[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fnuwzyysiepgx":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":27,"seoTitle":28,"seoTitleEn":29,"seoDescription":30,"seoDescriptionEn":29,"logoUrl":31,"isVerified":4,"isSensitive":32,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda48825109","benchmark","Benchmark Veri İhlali","benchmark.rs","2019-11-01T00:00:00.000Z","2023-01-01T01:50:43.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:44:01.287Z","Verified breach record and forum administrator statement","https:\u002F\u002Fforum.benchmark.rs\u002Fthreads\u002Fbenchmark-forum-kompromitovan-update.489760\u002F",[15],93343,"known",null,"unknown","Medium",[23,24,25,26],"Email addresses","IP addresses","Passwords","Usernames","\u003Cp>Benchmark veri ihlali, Sırbistan merkezli teknoloji haber ve forum sitesi Benchmark.rs’in forum kullanıcı kayıtlarının Kasım 2019 döneminde açığa çıkmasıyla ilişkilidir. LeakData kaydında bu ihlal 93.343 hesapla takip edilir. Doğrulanmış veri türleri e-posta adresleri, IP adresleri, kullanıcı adları ve parolalardır. Parolaların salt kullanılmış MD5 karmaları olarak saklandığı belirtilmiştir. Bu durum açık metin parola kadar doğrudan olmasa da, MD5’in modern parola güvenliği için zayıf kabul edilmesi nedeniyle önemli hesap güvenliği riski oluşturur.\u003C\u002Fp>\u003Cp>Benchmark bir perakende sitesi değil; teknoloji meraklıları, donanım kullanıcıları ve forum üyeleri tarafından kullanılan bir haber ve tartışma topluluğudur. Bu nedenle mevcut perakende sınıflandırması kullanıcıya yanlış bağlam verir. Forum hesaplarında kullanılan e-posta, kullanıcı adı, IP ve parola bilgileri, özellikle aynı kullanıcı adının farklı teknoloji forumlarında veya oyun topluluklarında tekrar kullanılması halinde daha geniş kimlik eşleştirme ve parola deneme riskine dönüşebilir. Bu kayıtta isim, telefon, adres veya ödeme bilgisi doğrulanmadığı için veri alanlarına eklenmemiştir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Benchmark ihlalinde doğrulanan veri türleri e-posta adresleri, IP adresleri, kullanıcı adları ve parolalardır. Kullanıcı adı forum kimliğiyle bağlantılıdır ve başka platformlarda aynı takma ad kullanılmışsa kişinin çevrim içi profillerinin birbirine bağlanmasına neden olabilir. E-posta adresi hesap sahibini tanımlar, IP adresi yaklaşık bağlantı bölgesi veya hesap kullanım geçmişi hakkında ipucu verebilir. Parola alanı ise salt kullanılmış MD5 biçiminde saklandığı için zayıf veya tekrar kullanılan parolalarda kırılma riski taşır.\u003C\u002Fp>\u003Cp>Salt kullanımı aynı parolaların doğrudan toplu karşılaştırılmasını zorlaştırır; ancak MD5 hızlı çalışan ve artık güvenli kabul edilmeyen bir yöntemdir. Bu nedenle özellikle kısa, tahmin edilebilir veya başka ihlallerde görülen parolalar risk altındadır. Saldırganlar e-posta, kullanıcı adı ve parola kombinasyonunu farklı forumlarda, e-posta hizmetlerinde, oyun platformlarında veya teknoloji mağazası hesaplarında deneyebilir. Forum hesabı küçük görünse bile, aynı parola başka yerde kullanıldıysa ihlalin etkisi büyür.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>LeakData üzerindeki Benchmark kaydı 93.343 hesap düzeyinde izlenir ve olay tarihi 1 Kasım 2019 olarak tutulur. Doğrulanmış kapsam Benchmark.rs forum kayıtlarıyla ilişkilidir. Forum yöneticisi tarafındaki açıklamalar, ihlalin daha önce kullanılan eski forum yazılımı örneğiyle ilişkili olabileceğine işaret eder. Bu nedenle olay, teknoloji haber sitesinin tüm içerik yönetimi veya ödeme sistemleriyle ilgili daha geniş bir ihlal gibi yorumlanmamalıdır.\u003C\u002Fp>\u003Cp>Bu kayıtta doğrulanmış veri alanları e-posta adresi, IP adresi, kullanıcı adı ve paroladır. İsim, telefon numarası, fiziksel adres, ödeme kartı, özel mesaj, forum gönderisi veya satın alma geçmişi doğrulanmış veri alanı olarak yer almaz. Bu sınırlama kullanıcıyı gereksiz iddialarla yanıltmamak için korunur. Buna rağmen parola ve IP bilgisi bir arada bulunduğu için hesap güvenliği ve çevrim içi profil eşleştirme açısından kayıt ciddiye alınmalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki ilk grup, Benchmark.rs forumunda hesap açmış kullanıcılar ve aynı e-posta ya da kullanıcı adını başka teknoloji topluluklarında kullanan kişilerdir. Donanım, yazılım, oyun ve teknoloji forumlarında kullanıcı adları sıkça tekrar edilir. Bu durum, bir saldırganın aynı kişiye ait farklı profilleri ilişkilendirmesine yardımcı olabilir. Aynı parola başka forumlarda veya e-posta hesabında da kullanıldıysa risk doğrudan hesap ele geçirme denemelerine dönüşebilir.\u003C\u002Fp>\u003Cp>Teknoloji forumu kullanıcıları zaman zaman donanım alışverişi, ikinci el satış, garanti, servis veya iş hesabı bağlamında kişisel bilgi paylaşabilir. Bu Benchmark kaydında bu ek alanlar doğrulanmamış olsa da, forum kimliğiyle e-posta ve IP adresinin birleşmesi hedefli mesajlar için yeterli olabilir. İş e-postasıyla kayıt olan kullanıcılar, aynı parola iş sistemlerinde kullanılmışsa özellikle dikkatli olmalıdır. Forum hesabı eski olsa bile parola alışkanlığı yeni hesapları etkileyebilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Benchmark kaydında eşleşme gören kullanıcılar öncelikle Benchmark.rs hesabında kullandıkları parolanın başka hesaplarda tekrar edilip edilmediğini kontrol etmelidir. Aynı veya benzer parola e-posta, sosyal medya, teknoloji forumları, oyun platformları, alışveriş siteleri veya iş hesaplarında kullanıldıysa hemen değiştirilmelidir. Yeni parolalar her hesap için benzersiz olmalı ve mümkün olan her yerde iki aşamalı doğrulama etkinleştirilmelidir.\u003C\u002Fp>\u003Cp>Kullanıcılar ayrıca forum adı veya eski kullanıcı adıyla gelen şüpheli mesajlara karşı dikkatli olmalıdır. Bir mesaj kullanıcının eski takma adını, teknoloji ilgisini veya IP bağlantılı bölge bilgisini ima ediyor olabilir; bu tek başına güvenilirlik kanıtı değildir. Bağlantılar yerine bilinen adres üzerinden giriş yapılmalı, parola sıfırlama uyarıları dikkatle incelenmeli ve tanınmayan oturumlar kapatılmalıdır. Eski MD5 tabanlı parola hiçbir hesapta yeniden kullanılmamalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Benchmark olayı, forum hesaplarının da ciddi parola güvenliği etkisi yaratabileceğini gösterir. Kullanıcılar forum, oyun, teknoloji, alışveriş ve sosyal medya hesaplarında aynı parolayı tekrar etmemelidir. Parola yöneticisi kullanmak, her hizmet için uzun ve benzersiz parola üretmek ve eski parolaları tamamen emekliye ayırmak uzun vadeli en güçlü çözümdür. Kullanıcı adı tekrarını azaltmak da farklı topluluk profillerinin birbirine bağlanmasını zorlaştırabilir.\u003C\u002Fp>\u003Cp>Forum yöneticileri açısından eski yazılım örnekleri ve eklentiler düzenli olarak kapatılmalı, parola saklama yöntemleri güncel standartlarla yenilenmeli ve eski kullanıcı verileri gereksiz yere tutulmamalıdır. Salt kullanılmış MD5 artık yeterli değildir; daha güçlü ve yavaş parola saklama yöntemleri tercih edilmelidir. Kullanıcı tarafında da eski forum hesapları unutulmamalı, mümkünse kapatılmalı veya parolaları güncellenmelidir. Eski bir forum ihlali, parola tekrarı varsa bugün kullanılan önemli hesapları etkileyebilir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde Benchmark veri ihlali için sorgulama yapıldığında sonuç, girilen e-posta adresinin bu doğrulanmış Benchmark.rs forum veri setinde bulunup bulunmadığını gösterir. Eşleşme görülmesi, e-posta, kullanıcı adı, IP adresi ve salt kullanılmış MD5 parola bilgisinin bu olay kapsamında etkilenmiş olabileceğini gösterir. Bu sonuç ödeme veya kimlik belgesi sızıntısı anlamına gelmez; ancak parola tekrarını hemen kontrol etmeyi gerektirir.\u003C\u002Fp>\u003Cp>Eşleşme alan kullanıcılar aynı parolayı kullandıkları tüm hesapları güncellemeli, önemli hesaplarda oturum geçmişini kontrol etmeli ve iki aşamalı doğrulamayı açmalıdır. Eşleşme görülmemesi, başka teknoloji forumu veya parola veri setlerinde yer alınmadığını garanti etmez; yalnızca bu Benchmark kaydında eşleşme bulunmadığını ifade eder. Bu kayıt, doğrulanmış alanlarla sınırlı tutulmuş ve forum hesabı bağlamındaki gerçek parola güvenliği riskini net anlatacak şekilde düzenlenmiştir.\u003C\u002Fp>","Benchmark Veri İhlali (93,3 Bin Bildirilen Kayıt)","","Benchmark Veri İhlali. 93,3 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fbenchmark_rs.webp",false,{"name":34,"sector":35,"country":36,"website":9,"websiteArchiveUrl":29,"websiteStatus":29,"websiteCheckedAt":19},"Benchmark.rs","Technology news and forum","Serbia"]