[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1mz6xn72tf59q":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":4,"isSensitive":4,"isSpamList":35,"isMalware":35,"company":36},"68e3266eda11adda48825146","clash-of-kings","Clash of Kings Veri İhlali","f.elex.com","2016-07-14T00:00:00.000Z","2019-07-27T22:03:03.000Z","2026-07-29T11:40:53.262Z","Third party breach","https:\u002F\u002Fwww.welivesecurity.com\u002F2016\u002F07\u002F25\u002Fclash-kings-forum-hacked-1-6-million-account-details-put-risk\u002F",[14,16,17],"https:\u002F\u002Fwww.bitdefender.com\u002Fen-us\u002Fblog\u002Fhotforsecurity\u002F1-6-million-account-records-stolen-in-clash-of-kings-hack","https:\u002F\u002Fgamesbeat.com\u002Fclash-of-kings-forum-hacked-data-leaked-on-1-6m-accounts\u002F",1604957,"known",null,"unknown","Critical",[24,25,26,27,28,29],"Email addresses","IP addresses","Passwords","Usernames","Social media profiles","Auth tokens","\u003Cp>Clash of Kings veri ihlali, popüler mobil strateji oyununun resmi forumuna ait kullanıcı verilerinin 2016 yılının Temmuz ayında yetkisiz şekilde ele geçirilmesiyle ilişkilidir. Bu kayıt, 1.604.957 etkilenen hesap üzerinden takip edilmektedir. Olay doğrudan oyun içi ödeme sisteminden veya ana oyun sunucularından ziyade forum kullanıcı verileriyle ilgilidir. Bu ayrım önemlidir; çünkü forum hesapları çoğu zaman oyuncu adı, e-posta adresi, IP adresi ve parola karması gibi kimlik bilgilerini içerirken, oyun içi satın alma veya ödeme kartı bilgisi bu kaydın doğrulanmış veri sınıfları arasında değildir.\u003C\u002Fp>\n\u003Cp>Doğrulanmış ana veri türleri e-posta adresleri, IP adresleri, kullanıcı adları ve parolalardır. Parola alanı MD5 karma olarak takip edilmektedir; MD5 modern güvenlik standartlarına göre zayıf kabul edildiğinden, kullanıcıların aynı parolayı başka hesaplarda kullanmış olması halinde risk artar. Bazı dış haberlerde Facebook bağlantılı profil bilgileri ve erişim belirteçlerinden de söz edilmiştir. Bu nedenle sosyal medya bağlantısı riski sınırlı bir ek başlık olarak dikkate alınmalıdır; ancak ödeme bilgisi, resmi kimlik veya gerçek ad gibi alanlar bu kayıt için doğrulanmış kapsamda yer almamalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Clash of Kings forum ihlalinde e-posta adresleri, kullanıcı adları, IP adresleri ve parola karmaları birlikte açığa çıkmıştır. E-posta adresi ve kullanıcı adı, saldırganlara hesap bulma ve hedefli mesaj gönderme imkanı verir. IP adresi, kesin ev adresi sağlamasa da kullanıcının bağlantı bölgesi, sağlayıcısı veya oturum geçmişi hakkında ipuçları verebilir. Oyun forumu bağlamında bu bilgiler, oyunculara özel sahte etkinlik, hediye, hesap doğrulama veya klan daveti mesajları hazırlamak için kullanılabilir.\u003C\u002Fp>\n\u003Cp>Parola karmalarının MD5 ile tutulması, olayın en önemli teknik riskidir. MD5 hızlı hesaplanan ve artık zayıf kabul edilen bir yöntemdir; özellikle kısa, yaygın veya başka yerlerde kullanılmış parolalar hızlı biçimde tahmin edilebilir. Kullanıcı aynı parolayı e-posta, oyun hesabı, sosyal medya, oyun mağazası veya başka forumlarda kullandıysa, ihlal forum hesabıyla sınırlı kalmayabilir. Sosyal medya bağlantı bilgileri bulunan kullanıcılar için ek risk, oyun forumu kimliği ile sosyal medya profilinin eşleştirilmesidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış hesap sayısı 1.604.957'dir ve olay tarihi 14 Temmuz 2016 olarak işaretlenmiştir. Kapsam, Clash of Kings forum kullanıcılarına ait e-posta adresleri, IP adresleri, kullanıcı adları ve parola karmaları üzerinden tanımlanmaktadır. Bazı yayınlarda Facebook profil verisi veya erişim belirteci gibi sosyal medya bağlantılı alanlardan söz edilmiştir; bu nedenle veri sınıflarında sosyal medya profilleri ve erişim belirteçleri sınırlı ek risk olarak tutulmuştur. Bu alanların her kullanıcıda bulunduğu varsayılmamalıdır.\u003C\u002Fp>\n\u003Cp>Bu kayıtta ödeme kartı, banka hesabı, gerçek ad, fiziksel adres, telefon numarası, oyun içi satın alma geçmişi veya resmi kimlik bilgisi doğrulanmış veri sınıfı değildir. Forum ihlalinin oyun içi hesaplara etkisi kullanıcı davranışına bağlıdır: aynı parola veya aynı e-posta kullanıldıysa risk artar, farklı parola kullanıldıysa doğrudan hesap devralma olasılığı azalır. Açıklamada forum verisi ile oyun içi ödeme ya da ana oyun hesabı verisi karıştırılmamalıdır. Kullanıcıya gerçek risk, parola tekrar kullanımı, oyun topluluğu kimliği ve sosyal medya bağlantısı üzerinden anlatılmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olan kişiler, Clash of Kings forumunda kullandığı parolayı başka hesaplarda da kullanan oyunculardır. Oyun hesapları, e-posta hesapları, sosyal medya hesapları ve oyun mağazası hesapları öncelikle kontrol edilmelidir. Oyuncu adını farklı oyunlarda veya forumlarda tekrar kullanan kişiler de profil eşleştirme riski taşır. Saldırgan, aynı kullanıcı adını arayarak başka platformlardaki hesapları bulabilir ve daha kişisel kimlik avı mesajları hazırlayabilir.\u003C\u002Fp>\n\u003Cp>IP adresi görünen kullanıcılar için risk, doğrudan hassas kimlik hırsızlığından çok mahremiyet ve hedefleme yönündedir. Bağlantı bölgesi ve çevrim içi oyun alışkanlıkları, sahte destek mesajları veya bölgesel kampanya duyuruları için kullanılabilir. Facebook bağlantılı alanları olan kullanıcılar ayrıca oyun forumu kimliği ile sosyal medya profilinin ilişkilendirilmesi riskiyle karşılaşabilir. Bu durum özellikle takma adını özel hayatından ayrı tutmak isteyen kullanıcılar için mahremiyet kaybı yaratabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Clash of Kings forumunda kullanılan parola artık güvenli kabul edilmemelidir. Kullanıcı önce forum ve oyun hesaplarında, ardından aynı veya benzer parolanın kullanıldığı tüm hesaplarda yeni ve benzersiz parolalar belirlemelidir. E-posta hesabı önceliklidir; çünkü oyun ve forum hesaplarının parola sıfırlama bağlantıları çoğunlukla e-postaya gelir. Parola yöneticisi kullanmak, her hizmet için farklı ve uzun parola oluşturmayı kolaylaştırır.\u003C\u002Fp>\n\u003Cp>Sosyal medya hesabıyla giriş yapılmışsa bağlı uygulamalar ve oturum izinleri kontrol edilmelidir. Tanınmayan veya artık kullanılmayan bağlantılar kaldırılmalıdır. Kullanıcılar Clash of Kings, oyun ödülü, hesap doğrulama, ücretsiz kaynak, etkinlik kuponu veya klan daveti temalı mesajlarda bağlantılara dikkat etmelidir. Hiçbir oyun desteği, kullanıcının mevcut parolasını veya doğrulama kodunu mesaj içinde istememelidir. Şüpheli mesajlar resmi uygulama veya bilinen alan adı üzerinden ayrıca kontrol edilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Oyun forumları çoğu zaman ana oyun hesabından ayrı görünse de aynı e-posta ve parola kullanımı nedeniyle güvenlik zincirinin parçasıdır. Uzun vadede oyuncular her oyun, forum ve sosyal medya hesabı için farklı parola kullanmalı, mümkün olan yerlerde çok faktörlü doğrulamayı etkinleştirmelidir. Takma adlar farklı platformlarda tekrar kullanılıyorsa profil eşleştirme riski artar; kullanıcılar özel hayatlarını oyun kimliğinden ayırmak istiyorsa bu tekrarları azaltmalıdır.\u003C\u002Fp>\n\u003Cp>Oyun şirketleri ve topluluk yöneticileri açısından forum yazılımlarının güncel tutulması, parola karmalarının güçlü yöntemlerle saklanması ve sosyal medya giriş bağlantılarının sıkı korunması kritik önemdedir. Eski forum altyapıları, geniş oyuncu toplulukları için zayıf halka haline gelebilir. Kullanıcılar açısından en pratik strateji, forum hesabını düşük değerli bir hesap gibi görmemek, oyun içi varlıkları ve sosyal medya profillerini koruyan kimlik zincirinin bir parçası olarak değerlendirmektir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme bulunması, ilgili e-posta adresinin Clash of Kings forum veri ihlaliyle ilişkilendirilen hesaplar arasında yer aldığını gösterir. Eşleşme, ödeme bilgileri veya gerçek kimlik belgelerinin bu kaydın doğrulanmış kapsamında yer aldığı anlamına gelmez. Doğrulanmış risk e-posta, IP adresi, kullanıcı adı, parola karması ve bazı kullanıcılar için sosyal medya bağlantılı alanlarla ilgilidir. Kullanıcı ilk olarak aynı parolanın başka nerelerde kullanıldığını belirlemelidir.\u003C\u002Fp>\n\u003Cp>Parola değişikliklerinden sonra e-posta hesabı, oyun hesabı ve sosyal medya hesaplarında oturum geçmişi kontrol edilmelidir. Bilinmeyen oturumlar kapatılmalı, bağlı uygulamalar gözden geçirilmeli ve güvenlik uyarıları açık tutulmalıdır. Oyun içi hediye, ücretsiz kaynak veya hesap doğrulama vaat eden mesajlar gerçek görünse bile resmi kanaldan doğrulanmalıdır. Bu olay eski bir forum ihlali olsa da parola tekrar kullanımı ve kullanıcı adı eşleştirmesi nedeniyle etkisi yıllar sonra bile devam edebilir.\u003C\u002Fp>","Clash of Kings Veri İhlali (1,6 Milyon Bildirilen Kayıt)","","Clash of Kings Veri İhlali. 1,6 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, Şifreler. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Ff_elex_com.webp",false,{"name":37,"sector":38,"country":39,"website":9,"websiteArchiveUrl":40,"websiteStatus":41,"websiteCheckedAt":42},"Clash of Kings","Mobile game forum","China","https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20181227233754\u002Fhttp:\u002F\u002Ff.elex.com\u002F","archived","2026-07-29T11:30:22.391Z"]