[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1x65vo8ds10ff":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda48825440","Zynga","Zynga Veri İhlali","zynga","zynga.com","2019-09-01T00:00:00.000Z","2019-12-19T04:54:45.000Z","2026-07-27T16:11:15.246Z","Verified breach record","https:\u002F\u002Fwww.theverge.com\u002F2019\u002F12\u002F19\u002F21029682\u002Fzynga-hack-words-with-friends-draw-something-password-data-breach",[15,17],"https:\u002F\u002Fwww.cbsnews.com\u002Fnews\u002Fwords-with-friends-hack-zynga-data-breach-exposes-200-million-users\u002F",172869660,"known",null,"unknown","Critical",[24,25,26,27],"Email addresses","Passwords","Phone numbers","Usernames","\u003Cp>Zynga veri ihlali, Eylül 2019 döneminde sosyal oyun şirketinin Words With Friends ve Draw Something gibi oyunlarıyla ilişkili hesap verilerinin yetkisiz kişilerin eline geçmesiyle kayda geçen büyük ölçekli bir güvenlik olayıdır. Doğrulanan kayıt sayısı 172.869.660 benzersiz hesaptır. Olayın kullanıcı güvenliği açısından önemi, e-posta adresleri ve kullanıcı adlarının parola verisiyle birlikte yer almasıdır. Bu eşleşme, oyuncu hesapları için doğrudan ele geçirme denemeleri, diğer servislerde parola tekrarına bağlı riskler ve hedefli oltalama mesajları açısından güçlü bir saldırı zemini oluşturur. İhlal tarihi 1 Eylül 2019, izleme sistemlerine eklenme tarihi 19 Aralık 2019 olarak değerlendirilmelidir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu olayda doğrulanan veri türleri e-posta adresleri, parolalar, telefon numaraları ve kullanıcı adlarıdır. Parola verisinin açık metin biçiminde değil, tuzlanmış SHA-1 değerleriyle ilişkili olduğu bildirilmiştir; buna rağmen eski ve tekrar kullanılan parolalar için risk devam eder. E-posta adresi ile kullanıcı adının aynı veri setinde bulunması, saldırganların gerçek oyuncu profillerine benzeyen mesajlar üretmesini kolaylaştırır. Telefon numarası bulunan hesaplarda sahte destek aramaları, SMS temelli dolandırıcılık ve hesap kurtarma denemeleri ek risk oluşturabilir. Finansal bilgi doğrulanmış kapsamda değildir; fakat hesap erişimi, oyun içi kimlik, sosyal bağlantılar ve aynı parola başka yerde kullanıldıysa daha kritik servisler için dolaylı risk doğurur.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Zynga olayı, şirketin sosyal oyun hesaplarıyla ilişkili büyük bir kullanıcı veri setini kapsar. Doğrulanan ana hizmet alanı çevrim içi ve mobil oyun ekosistemidir; bu nedenle sektör bilgisi perakende değil sosyal oyun ve mobil oyun geliştirme olarak ele alınmalıdır. Etkilenen sayı 172.869.660 benzersiz hesap olarak doğrulanmıştır. Veri alanları e-posta adresleri, parolalar, telefon numaraları ve kullanıcı adlarıyla sınırlıdır. Bu ayrım, sızıntının riskini azaltmaz; ancak kayıt sayısı, tarih ve veri alanları konusunda gereksiz abartıyı engeller.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, Zynga oyunlarında aynı e-posta adresini ve aynı ya da benzer parolayı farklı platformlarda da kullanan kişiler içindir. Words With Friends, Draw Something ve benzer sosyal oyunlarda arkadaş listeleri, oyun içi takma adlar ve sosyal bağlantılar bulunduğu için saldırganlar kişiye özel mesajlar gönderebilir. Uzun süre önce açılmış ve artık unutulmuş oyun hesapları da önemlidir; çünkü eski parolalar çoğu zaman başka servislerde tekrar kullanılmış olabilir. Telefon numarası bulunan kullanıcılar, sahte hesap kurtarma mesajlarına ve destek aramalarına karşı daha dikkatli olmalıdır. Çocuklar, aile üyeleriyle ortak cihaz kullanan kişiler ve sosyal oyunları Facebook veya benzer servislerle bağlayan kullanıcılar için mahremiyet ve hesap güvenliği riski daha geniştir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar önce Zynga hesabının parolasını benzersiz ve güçlü bir parola ile değiştirmelidir. Aynı veya benzer parola başka oyun, e-posta, sosyal medya, alışveriş ya da finans hesabında kullanıldıysa bu hesaplar da öncelikli olarak yenilenmelidir. Parola yöneticisi kullanmak, tekrar eden parolaları hızla bulmayı ve her servis için ayrı değer üretmeyi sağlar. Hesap kurtarma e-postası ve telefon numarası kontrol edilmeli, tanınmayan bağlı hesaplar kaldırılmalıdır. Zynga veya oyun desteği gibi görünen mesajlarda bağlantılara tıklamadan önce adres doğrulanmalıdır. Telefon numarası sızmış olabileceği için SMS ile gelen doğrulama, ödül, hediye veya hesap uyarısı temalı mesajlarda ek dikkat gerekir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede oyun hesapları da ana e-posta ve finans hesapları kadar disiplinli korunmalıdır. Her oyun servisi için benzersiz parola kullanılmalı, mümkün olan yerlerde çok adımlı doğrulama açılmalıdır. Eski oyun hesapları düzenli aralıklarla kapatılmalı veya parolaları yenilenmelidir. Aynı kullanıcı adının birçok platformda kullanılması, saldırganların hesapları eşleştirmesini kolaylaştırır; bu nedenle hassas hesaplarda farklı kullanıcı adı ve ayrı e-posta adresi tercih edilebilir. Aile içinde çocukların kullandığı oyun hesaplarında ebeveyn e-postası, ödeme bilgisi ve sosyal bağlantı ayarları gözden geçirilmelidir. Kurumlar için de çalışanların kişisel oyun sızıntılarından gelen parolaları iş sistemlerinde kullanmasını engelleyen parola kontrol politikaları önem taşır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde Zynga sonucu görüldüğünde, e-posta adresinin 2019 tarihli Zynga veri setinde yer aldığı anlaşılır. Bu bulgu, kullanıcı adı ve parola verisiyle birlikte değerlendirildiğinde hesap ele geçirme riskini artırır. Kullanıcı önce Zynga ve bağlı oyun hesaplarını, ardından aynı e-posta adresiyle açılmış diğer hesapları kontrol etmelidir. Özellikle aynı parolanın kullanıldığı servisler, e-posta hesabı, sosyal medya, oyun mağazaları ve ödeme bağlantısı bulunan hesaplar öncelikli kabul edilmelidir. Bildirim tarihi ile ihlal tarihi karıştırılmamalıdır: olayın ana dönemi Eylül 2019, doğrulanmış eklenme tarihi Aralık 2019’dur. Bu ayrım, hesap güvenliği ekranında gerçek risk zaman çizelgesinin doğru görünmesi için gereklidir.\u003C\u002Fp>","Zynga Veri İhlali (172,9 Milyon Bildirilen Kayıt)","","Zynga Veri İhlali. 172,9 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler, Telefon Numaraları. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fzynga_com.webp",false,{"name":7,"sector":35,"country":36,"website":10,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":20},"Social gaming \u002F Mobile games","United States"]