[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2nqronky8z596":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":29,"seoTitle":30,"seoTitleEn":16,"seoDescription":31,"seoDescriptionEn":16,"logoUrl":32,"isVerified":4,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda48825178","d-bforums","dBforums Veri İhlali","dbforums","dbforums.com","2016-07-04T00:00:00.000Z","2023-09-20T07:26:28.000Z","2026-07-09T20:36:38.289Z","2026-07-18T23:49:23.059Z","Third party breach","",[],363468,"known",null,"unknown","High",[24,25,26,27,28],"Dates of birth","Email addresses","IP addresses","Passwords","Usernames","\u003Cp>dBforums veri ihlali, veritabanı ve teknoloji odaklı dBforums adlı vBulletin tabanlı forumun Temmuz 2016 döneminde ihlal edilmesiyle ilişkilidir. Doğrulanan kapsam 363.468 benzersiz e-posta adresidir. Kayıtta doğum tarihleri, e-posta adresleri, IP adresleri, kullanıcı adları ve tuzlanmış MD5 parola karmaları yer alır. Forum artık faal olmasa bile bu veri türleri hâlâ risk oluşturur; çünkü eski kullanıcı adı, e-posta ve parola geçmişi başka hesaplarla eşleşebilir. Veritabanı ve teknoloji topluluğu üyelerinin aynı kullanıcı adını farklı forumlarda, kod depolarında veya iş hesaplarında kullanması da hedefli sosyal mühendislik riskini artırır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>dBforums kaydındaki veri türleri birbirini tamamlayan hesap tanımlayıcılarıdır. E-posta adresi ve kullanıcı adı, kişinin forum kimliğini ortaya koyar. IP adresi, geçmiş bağlantı bölgesi veya ağ sağlayıcısı hakkında teknik ipucu verebilir. Doğum tarihi ise bazı hizmetlerde kimlik doğrulama veya hesap kurtarma sürecinde kullanılan kişisel bir alandır. Parola alanı düz okunabilir parola olarak değil, tuzlanmış MD5 karma değeri olarak değerlendirilmelidir. Tuz kullanımı aynı parolanın aynı karmaya dönüşmesini engelleyebilir; ancak MD5 güncel güvenlik beklentilerine göre zayıf ve hızlı denenebilir bir algoritmadır.\u003C\u002Fp>\n\u003Cp>Bu kombinasyon, saldırganın yalnızca eski forum hesabını değil, aynı kişiyle ilişkili diğer hesapları da hedeflemesine yol açabilir. Kullanıcı adı farklı platformlarda tekrar ediyorsa, saldırgan kişinin teknik topluluk geçmişini araştırabilir. E-posta adresiyle birlikte doğum tarihi ve IP bağlamı, sahte hesap kurtarma mesajlarını daha inandırıcı hale getirebilir. Parola karmasının çözülmesi veya tahmin edilmesi durumunda aynı parolanın başka hizmetlerde denenmesi mümkündür. Bu nedenle risk, eski bir forum hesabı kapalı olsa bile devam eder.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıtta kullanılan 363.468 sayı, doğrulanmış benzersiz e-posta adresi kapsamını ifade eder. Bu sayı tek tek gerçek kişi sayısı olarak yorumlanmamalıdır; eski, yinelenen veya aynı kişiye ait farklı forum kayıtları bulunabilir. Olay Temmuz 2016 dönemine aittir ve o dönemde aynı ana şirketle ilişkili başka forum ihlalleriyle birlikte gündeme gelmiştir. Bu kayıt yalnızca dBforums alanına ayrılmıştır; aynı dönemde adı geçen diğer forumların alanları veya sayıları bu kayda eklenmemelidir. Böylece kullanıcıya hangi forum hesabı nedeniyle uyarı verildiği net kalır.\u003C\u002Fp>\n\u003Cp>Veri alanları da sınırlandırılmıştır: doğum tarihleri, e-posta adresleri, IP adresleri, kullanıcı adları ve tuzlanmış MD5 parola karmaları doğrulanmış alanlardır. Bu kayıt için doğrulanmamış ek kimlik, iletişim, finansal ya da tıbbi içerikler listeye eklenmemelidir. Parola alanı bulunmasına rağmen metin, parolaların açık biçimde saklandığı iddiasını kurmamalıdır. Doğru değerlendirme, parolaların karma olarak ele geçirildiği ama MD5 nedeniyle parola tekrar kullanımı açısından ciddi risk oluşturduğu yönündedir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olan kişiler, dBforums üzerinde hesap açmış ve aynı kullanıcı adını veya parolayı başka teknik topluluklarda da kullanmış kişilerdir. Veritabanı yöneticileri, geliştiriciler, sistem yöneticileri, forum moderatörleri ve teknik destek çalışanları bu gruba dahil olabilir. Teknik forum üyeleri genellikle farklı forumlarda, kod paylaşım platformlarında ve iş ortamlarında benzer takma adlar kullanır. Bu durum, eski bir forum verisinin yeni hesaplarla ilişkilendirilmesini kolaylaştırır. Eğer aynı parola iş hesabında veya e-posta hesabında da kullanıldıysa risk daha kritik hale gelir.\u003C\u002Fp>\n\u003Cp>Doğum tarihi ve IP adresi içeren kayıtlar, hedefli kimlik avı açısından da dikkat gerektirir. Saldırgan, kullanıcının forum geçmişini ve teknik ilgi alanlarını kullanarak veritabanı aracı, forum bildirimi, güvenlik güncellemesi veya iş fırsatı gibi görünen mesajlar hazırlayabilir. Kurumsal e-posta adresiyle kayıt olan kullanıcılar için bu risk bireysel düzeyi aşabilir; saldırgan eski forum hesabından yola çıkarak şirket alan adını ve teknik rolü hedefleyebilir. Bu nedenle kurumlar, çalışanların eski teknik forum hesaplarından gelen uyarıları da parola tekrar riski içinde değerlendirmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>dBforums kaydıyla eşleşen kullanıcıların ilk adımı, bu forumda kullanılan parolayı ve aynı veya benzer parolanın kullanılmış olabileceği tüm hesapları değiştirmektir. E-posta hesabı, iş hesabı, kod depoları, bulut hizmetleri, teknik forumlar ve uzaktan erişim sistemleri öncelikli kontrol edilmelidir. Yeni parolalar benzersiz ve güçlü olmalı, mümkünse parola yöneticisi ile üretilmelidir. Çok faktörlü kimlik doğrulama destekleyen hesaplarda bu koruma açılmalıdır. Eski dBforums hesabı artık erişilebilir olmasa bile parola tekrarının temizlenmesi gerekir.\u003C\u002Fp>\n\u003Cp>İkinci adım, hesap kurtarma ve kimlik doğrulama bilgilerini gözden geçirmektir. Doğum tarihi sızan alanlar arasında olduğu için, başka hizmetlerde doğum tarihine dayalı güvenlik soruları veya destek doğrulama süreçleri varsa dikkatli olunmalıdır. Kullanıcılar beklenmeyen forum bildirimi, parola sıfırlama, güvenlik güncellemesi veya teknik araç indirme bağlantılarına karşı temkinli davranmalıdır. Kurumsal kullanıcılar, aynı parolanın iş sistemlerinde kullanılmış olma ihtimalini güvenlik ekibine bildirmeli ve şüpheli oturum hareketlerini kontrol etmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, eski teknik forum hesaplarının güvenlik envanterinde unutulmaması gerektiğini gösterir. Kullanıcılar eski forum, eğitim, açık kaynak, geliştirici ve topluluk hesaplarını düzenli olarak gözden geçirmelidir. Her platform için benzersiz parola kullanılmalı, mümkün olan hesaplarda ek doğrulama açılmalı ve artık kullanılmayan hesaplar kapatılmalıdır. Aynı kullanıcı adının çok geniş alanda kullanılması kişisel profil çıkarmayı kolaylaştırdığından, yüksek riskli profesyonel hesaplarda farklı kullanıcı adı tercih etmek de düşünülebilir.\u003C\u002Fp>\n\u003Cp>Forum işletmecileri açısından çıkarılacak ders, eski forum yazılımlarının ve parola saklama yöntemlerinin güncel tutulmasıdır. vBulletin gibi yaygın forum altyapıları düzenli güncelleme, erişim kısıtlaması, güçlü parola saklama ve güvenlik izleme gerektirir. MD5 tabanlı parola karmaları modern tehdit ortamında yeterli görülmemelidir. İhlal sonrası kullanıcıların yalnızca parolası sıfırlanmamalı; hangi veri alanlarının etkilendiği, parolaların hangi biçimde saklandığı ve kullanıcıların hangi hesapları kontrol etmesi gerektiği açık şekilde anlatılmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu sayfadaki kontrol sonucu dBforums kaydıyla eşleşiyorsa, kullanıcı önce forumda hangi kullanıcı adını ve parolayı kullandığını değerlendirmelidir. Aynı parola başka hesaplarda kaldıysa tüm tekrarlar temizlenmelidir. E-posta hesabı, iş hesabı, teknik forumlar ve kod depoları özellikle kontrol edilmelidir. Doğum tarihi ve IP adresi alanları da sızıntı kapsamında olduğundan, hesap kurtarma mesajları ve destek talepleri daha dikkatli incelenmelidir. Şüpheli bağlantılar doğrudan açılmamalı, hesaplar bilinen giriş sayfalarından kontrol edilmelidir.\u003C\u002Fp>\n\u003Cp>dBforums ihlali eski tarihli olsa da eski teknik forum verileri yıllar sonra yeniden kullanılabilir. Tuzlanmış MD5 parola karmaları zamanla daha hızlı denenebilir, kullanıcı adları başka platformlarla eşleştirilebilir ve doğum tarihi gibi alanlar sosyal mühendislikte kullanılabilir. Kullanıcı, bu kaydı eski bir forum hatırlatması olarak değil, parola tekrarlarını temizlemek ve teknik hesap envanterini güçlendirmek için somut bir uyarı olarak ele almalıdır.\u003C\u002Fp>","dBforums Veri İhlali (363,5 Bin Bildirilen Kayıt)","dBforums Veri İhlali. 363,5 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, IP Adresleri. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fdbforums_com.webp",false,{"name":35,"sector":36,"country":37,"website":10,"websiteArchiveUrl":16,"websiteStatus":16,"websiteCheckedAt":20},"dBforums","Database and technology forum","United States"]