[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2ovw8g3u2fy5z":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda4882511c","blankmediagames","BlankMediaGames Veri İhlali","blankmediagames.com","2018-12-28T00:00:00.000Z","2019-01-02T05:52:56.000Z","2026-07-09T16:49:16.735Z","2026-07-18T23:46:22.825Z","Third party breach","https:\u002F\u002Fthehackernews.com\u002F2019\u002F01\u002Ftown-of-salem-data-breach.html",[15,17,18],"https:\u002F\u002Fwww.darkreading.com\u002Fcyberattacks-data-breaches\u002Ftown-of-salem-game-breached-7-6m-players-affected","https:\u002F\u002Fblog.dehashed.com\u002Ftown-of-salem-blankmediagames-hacked\u002F",7633234,"known",null,"unknown","Critical",[25,26,27,28,29,30,31],"Browser user agent details","Email addresses","IP addresses","Passwords","Purchases","Usernames","Website activity","\u003Cp>BlankMediaGames veri ihlali, şirketin geliştirdiği Town of Salem oyunu ve buna bağlı web\u002Fforum hesaplarıyla ilişkilendirilen büyük ölçekli bir oyuncu verisi sızıntısıdır. Olay 28 Aralık 2018 tarihinde kayda geçmiştir ve doğrulanmış tekil hesap sayısı 7.633.234 olarak izlenir. Bu kayıt, oyun hesabı güvenliği açısından önemlidir; çünkü yalnızca iletişim bilgileri değil, oturum açma kimlikleri, bağlantı izleri, satın alma geçmişi ve web aktivitesi gibi hesap davranışına dair alanlar da etkilenmiştir.\u003C\u002Fp>\n\u003Cp>İhlalin güvenlik etkisi, çok sayıda oyuncunun e-posta adresi, kullanıcı adı, IP adresi ve parola karmasının aynı veri setinde bulunmasından kaynaklanır. Parolaların phpass biçiminde tutulduğu doğrulanmıştır; bu yapı düz metin paroladan farklı olsa da zayıf, kısa veya tekrar kullanılan parolalar için yeterli koruma sağlamayabilir. Oyun topluluklarında aynı kullanıcı adının farklı platformlarda da kullanılması yaygın olduğundan, bu kayıt hesap ele geçirme denemeleri ve hedefli kimlik avı mesajları için kullanılabilecek güçlü bir eşleştirme zemini oluşturur.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri sınıfları tarayıcı user-agent bilgileri, e-posta adresleri, IP adresleri, parolalar, satın alma bilgileri, kullanıcı adları ve web sitesi aktiviteleridir. E-posta adresi doğrudan temas noktasıdır; kullanıcı adı oyun, forum ve sosyal platformlar arasında kimlik eşleştirmesine neden olabilir. IP adresleri ve tarayıcı bilgileri, kullanıcının bağlantı ortamı ve cihaz alışkanlıkları hakkında sınırlı teknik sinyal verir. Web aktivitesi ise hesabın nasıl kullanıldığına dair bağlam oluşturabilir.\u003C\u002Fp>\n\u003Cp>Satın alma bilgileri, oyuncunun premium özellikler veya oyun içi işlemlerle ilişkisini gösterebilir. Bu alan ödeme kartı numarasının doğrulandığı anlamına gelmez; fakat satın alma geçmişi tek başına bile hedefli dolandırıcılık mesajları için kullanılabilir. Parola karmalarıyla birlikte değerlendirildiğinde risk daha da artar. Aynı parola başka hesaplarda kullanıldıysa, saldırganlar oyun hesabından farklı hizmetlere doğru deneme yapabilir ve özellikle e-posta hesabı korunmuyorsa zincirleme erişim riski oluşabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kaydın doğrulanmış kapsamı 7.633.234 tekil hesap ve yedi ana veri sınıfıdır. Kapsama giren alanlar tarayıcı user-agent bilgileri, e-posta adresleri, IP adresleri, parolalar, satın alma bilgileri, kullanıcı adları ve web sitesi aktiviteleridir. Kart numarası, açık finansal hesap bilgisi, devlet kimliği veya özel mesaj içeriği bu kayıt için doğrulanmış veri sınıfları arasında yer almaz. Bu ayrım, kullanıcıya doğru risk seviyesi sunmak için gereklidir.\u003C\u002Fp>\n\u003Cp>Olay, Town of Salem oyun ekosistemiyle bağlantılı BlankMediaGames kayıtlarını ilgilendirir. Bu nedenle yalnızca şirket adı üzerinden başka oyunlar, başka yayıncı hesapları veya farklı ödeme platformları için ek ihlal varsayımı yapılmamalıdır. Açıklamanın amacı, doğrulanmış veri alanlarını netleştirmek ve kullanıcının hangi hesaplarında aksiyon alması gerektiğini göstermektir. Doğrulanmamış saldırı yöntemi veya fazla genişletilmiş veri listesi, kayıt güvenilirliğini zayıflatır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda Town of Salem oynayan, BlankMediaGames hesabı bulunan ve aynı parolayı başka oyun, forum, sosyal medya veya e-posta hesaplarında da kullanan kişiler vardır. Oyun topluluklarında uzun süre aynı takma adı kullanmak yaygın olduğu için, kullanıcı adları farklı profiller arasında bağ kurulmasını kolaylaştırabilir. Satın alma geçmişi olan oyuncular ayrıca sahte fatura, sahte premium özellik, hesap kurtarma veya destek mesajlarıyla hedeflenebilir.\u003C\u002Fp>\n\u003Cp>Çocukken veya genç yaşta oluşturulmuş oyun hesapları da özel dikkat gerektirir. Bu hesaplarda basit parola kalıpları, eski e-posta adresleri veya artık kullanılmayan kurtarma bilgileri bulunabilir. İhlalin üzerinden zaman geçmiş olsa bile, aynı parola alışkanlığı başka hesaplarda devam ediyorsa risk günceldir. Özellikle e-posta hesabı aynı parola kalıbıyla korunuyorsa, saldırganların parola sıfırlama mekanizmalarını kötüye kullanma ihtimali artar.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Eşleşme gören kullanıcılar öncelikle BlankMediaGames veya Town of Salem hesabında kullandıkları parolanın başka yerde tekrar edilip edilmediğini kontrol etmelidir. Aynı ya da benzer parola kullanılmışsa, e-posta hesabı başta olmak üzere tüm kritik hesaplarda benzersiz ve uzun parolaya geçilmelidir. Parola yöneticisi kullanmak, her hesap için farklı parola üretmeyi ve eski parola kalıplarından uzaklaşmayı kolaylaştırır.\u003C\u002Fp>\n\u003Cp>Oyun hesabına erişim mümkünse parola değiştirilmeli, bağlı e-posta adresi güncel tutulmalı ve oturumlar gözden geçirilmelidir. E-posta kutusunda beklenmeyen parola sıfırlama, hesap kurtarma, premium satın alma, oyun içi ödül veya destek mesajlarına dikkat edilmelidir. Gelen bağlantılardan giriş yapmak yerine ilgili hizmete doğrudan gidilmeli, beklenmeyen dosyalar açılmamalı ve önemli hesaplarda iki aşamalı doğrulama etkinleştirilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>BlankMediaGames olayı, oyun hesaplarının da kişisel güvenlik zincirinin önemli parçası olduğunu gösterir. Kullanıcılar eski oyun, forum ve topluluk hesaplarını düzenli aralıklarla gözden geçirmelidir. Artık kullanılmayan hesaplar kapatılmalı, kapatılamayanlarda benzersiz parola kullanılmalı ve profil bilgilerindeki gereksiz ayrıntılar azaltılmalıdır. Aynı kullanıcı adını çok sayıda platformda kullanmak gerekiyorsa, bunun profil eşleştirme riskini artırdığı unutulmamalıdır.\u003C\u002Fp>\n\u003Cp>Oyun şirketleri ve topluluk yöneticileri açısından bu olay, parola saklama mimarisi, erişim denetimleri, ödeme ilişkili kayıtların ayrıştırılması ve olay iletişimi süreçlerinin birlikte ele alınması gerektiğini hatırlatır. Kullanıcı tarafında ise sızdırılmış parola denetimi, güçlü parola yöneticisi, çok faktörlü doğrulama ve eski hesap temizliği bir bütün olarak uygulanmalıdır. Büyük oyuncu topluluklarında tek bir ihlal, yıllarca süren hesap deneme saldırılarına malzeme sağlayabilir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiyle eşleşme bulunması, kullanıcının BlankMediaGames veya Town of Salem ekosistemindeki hesap kayıtları içinde yer aldığını gösterir. Kullanıcı önce o dönemde hangi e-posta ve parola kalıbını kullandığını belirlemeli, ardından aynı kalıbın tekrarlandığı hesapları tek tek değiştirmelidir. Özellikle e-posta hesabı, sosyal medya, oyun mağazaları, ödeme yapılan servisler ve bulut depolama hesapları öncelikli olmalıdır.\u003C\u002Fp>\n\u003Cp>Eşleşme, parolanın kesin olarak düz metin hâliyle ele geçirildiği anlamına gelmez; ancak parola karmasının, e-posta adresinin ve kullanıcı adının birlikte açığa çıkması yeterli güvenlik uyarısıdır. Benzersiz parola kullanımı, iki aşamalı doğrulama, e-posta uyarılarını dikkatli değerlendirme ve eski oyun hesaplarını kapatma adımları birlikte uygulandığında bu ihlalden doğabilecek hesap ele geçirme, kimlik avı ve hedefli dolandırıcılık riskleri belirgin biçimde azaltılır.\u003C\u002Fp>","BlankMediaGames Veri İhlali (7,6 Milyon Bildirilen Kayıt)","","BlankMediaGames Veri İhlali. 7,6 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Tarayıcı Bilgileri, E-posta Adresleri, IP Adresleri. Kapsamı…","\u002Fuploads\u002Flogo\u002Fblankmediagames_com.webp",false,{"name":39,"sector":40,"country":41,"website":9,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":21},"BlankMediaGames","Online game developer","United States"]