[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1c6y3xoyp04bh":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda48825115","black-spigot-mc","BlackSpigotMC Veri İhlali","blackspigotmc","blackspigot.com","2019-07-14T00:00:00.000Z","2019-07-17T18:44:17.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:44:33.400Z","Verified breach record","https:\u002F\u002Fnullivo.com\u002Fbreach\u002Fblackspigotmc",[16,18],"https:\u002F\u002Fbreaches.sencode.co.uk\u002Fbreaches\u002Fblackspigotmc",140029,"known",null,"unknown","High",[25,26,27,28,29,30,31],"Device information","Email addresses","Genders","Geographic locations","IP addresses","Passwords","Usernames","\u003Cp>BlackSpigotMC veri ihlali, Minecraft eklenti topluluğu ve forum bağlamıyla bilinen BlackSpigotMC sitesinin Temmuz 2019 döneminde açığa çıkan kullanıcı verileriyle ilişkilidir. LeakData kaydında bu ihlal 140.029 hesapla takip edilir. Doğrulanan veri türleri cihaz bilgileri, e-posta adresleri, cinsiyetler, coğrafi konumlar, IP adresleri, parolalar ve kullanıcı adlarıdır. Parolaların bcrypt karmaları olarak saklandığı belirtilmiştir; bu güçlü bir koruma olsa da aynı parolanın başka yerde tekrar kullanılması riskini ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Bu olay, sıradan bir oyun hesabı sızıntısından daha farklı bir bağlama sahiptir. BlackSpigotMC, Minecraft eklentileri ve oyun sunucusu topluluklarıyla ilişkili bir forum olarak değerlendirilir; ayrıca site bağlamı nedeniyle bazı kullanıcılar kimliklerini diğer oyun topluluklarından ayrı tutmak istemiş olabilir. Cihaz bilgisi, IP adresi, kullanıcı adı ve e-posta adresinin bir araya gelmesi; kullanıcı profillerinin ilişkilendirilmesi, hedefli kimlik avı ve parola deneme saldırıları açısından risk oluşturur. Doğrulanmayan ek alanlar kayda eklenmemiştir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>BlackSpigotMC ihlalinde doğrulanan veri türleri cihaz bilgileri, e-posta adresleri, cinsiyetler, coğrafi konumlar, IP adresleri, parolalar ve kullanıcı adlarıdır. Cihaz bilgisi, kullanıcının kullandığı tarayıcı, işletim sistemi veya bağlantı ortamı hakkında ipucu verebilir. IP ve coğrafi konum alanları yaklaşık bölge çıkarımı yapılmasına yardımcı olabilir. Kullanıcı adı ise oyun topluluklarında sıkça tekrar edildiği için farklı hesapların aynı kişiye bağlanmasına neden olabilir.\u003C\u002Fp>\u003Cp>Bcrypt parola karmaları açık metin parolaya göre daha güçlü koruma sağlar; ancak parola zayıfsa veya başka sitelerde tekrar kullanıldıysa risk devam eder. Saldırganlar aynı e-posta, kullanıcı adı ve parola kombinasyonunu Minecraft sunucuları, oyun forumları, sosyal medya, e-posta veya ödeme hesaplarında deneyebilir. Forum bağlamı da hedefli mesajları daha inandırıcı hale getirebilir; kullanıcıya sahte eklenti güncellemesi, sunucu doğrulaması veya hesap güvenliği bildirimi gibi görünen iletiler gönderilebilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>LeakData üzerindeki BlackSpigotMC kaydı 140.029 hesap düzeyinde izlenir ve olay tarihi 14 Temmuz 2019 olarak tutulur. Veri setinin XenForo tabanlı forum altyapısıyla ilişkili olduğu ve site verilerinin daha geniş bir arşiv içinde dolaşıma girdiği belirtilmiştir. Bu kayıt, Minecraft oyununun resmi hesap sisteminin veya tüm Minecraft kullanıcılarının etkilendiği anlamına gelmez; kapsam BlackSpigotMC forum kullanıcılarıyla sınırlıdır.\u003C\u002Fp>\u003Cp>Bu kayıtta fiziksel adres, telefon numarası, ödeme bilgisi, özel mesaj, gerçek isim veya resmi kimlik belgesi doğrulanmış veri sınıfı olarak yer almaz. Doğrulanmış alanlar cihaz bilgisi, e-posta, cinsiyet, coğrafi konum, IP adresi, parola ve kullanıcı adıdır. Bu sınırlama önemlidir; çünkü forum bağlamı nedeniyle geniş iddialar üretmek kolaydır, ancak kayıt yalnızca doğrulanabilen alanlarla tutulmalıdır. Kullanıcı açısından temel risk hesap güvenliği, profil eşleştirme ve hedefli kimlik avıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki ilk grup, BlackSpigotMC forumunda hesap açmış ve aynı kullanıcı adını başka Minecraft, oyun veya teknoloji topluluklarında kullanmış kişilerdir. Oyun topluluklarında takma ad tekrarının yaygın olması, sızan kullanıcı adı üzerinden başka profillerin bulunmasını kolaylaştırabilir. E-posta ve IP bilgisi de bu eşleştirmeyi güçlendirebilir. Aynı parola başka hesaplarda kullanıldıysa risk doğrudan hesap ele geçirme denemelerine dönüşür.\u003C\u002Fp>\u003Cp>Sunucu yöneticileri, eklenti geliştiricileri ve ücretli oyun topluluklarında aktif kişiler için risk daha yüksek olabilir. Saldırganlar, eski forum üyeliğini kullanarak sahte eklenti, lisans, sunucu yönetimi veya güvenlik güncellemesi mesajları gönderebilir. Cihaz ve coğrafi konum bilgisi hedeflemeyi daha inandırıcı hale getirebilir. Bu nedenle eşleşme alan kullanıcılar, yalnızca forum hesabını değil, aynı e-posta veya kullanıcı adıyla bağlı diğer oyun hesaplarını da kontrol etmelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>BlackSpigotMC kaydında eşleşme gören kullanıcılar önce forumda kullandıkları parolayı ve aynı parolanın başka hesaplarda tekrar edilip edilmediğini kontrol etmelidir. Aynı veya benzer parola e-posta, Minecraft hesabı, oyun sunucusu panelleri, sosyal medya, ödeme veya iş hesaplarında kullanıldıysa hemen değiştirilmelidir. Yeni parolalar her hesap için benzersiz olmalı ve mümkün olan hesaplarda iki aşamalı doğrulama etkinleştirilmelidir.\u003C\u002Fp>\u003Cp>Kullanıcılar sahte eklenti indirme bağlantıları, sunucu doğrulama formları, güvenlik güncellemesi mesajları ve eski forum kullanıcı adıyla gelen iletişimlere karşı dikkatli olmalıdır. Bir mesajda doğru kullanıcı adı veya IP bağlantılı bölge bilgisinin geçmesi, mesajın güvenilir olduğunu kanıtlamaz. Bağlantılar yerine bilinen adres üzerinden giriş yapılmalı, tanınmayan oturumlar kapatılmalı ve oyun hesaplarında bağlı e-posta ile kurtarma seçenekleri kontrol edilmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>BlackSpigotMC olayı, oyun forumlarında kullanılan kullanıcı adı ve parola alışkanlıklarının uzun vadeli güvenlik etkisi yaratabileceğini gösterir. Kullanıcılar her oyun topluluğu ve forum hesabı için benzersiz parola kullanmalı, mümkünse farklı bağlamlarda farklı kullanıcı adları tercih etmelidir. Parola yöneticisi, güçlü ve benzersiz parola üretmeyi kolaylaştırır. Eski forum hesapları unutulmamalı; artık kullanılmıyorsa kapatılmalı veya parolaları benzersiz hale getirilmelidir.\u003C\u002Fp>\u003Cp>Forum yöneticileri açısından cihaz bilgisi, IP adresi ve kullanıcı profili gibi alanlar gereğinden uzun saklanmamalı, forum yazılımları güncel tutulmalı ve yedekler güçlü erişim sınırlarıyla korunmalıdır. Kullanıcı tarafında ise güvenilir olmayan eklenti dosyalarından kaçınmak, oyun hesaplarını iki aşamalı doğrulamayla korumak ve aynı kullanıcı adıyla çok fazla profil bağlamamaya dikkat etmek uzun vadeli savunmayı güçlendirir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde BlackSpigotMC veri ihlali için sorgulama yapıldığında sonuç, girilen e-posta adresinin bu doğrulanmış forum veri setinde bulunup bulunmadığını gösterir. Eşleşme görülmesi, e-posta adresinin cihaz bilgisi, kullanıcı adı, IP adresi, coğrafi konum, cinsiyet ve bcrypt parola karmasıyla ilişkili bir kayıt içinde yer almış olabileceğini ifade eder. Bu sonuç resmi Minecraft hesabının doğrudan sızdığı anlamına gelmez.\u003C\u002Fp>\u003Cp>Eşleşme alan kullanıcılar parola tekrarını kaldırmalı, oyun ve e-posta hesaplarını güçlendirmeli, sahte eklenti veya sunucu doğrulama mesajlarını bağımsız biçimde kontrol etmelidir. Eşleşme görülmemesi, başka Minecraft, oyun veya forum veri setlerinde yer alınmadığını garanti etmez; yalnızca bu BlackSpigotMC kaydında eşleşme bulunmadığını ifade eder. Bu kayıt, doğrulanmış veri alanları ve 140.029 hesap kapsamıyla sınırlı tutulmuştur.\u003C\u002Fp>","BlackSpigotMC Veri İhlali (140 Bin Bildirilen Kayıt)","","BlackSpigotMC Veri İhlali. 140 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Cihaz Bilgileri, E-posta Adresleri, Cinsiyetler. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fblackspigot_com.webp",false,{"name":39,"sector":40,"country":34,"website":10,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":21},"BlackSpigotMC","Minecraft plugin forum \u002F hacking"]