[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fuh7ywmyz46wr":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda4882511b","bolt","Bolt Veri İhlali","bolt.cd","2017-03-01T00:00:00.000Z","2017-11-24T08:15:24.000Z","2026-07-09T16:46:44.363Z","2026-07-18T23:44:42.877Z","Third party breach","https:\u002F\u002Fnullivo.com\u002Fbreach\u002Fbolt",[15,17],"https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fbolt.cd-2017",995274,"known",null,"unknown","High",[24,25,26,27],"Email addresses","IP addresses","Passwords","Usernames","\u003Cp>Bolt veri ihlali, bolt.cd alan adıyla bilinen dosya paylaşım sitesinin vBulletin forum kayıtlarından kaynaklanan bir hesap verisi sızıntısıdır. Olay yaklaşık Mart 2017 dönemine tarihlenir ve doğrulanmış tekil kayıt hacmi 995.274 kullanıcı hesabıdır. Bu kayıt, aynı adı taşıyan farklı hizmet veya markalarla karıştırılmamalıdır; burada ele alınan hizmet dosya paylaşım topluluğu ve forum üyelik verileridir.\u003C\u002Fp>\n\u003Cp>İhlalin ana riski, forum oturum açma bilgilerinin birlikte açığa çıkmasıdır. E-posta adresleri, IP adresleri, kullanıcı adları ve salted MD5 parola karmaları aynı veri setinde bulunduğunda saldırganlar eski forum üyeliklerini başka çevrim içi hesaplarla ilişkilendirebilir. Parola alanı düz metin olarak doğrulanmamış olsa da MD5 tabanlı karma yapısı modern güvenlik beklentilerine göre zayıftır. Bu nedenle aynı veya benzer parolayı başka servislerde kullanan kişiler için risk, olayın üzerinden yıllar geçmiş olsa bile devam eder.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, IP adresleri, kullanıcı adları ve parolalardır. E-posta adresi kullanıcının doğrudan temas noktasıdır; kullanıcı adı ise özellikle forumlarda, dosya paylaşım topluluklarında ve benzer sitelerde aynı takma adla hareket eden kişilerin profillerinin eşleştirilmesine neden olabilir. IP adresleri bağlantı bölgesi ve erişim alışkanlıkları hakkında sınırlı sinyal verebilir. Bu üç alan parola karmasıyla birleştiğinde hesap ele geçirme, kimlik avı ve profil ilişkilendirme riski artar.\u003C\u002Fp>\n\u003Cp>Parolaların salted MD5 biçiminde saklanması, düz metin parolanın doğrudan veride yer aldığı anlamına gelmez; ancak zayıf, kısa veya tekrar kullanılmış parolaların tahmin edilmesini engellemek için yeterli kabul edilmez. Salt kullanımı aynı parolaların birebir aynı çıktı üretmesini azaltır, fakat MD5 çok hızlı denenebildiği için saldırganlar yaygın parola kalıplarını test edebilir. Kullanıcı aynı parolayı e-posta hesabında, bulut depolamada, oyun hesabında veya başka forumlarda kullandıysa risk Bolt hesabının çok ötesine taşınır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış kapsam 995.274 tekil kullanıcı hesabıdır. Veride e-posta adresleri, IP adresleri, kullanıcı adları ve parola karmaları bulunduğu doğrulanır. Bu dört alanın dışında kalan kişisel profil, işlem, içerik veya mesaj ayrıntıları bu kayıt için doğrulanmış kapsamda değildir. Bu ayrım özellikle önemlidir; çünkü Bolt adı farklı sektörlerde de kullanıldığı için yanlış marka veya yanlış veri türüyle açıklama yapmak kullanıcıları yanıltır.\u003C\u002Fp>\n\u003Cp>Bazı ikincil listelerde satır sayısı veya kayıt sayımı farklı görünebilir. Bu kayıtta kullanıcıya gösterilen ana sayı, doğrulanmış tekil hesap etkisine göre korunur. Satır sayısı ile tekil hesap sayısı aynı şey olmayabilir; tekrar eden e-posta adresleri, eksik alanlar veya farklı kırpılmış veri setleri bu farkı oluşturabilir. Bu nedenle açıklama, doğrulanmış veri sınıfları ve 995.274 hesap etkisi üzerinden sınırlandırılmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda, bolt.cd üzerinde üyeliği olan ve aynı parolayı başka hizmetlerde tekrar kullanan kişiler bulunur. Dosya paylaşım ve forum hesapları çoğu zaman yıllar önce oluşturulur, sonra unutulur; ancak o dönemde seçilen parolalar farklı hesaplarda yaşamaya devam edebilir. Eski forum kullanıcı adı, başka topluluklardaki takma adlarla aynıysa kimlik eşleştirme riski de yükselir.\u003C\u002Fp>\n\u003Cp>Bu ihlal özellikle kişisel e-posta adresiyle kayıt olan, kısa parola kullanan, parola yöneticisi kullanmayan veya forum hesabını önemsiz görüp aynı parolayı birçok yerde tekrar eden kullanıcıları etkiler. IP adresi alanı nedeniyle, eski bağlantı bölgesi veya erişim alışkanlığı üzerinden hedefli mesaj üretme riski de vardır. Risk, dosya paylaşım sitesinin artık kullanılmamasıyla ortadan kalkmaz; açığa çıkan kimlik bilgileri başka servislerde denenebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme gören kullanıcılar, önce bolt.cd hesabında veya aynı dönemde kullandıkları forum parolasında tekrar olup olmadığını değerlendirmelidir. Aynı veya benzer parola başka bir hesapta hâlâ kullanılıyorsa hemen değiştirilmelidir. Öncelik e-posta hesabı, bulut depolama, sosyal ağlar, finansal işlem yapılan servisler, oyun hesapları ve iş hesaplarında olmalıdır. Her hesap için benzersiz ve uzun parola kullanmak, eski veri setlerinden doğan deneme saldırılarını etkisiz hâle getirir.\u003C\u002Fp>\n\u003Cp>E-posta ve kullanıcı adı birlikte açığa çıktığı için sahte hesap uyarıları, parola sıfırlama talepleri, dosya paylaşım davetleri veya telif uyarısı gibi görünen mesajlara karşı dikkatli olunmalıdır. Gelen bağlantılardan giriş yapmak yerine ilgili hizmete doğrudan gidilmeli, beklenmeyen ekler açılmamalı ve hesap kurtarma seçenekleri güncellenmelidir. Kritik hesaplarda iki aşamalı doğrulama etkinleştirilmeli, mümkünse uygulama tabanlı veya donanımsal doğrulama yöntemleri kullanılmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bolt olayı, eski forum ve dosya paylaşım hesaplarının da düzenli güvenlik temizliğine dahil edilmesi gerektiğini gösterir. Kullanıcılar artık kullanmadıkları topluluk hesaplarını kapatmalı, kapatılamayan hesaplarda benzersiz parola kullanmalı ve profil bilgilerindeki gereksiz ayrıntıları azaltmalıdır. Aynı takma adın çok sayıda forumda kullanılması gerekiyorsa bunun kişisel profiller arasında bağ kurulmasını kolaylaştırabileceği unutulmamalıdır.\u003C\u002Fp>\n\u003Cp>Kurumsal ekipler için bu kayıt, çalışanların kişisel veya kurumsal e-posta adresleriyle eski topluluk sitelerine kaydolmuş olabileceğini hatırlatır. Parola tekrarını engelleyen kurallar, sızdırılmış parola denetimi, çok faktörlü doğrulama ve güvenlik farkındalığı eğitimi birlikte yürütülmelidir. Küçük görünen bir dosya paylaşım forumu ihlali, aynı kimlik bilgileri iş hesaplarında kullanılmışsa daha ciddi güvenlik olaylarına kapı aralayabilir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiyle eşleşme görülmesi, kullanıcının bolt.cd forum verileri içinde yer aldığını gösterir. Kullanıcı öncelikle o dönemde kullandığı parolayı veya parola kalıbını hatırlamaya çalışmalı, ardından aynı kalıbın tekrar edildiği tüm hesapları güncellemelidir. Parola hatırlanmıyorsa bile 2017 öncesinde kullanılan eski parola alışkanlıkları riskli kabul edilmelidir.\u003C\u002Fp>\n\u003Cp>Eşleşme, parolanın kesin olarak düz metin biçiminde ele geçirildiğini kanıtlamaz; fakat parola karmalarının açığa çıkması güvenlik aksiyonu için yeterlidir. Benzersiz parola, iki aşamalı doğrulama ve dikkatli e-posta kontrolü birlikte uygulandığında bu ihlalden doğabilecek hesap ele geçirme, kimlik avı ve profil eşleştirme riskleri belirgin biçimde azaltılır. Eski forum üyeliği önemsiz görünse bile, aynı parola başka hesaplarda kullanılmışsa asıl risk orada devam eder.\u003C\u002Fp>","Bolt Veri İhlali (995,3 Bin Bildirilen Kayıt)","","Bolt Veri İhlali. 995,3 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fbolt_cd.webp",false,{"name":35,"sector":36,"country":30,"website":9,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":20},"Bolt","File sharing \u002F vBulletin forum"]