[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3g3vzioqoc7t6":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":23,"affectedCount":23,"affectedCountStatus":24,"affectedCountLowerBound":25,"affectedCountUnit":26,"hasEnglishDescription":4,"severity":27,"dataClasses":28,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":36,"isSpamList":36,"isMalware":36,"company":37},"6a4548352df59bd981ce5f47","Webkinz","Webkinz Veri İhlali","webkinz","webkinz.com","2020-04-01T00:00:00.000Z","2026-07-01T17:02:43.938Z","2026-07-02T11:45:44.289Z","2026-07-19T16:39:58.308Z","Verified children's online gaming credential breach","https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20200419075557id_\u002Fhttps:\u002F\u002Fwww.zdnet.com\u002Farticle\u002Fhacker-leaks-23-million-usernames-and-passwords-from-webkinz-childrens-game\u002F",[16,18,19,20,21,22],"https:\u002F\u002Fwww.zdnet.com\u002Farticle\u002Fhacker-leaks-23-million-usernames-and-passwords-from-webkinz-childrens-game\u002F","https:\u002F\u002Fwww.bitdefender.com\u002Fen-us\u002Fblog\u002Fhotforsecurity\u002Fdata-breach-bad-actor-leaks-23-million-account-credentials-from-webkinz-childrens-platform","https:\u002F\u002Fwebkinznewz.ganzworld.com\u002Fannouncements\u002Fsecurity-update-password-update-required-for-all-accounts\u002F","https:\u002F\u002Ftwitter.com\u002Fwebkinz\u002Fstatus\u002F1251956371488157700","https:\u002F\u002Fwww.webkinz.com\u002F",22982319,"known",null,"unknown","Critical",[29,30],"Passwords","Usernames","\u003Cp>Webkinz veri ihlali, Nisan 2020'de 22.982.319 kullanıcı adı ve MD5-Crypt parola karmasını açığa çıkardı. Çocuklar ve aileler için geliştirilen çevrimiçi oyun platformuna ait 1 GB büyüklüğündeki dosya bir hacker forumunda yayımlandı. İncelenen dosyanın doğrulanmış alanları yalnızca kullanıcı adları ve parola karmalarıydı. Bu nedenle \u003Cstrong>22.982.319 kullanıcı adı-parola çifti\u003C\u002Fstrong> olayın yayımlanan kayıt kapsamını ifade eder; e-posta adresleri, telefon numaraları, fiziksel adresler veya ödeme bilgileri bu sayıya dâhil edilmemelidir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Yayımlanan dosyada Webkinz kullanıcı adları ile \u003Cstrong>MD5-Crypt biçiminde parola karmaları\u003C\u002Fstrong> bulundu. MD5-Crypt, düz metin parola değildir ve ham MD5 ile aynı biçim sayılmaz; buna rağmen güncel parola saklama standartlarına göre eski ve çevrim dışı tahmin saldırılarına karşı yetersizdir. Özellikle kısa, yaygın veya tahmin edilebilir parolalar çözüldüğünde aynı parolayı kullanan başka hesaplar da risk altına girer. Haberde ebeveyn e-posta adreslerinin karma değerlerinin ayrıca elde edildiği, fakat kamuya yayılan dosyada bulunmadığı bildirildi. Bu ayrım nedeniyle e-posta adresleri doğrulanmış veri sınıfına eklenmemelidir. Şirket o dönemde Webkinz hesapları için adres, telefon numarası veya soyadı istemediğini ve Webkinz hesaplarının eStore verileriyle bağlantılı olmadığını belirtti; ödeme verisi ya da gerçek kimlik bilgisi açığa çıktığı yönünde doğrulanmış bir bulgu yoktur.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Haber kaynakları ihlali Nisan 2020'nin ilk bölümüne yerleştiriyor; kesin gün açıklanmadığı için 1 Nisan ay düzeyinde referans tarih olarak kullanılıyor. 18 Nisan'da yayımlanan inceleme, veri dosyasının bir kopyasının araştırmacılar yardımıyla doğrulandığını ve içinde 22.982.319 kullanıcı adı-parola çifti bulunduğunu bildirdi. Haberdeki kaynaklara göre saldırgan, internet sitesindeki bir formda bulunan SQL enjeksiyonu açığından yararlandı; Webkinz ekibi giriş noktasını tespit ederek kapattı. Şirket 19 Nisan'da bir veri ihlali iddiasından haberdar olduğunu, konuyu araştırdığını ve endişe duyan kullanıcıların parolalarını değiştirmesi gerektiğini açıkladı. Ardından tüm oyuncuların giriş yapmadan önce parolalarını bir kez yenilemesini zorunlu kılan resmî bir güvenlik güncellemesi yayımlandı. İlk erişim iddiası güvenilir habere dayansa da ayrıntılı adli inceleme veya şirketin nihai olay raporu kamuya açıklanmadı.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En doğrudan risk, Nisan 2020 öncesinde Webkinz hesabı bulunan mevcut ve eski oyunculara aittir. Aynı kullanıcı adı ve parolayı başka oyunlarda, sosyal platformlarda veya e-posta hesabında kullanan kişiler kimlik bilgisi doldurma saldırılarıyla karşılaşabilir. Kullanıcı kitlesinde çocukların bulunması nedeniyle parola değişikliklerinin ve hesap kurtarma işlemlerinin bir ebeveyn ya da vasi gözetiminde yapılması önemlidir. Kullanıcı adları gerçek ad olmak zorunda değildir; dolayısıyla kayıtları otomatik olarak belirli çocuk kimlikleriyle ilişkilendirmek doğru olmaz. Bununla birlikte bir kullanıcı adı, oyun içi arkadaşlık dolandırıcılığı, sahte destek mesajı veya hesap devralma girişimlerinde hedefleme amacıyla kullanılabilir. \u003Cstrong>E-posta adresleri yayımlanan dosyanın doğrulanmış kapsamı değildir\u003C\u002Fstrong>; bu olaydan doğrudan e-posta sızıntısı veya kimlik avı listesi sonucu çıkarılmamalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Webkinz hesabınız varsa ve 2020 sonrasında parolanızı yenilemediyseniz, hesabın resmî giriş ekranından yeni ve benzersiz bir parola belirleyin. Aynı veya benzer parolayı kullandığınız diğer hizmetlerde de değişiklik yapın; özellikle e-posta hesabı, oyun mağazaları ve ebeveyn hesaplarına öncelik verin. Çocuk hesaplarında yeni parolayı ebeveyn veya vasiyle birlikte oluşturun, başka kişilerle paylaşılmamasını açıklayın ve sahte destek taleplerine karşı dikkatli olun. Hesaba erişemiyorsanız yalnızca resmî destek kanallarını kullanın; forumlarda veya mesajlarda parola, evcil hayvan adı ya da kurtarma bilgisi paylaşmayın. Etkin oturumları, bağlı e-posta adresini ve hesap içi değişiklikleri kontrol edin. eStore hesabını ayrı değerlendirin; şirket bu verilerin Webkinz hesaplarıyla bağlantılı olmadığını söylediği için eStore ödeme verisinin bu dosyada bulunduğu varsayılmamalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Her hizmet için farklı parola kullanmak, çözülen bir oyun parolasının diğer hesaplara sıçramasını engeller. Aileler parola yöneticisinde çocuk hesapları için ayrı kayıtlar tutabilir ve kurtarma e-postasını düzenli olarak kontrol edebilir. Çok faktörlü kimlik doğrulama Webkinz'de bulunmasa bile e-posta ve oyun mağazası gibi bağlı önemli hesaplarda etkinleştirilmelidir. Eski hesaplar unutulmamalı; kullanılmayan hesapların kapatılması veya silinmesi için resmî destekten yardım istenebilir. Çocuklara, oyun içi hediyeler veya ücretsiz üyelik vaat eden kişilere parola vermemeleri ve şüpheli mesajları bir yetişkine göstermeleri öğretilmelidir. Hizmet sağlayıcılar açısından parametreli sorgular, güvenli parola karmalama, düzenli sızma testleri, veri minimizasyonu ve olay sonrası açık iletişim kalıcı koruma sağlar.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>Bu Webkinz kaydında doğrulanmış e-posta adresi bulunmadığı için yalnızca e-posta üzerinden yapılan LeakData araması Webkinz eşleşmesi göstermeyebilir. Sonuç çıkmaması, 2020 öncesi bir Webkinz hesabının bu kullanıcı adı-parola dosyasında bulunmadığını kanıtlamaz. En güvenli kontrol, o dönemde hesabınız olup olmadığını belirlemek ve daha önce kullandığınız parolanın başka hizmetlerde hâlâ aktif kalıp kalmadığını gözden geçirmektir. Parolanın kendisini arama alanlarına, forumlara veya üçüncü taraf sitelere yazmayın. Webkinz hesabınız varsa resmî parola yenileme ve destek yollarını kullanın; aynı parolayı kullandığınız diğer hesapları da ayrı, benzersiz parolalarla koruyun.\u003C\u002Fp>","Webkinz Veri İhlali (23 Milyon Bildirilen Kayıt)","","Webkinz Veri İhlali. 23 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Şifreler, Kullanıcı Adları. Kapsamı, riskleri ve korunma adımlarını inceleyin.","\u002Fuploads\u002Flogo\u002Fwebkinz_com.webp",false,{"name":7,"sector":38,"country":39,"website":10,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":25},"Children's online gaming and toys","Canada"]