[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f30aupx7ny57nf":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":26,"seoTitle":27,"seoTitleEn":15,"seoDescription":28,"seoDescriptionEn":15,"logoUrl":29,"isVerified":4,"isSensitive":30,"isSpamList":30,"isMalware":30,"company":31},"6a452308a20f867c8ba8e713","china-software-developer-network","China Software Developer Network Veri İhlali","csdn.net","2011-12-21T00:00:00.000Z","2025-11-27T05:49:56.000Z","2026-07-03T10:22:37.094Z","2026-07-19T00:02:23.700Z","Third party breach","",[],6414990,"known",null,"unknown","Critical",[23,24,25],"Email addresses","Passwords","Usernames","\u003Cp>China Software Developer Network veri ihlali, CSDN olarak bilinen büyük geliştirici topluluğu csdn.net ile ilişkilendirilen Aralık 2011 tarihli doğrulanmış bir kayıttır. Olayda 6.414.990 kullanıcı kaydı etkilenmiş; e-posta adresleri, kullanıcı adları ve düz metin parolalar açığa çıkmıştır. Düz metin parola, saldırganın hash kırma veya ek çözümleme yapmasına gerek kalmadan aynı parolayı başka hesaplarda deneyebilmesi anlamına gelir. CSDN gibi geliştirici topluluklarında kullanıcılar aynı e-posta adresini kod depoları, teknik forumlar, bulut panelleri ve iş hesaplarıyla ilişkilendirmiş olabilir. Bu nedenle eski bir 2011 ihlali bugün de güvenlik riski taşır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Desteklenen veri sınıfları e-posta adresleri, kullanıcı adları ve parolalardır. Parolaların düz metin olarak bulunması en kritik noktadır. Kullanıcı adı, kişinin teknik topluluk kimliğini gösterir; e-posta adresi ise saldırganın hedefe ulaşmasını sağlar. Bu üç alan birlikte parola deneme saldırıları, hedefli kimlik avı ve geliştirici hesaplarının eşleştirilmesi için kullanılabilir. CSDN kullanıcıları teknik hesaplarını başka ortamlarda da aynı kullanıcı adıyla açmışsa risk genişler. Bu kayıt altında telefon, adres, ödeme bilgisi veya kod deposu içeriği listelenmediği için eklenmemiştir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>CSDN olayı uzun süredir bilinen ve doğrulanmış bir ihlal olarak tutulur. Kayıt sayısı 6,4 milyonun üzerindedir ve temel veri sınıfları açıktır. Buna rağmen her kullanıcının güncel iş hesabı, özel kod deposu veya finansal hesabı etkilendiği söylenmemelidir. Açığa çıkan alanlar e-posta, kullanıcı adı ve düz metin paroladır. Riskin büyüklüğü, parolanın okunabilir olması ve geliştirici kullanıcıların aynı parola alışkanlığını başka teknik hizmetlerde tekrar etmiş olma ihtimalinden kaynaklanır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>2011 döneminde CSDN hesabı olan geliştiriciler, aynı e-posta ve parolayı teknik forumlar, kod depoları, bulut panelleri, alan adı yönetimi veya iş e-postası üzerinde kullanan kişiler en yüksek risk altındadır. Eski teknik topluluk hesapları çoğu zaman unutulur; fakat parolalar başka sistemlerde yıllarca yaşayabilir. Geliştirici kimliğiyle bağlantılı e-posta adresleri hedefli iş teklifleri, sahte güvenlik uyarıları, depo erişim talepleri veya bulut faturası mesajları için kullanılabilir. Teknik kullanıcılar daha karmaşık hedefli saldırıların odağında olabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>CSDN eşleşmesi olan kullanıcılar 2011 döneminde kullandıkları parolayı hiçbir yerde kullanmadığından emin olmalıdır. Aynı veya benzer parola kod deposu, bulut paneli, e-posta, alan adı, forum veya iş hesabında kullanıldıysa hemen değiştirilmelidir. Geliştirici hesaplarında iki aşamalı doğrulama, güvenlik anahtarı veya uygulama tabanlı doğrulama tercih edilmelidir. Eski parolalar SSH anahtarı parolası, arşiv parolası veya yerel araç parolası olarak da kullanılmış olabilir; bu ihtimal ayrıca gözden geçirilmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Geliştirici hesaplarında parola tekrarının etkisi diğer kullanıcı hesaplarından daha geniş olabilir. Kod depoları, bulut altyapısı ve alan adı yönetimi için benzersiz parola ve güçlü çok aşamalı doğrulama kullanılmalıdır. Eski forum parolaları artık güvenli kabul edilmemelidir. Kullanıcılar kişisel ve iş e-postalarını ayırmalı, teknik topluluk hesaplarında kullanılan kullanıcı adlarını kritik sistemlerle birebir eşleştirmemelidir. Güvenlik bildirimleri düzenli izlenmeli, yetkisiz depo erişimleri ve uygulama izinleri periyodik olarak temizlenmelidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolünde China Software Developer Network eşleşmesi görülürse kullanıcı bunu eski fakat yüksek etkili düz metin parola uyarısı olarak değerlendirmelidir. Eşleşme, kod veya ödeme verisi sızdığı anlamına gelmez; ancak okunabilir parola geçmişi nedeniyle kritik hesaplar kontrol edilmelidir. Kullanıcı önce aynı parolanın kullanıldığı tüm sistemleri değiştirmeli, ardından geliştirici hesaplarında iki aşamalı doğrulamayı güçlendirmelidir. Eski parola kalıbından türetilmiş yeni parolalar da güvenli sayılmamalıdır.\u003C\u002Fp>","China Software Developer Network veri ihlali ve düz metin parola riski","China Software Developer Network veri ihlali, 6,4 milyon e-posta, kullanıcı adı ve düz metin parola verisiyle kritik geliştirici hesabı riski taşır.","\u002Fuploads\u002Flogo\u002Fcsdn_net.webp",false,{"name":32,"sector":33,"country":34,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"China Software Developer Network","Developer Community","China"]