Ana içeriğe geç
Güvenlik

Chess.com platformundan 7,3 milyon kullanıcının verisi sızdırıldı

Öne çıkanlar

  • Sızdırılan 15,5 GB boyutundaki dosyada 7 milyon 337 binden fazla kullanıcı kaydı yer aldı.
  • Kayıtlarda şifre ve ödeme bilgisi bulunmazken yaklaşık dörtte üçünde e-posta adresi yer aldı.
  • Herkese açık olmayan Google Ad Manager reklam segmenti verileri de sızıntıya dahil oldu.
  • Verilerin dokuz güne yayılan toplama yapısı doğrudan sunucu sızıntısı yerine veri kazımaya işaret etti.

Çevrim içi satranç platformu Chess.com'a ait 7,3 milyondan fazla kullanıcı kaydını içeren 15,5 GB boyutundaki veri tabanı forumlarda ücretsiz olarak yayımlandı. Ransomnews tarafından yapılan teknik inceleme, verilerin güncel ve gerçek olduğunu doğruladı ancak olayın doğrudan bir sistem sızması yerine veri kazıma (scraping) yöntemiyle toplandığını ortaya koydu. Dosyada kullanıcı adları, gerçek isimler, e-posta adresleri, ülke bilgileri, satranç puanları ve üyelik dereceleri yer aldı.

Araştırmacılar, verilerin tek bir veri tabanı dökümü yerine dokuz gün boyunca günlük partiler halinde toplandığını ve kayıtların yaklaşık yüzde 7,4'ünün tekrarlandığını tespit etti. İncelenen örneklerdeki zaman damgalı UUID değerleri hesap açılış tarihleriyle tamamen eşleşti. Dosyada şifreler, şifre özetleri veya ödeme bilgileri yer almadı; ancak platformun herkese açık API arayüzünde bulunmayan dahili Google Ad Manager reklam hedefleme etiketlerinin varlığı dikkat çekti.

Platform benzer bir olayla Kasım 2023'te de karşılaştı ve o dönemde arkadaş bulma özelliğinin kötüye kullanılmasıyla 828 bin kullanıcının verisi çekildi. Yeni sızıntının aynı yöntemin yaklaşık dokuz katı büyüklükteki bir tekrarı olduğu değerlendiriliyor. Uzmanlar, şifre sızıntısı olmasa bile kimlik avı saldırılarına karşı kullanıcıların dikkatli olması gerektiğini belirtti.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.