri kontrol etmelidir. Kurumsal veya kamuya açık profili olan kişiler, hedefli mesaj ve itibar riskini de hesaba katmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Genç kullanıcıların bulunduğu oyunlarda ebeveyn farkındalığı, benzersiz parola ve parola ipucu kullanmama alışkanlığı önemlidir. Uzun vadede parola yöneticisi, benzersiz parola, çok faktörlü doğrulama, eski hesapların kapatılması ve gereksiz profil bilgilerinin azaltılması temel savunmadır. Kalıcı kişisel veriler değiştirilemediği için kullanıcı davranışı ve hesap ayarları güçlendirilmelidir.\u003C\u002Fp>\u003Cp>Kurumlar açısından bu olaylar, yedek dosya erişimleri, forum hesap yetkileri, bülten aboneliği verileri, müşteri veri saklama süreleri ve bildirim süreçlerinin düzenli denetlenmesi gerektiğini gösterir. Kullanıcı açısından ise aynı kimlik bilgisini farklı servislerde tekrar etmemek ve beklenmedik mesajları ikinci kanaldan doğrulamak kalıcı koruma sağlar.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı, bu kayıtla eşleşirse oyun hesapları ve e-posta hesabı için parola tekrarını kontrol etmelidir. Eşleşme görülürse kullanıcı önce hangi veri alanlarının listelendiğini okumalı, sonra adımları buna göre önceliklendirmelidir. Parola varsa parola değişimi, finansal veri varsa hesap izleme, özel mesaj veya sosyal profil varsa mahremiyet kontrolü, konum varsa fiziksel güvenlik değerlendirmesi öne alınmalıdır.\u003C\u002Fp>\u003Cp>Son değerlendirme: Bu kayıt yaş grubu, parola ipucu ve parola alanlarını içerdiği için hassas oyun hesabı olayıdır. Kullanıcı bu kaydı kendi hesap geçmişiyle karşılaştırmalı; aynı e-posta, telefon, kullanıcı adı, adres veya parolayı kullandığı servisleri ayrı ayrı kontrol etmelidir. Şüpheli arama, e-posta, mesaj veya hesap kurtarma bildirimi olaydan sonra daha yüksek riskli kabul edilmelidir.\u003C\u002Fp>","The Club Penguin Experience Veri İhlali (6,3 Bin Bildirilen Kayıt)","The Club Penguin Experience Veri İhlali. 6,3 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Yaş Grupları, E-posta Adresleri, Parola İpuçları. Kapsamı…","\u002Fuploads\u002Flogo\u002Fthecpexperience_com.webp",false,{"name":33,"sector":34,"country":35,"website":9,"websiteArchiveUrl":36,"websiteStatus":37,"websiteCheckedAt":38},"The Club Penguin Experience","Fan Game \u002F Virtual World","Global","https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20250803030415\u002Fhttps:\u002F\u002Fwww.thecpexperience.com\u002F","archived","2026-07-29T11:30:22.391Z"]