[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3nee047bla0i9":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":29,"seoTitle":30,"seoTitleEn":31,"seoDescription":32,"seoDescriptionEn":31,"logoUrl":33,"isVerified":4,"isSensitive":34,"isSpamList":34,"isMalware":34,"company":35},"68e3266eda11adda48825167","craft-rise","CraftRise Veri İhlali","craftrise","craftrise.com.tr","2022-03-05T00:00:00.000Z","2023-08-08T07:57:30.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:49:22.290Z","Third party breach","https:\u002F\u002Fbreaches.sencode.co.uk\u002Fbreaches\u002Fcraftrise",[16,18],"https:\u002F\u002Fwww.northit.co.uk\u002Fbreach\u002FCraftRise",2532527,"known",null,"unknown","Critical",[25,26,27,28],"Email addresses","Geographic locations","Passwords","Usernames","\u003Cp>CraftRise veri ihlali, Türkiye merkezli Minecraft sunucusu CraftRise’a ait kullanıcı verilerinin sızdırılmasıyla ilişkilendirilen yüksek riskli bir oyun platformu olayıdır. Bu kayıt için doğrulanan etkilenen hesap sayısı 2.532.527’dir. Olayla ilgili haberler Mayıs 2023’te ortaya çıkmış, en yeni kayıtlar ise verinin 5 Mart 2022 tarihinde elde edildiğini göstermiştir. Açığa çıkan veri sınıfları e-posta adresleri, kullanıcı adları, coğrafi konum bilgileri ve açık parolalardır.\u003C\u002Fp>\n\u003Cp>Bu olayın en kritik tarafı parola alanının açık biçimli olarak raporlanmasıdır. Ek çözümleme süreci gerekmeksizin, aynı e-posta, kullanıcı adı ve parola kombinasyonları başka hizmetlerde denenebilir. Oyun hesapları çoğu zaman genç kullanıcılar tarafından yönetildiği ve aynı parola farklı oyun, e-posta, sosyal medya veya forum hesaplarında tekrar edilebildiği için, CraftRise kaydı yalnızca tek bir Minecraft sunucusu hesabıyla sınırlı görülmemelidir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, coğrafi konum bilgileri, parolalar ve kullanıcı adlarıdır. E-posta adresi, kullanıcının diğer hesaplarıyla eşleştirme yapmak için kullanılabilir. Kullanıcı adı, özellikle Minecraft, Discord, forumlar ve sosyal medya gibi oyun çevresinde tekrar kullanılıyorsa aynı kişinin farklı platformlardaki profillerini birbirine bağlayabilir. Coğrafi konum bilgisi tam fiziksel adres sağlamaz; ancak yaklaşık ülke, bölge veya şehir bağlamı üzerinden hedefli mesajların daha inandırıcı hale gelmesine katkı sağlayabilir.\u003C\u002Fp>\n\u003Cp>Açık parola verisi, bu kaydı yüksek riskli hale getirir. Parola aynı veya benzer biçimde başka hizmetlerde de kullanıldıysa, saldırganlar otomatik giriş denemeleri yapabilir. Oyun hesapları değerli envanter, oyun içi rütbe, arkadaş listesi, sunucu itibarı veya bağlı topluluk hesapları nedeniyle hedef haline gelebilir. Ayrıca kullanıcı adı ve coğrafi konum bilgisi, sahte oyun yöneticisi mesajları, ücretsiz eşya teklifleri, ban kaldırma iddiaları veya hesap doğrulama bağlantıları için kullanılabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt 2.532.527 etkilenen hesabı kapsar ve olay tarihi 5 Mart 2022 olarak tutulur. Kamuya yansıyan bildirimler Mayıs 2023’te görünür hale gelmiş olsa da, kayıtlardaki en yeni veri izleri Mart 2022 tarihine işaret eder. Bu ayrım önemlidir; kullanıcıya görünen ihlal tarihi, verinin elde edildiği dönemi temsil eder, haberleşme veya veri setinin yaygın şekilde dolaşıma girdiği tarih ise daha sonra olabilir.\u003C\u002Fp>\n\u003Cp>Doğrulanmış veri alanları e-posta adresi, kullanıcı adı, coğrafi konum ve açık paroladır. Bu kayıtta telefon numarası, fiziksel adres, ödeme kartı, banka hesabı, resmi kimlik numarası, özel mesaj içeriği veya gerçek ad doğrulanmış veri sınıfı değildir. CraftRise istemcisi, oyun dosyaları veya güncel hizmet güvenliği hakkında bu kayıt tek başına yeni bir teknik hüküm vermez; kayıt, Mart 2022 tarihli kullanıcı veri seti üzerinden değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olan kişiler, CraftRise hesabında kullandığı parolayı başka oyun, e-posta, Discord, sosyal medya, forum veya alışveriş hesaplarında da kullanan kullanıcılardır. Aynı kullanıcı adı farklı platformlarda kullanılmışsa, saldırganlar hesaplar arasında ilişki kurabilir. Minecraft ve oyun topluluğu bağlamı nedeniyle hedefli mesajlar oyun içi ödül, sunucu yetkisi, ban kaldırma, ücretsiz kozmetik eşya veya hesap doğrulama temasıyla gelebilir.\u003C\u002Fp>\n\u003Cp>Genç oyuncular ve aile e-posta adresiyle kayıt açan kullanıcılar için risk ayrıca dikkat gerektirir. Ebeveyn e-postasıyla oluşturulan hesaplarda, parola tekrar kullanımı aile hesabına da zarar verebilir. Coğrafi konum verisi bulunan kullanıcılar, yerel dilde ve bölgeye uygun hazırlanmış dolandırıcılık mesajlarıyla hedeflenebilir. Oyun hesabının kendisi küçük görünse bile, aynı parola başka kritik hesaplarda kullanılmışsa etkisi çok daha geniş olabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme gören kullanıcı, CraftRise hesabında kullandığı parolayı ve aynı ya da benzer parolanın kullanıldığı tüm hesapları hemen değiştirmelidir. Yeni parolalar benzersiz, uzun ve tahmin edilmesi zor olmalıdır. E-posta hesabı öncelikli olarak güvenceye alınmalı, çok faktörlü doğrulama etkinleştirilmeli ve son oturumlar kontrol edilmelidir. Eski parolanın sonuna sayı, yıl veya özel karakter eklenmiş varyasyonları da güvenli kabul edilmemelidir.\u003C\u002Fp>\n\u003Cp>Oyun içi veya e-posta üzerinden gelen hesap doğrulama, ödül kazanma, ban kaldırma, yetki başvurusu, sunucu güncellemesi veya istemci indirme mesajları dikkatle incelenmelidir. Bağlantılar açılmadan önce alan adı kontrol edilmeli ve işlem yapılacaksa bilinen resmi adrese doğrudan gidilmelidir. Kullanıcı adı ve eski oyun bilgilerini bilen bir mesaj gönderen kişi güvenilir değildir. Parola, doğrulama kodu, e-posta erişimi veya hesap kurtarma bilgileri hiçbir şekilde üçüncü kişilerle paylaşılmamalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>CraftRise olayı, oyun hesaplarının da ciddi hesap güvenliği riski oluşturabileceğini gösterir. Kullanıcılar her oyun platformu, forum, sosyal medya ve e-posta hesabı için benzersiz parola kullanmalıdır. Parola yöneticisi kullanmak, güçlü parolalar üretmeyi ve hangi hesapta hangi parolanın kullanıldığını takip etmeyi kolaylaştırır. Eski oyun hesapları kullanılmıyorsa kapatılmalı veya en azından benzersiz parola ve güvenli e-posta ile korunmalıdır.\u003C\u002Fp>\n\u003Cp>Uzun vadede aynı kullanıcı adını her platformda kullanmaktan kaçınmak da önemlidir. Oyun kullanıcı adı, Discord hesabı, forum profili ve sosyal medya arasında kolay bağlantı kurulması hedefli saldırıları güçlendirebilir. Genç kullanıcılar için ebeveynlerin temel güvenlik kuralları koyması gerekir: hesap paylaşmamak, ücretsiz eşya vaatlerine güvenmemek, bilinmeyen istemci dosyası indirmemek ve doğrulama kodlarını kimseyle paylaşmamak. Eski oyun sızıntıları yıllar sonra bile parola denemelerinde kullanılabilir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme bulunması, ilgili e-posta adresinin CraftRise veri ihlali kapsamında görülen hesaplar arasında yer aldığını gösterir. Eşleşme, bu verinin 2025’e ait olduğunu göstermez; bu kayıtta olay tarihi Mart 2022’dir, haberleşme ve veri setinin yaygın görünür hale gelmesi daha sonra yaşanmıştır. Doğrulanan kapsam e-posta adresi, kullanıcı adı, coğrafi konum ve açık parola ile sınırlıdır.\u003C\u002Fp>\n\u003Cp>Kullanıcı önce aynı parolanın kullanıldığı tüm hesapları değiştirmeli, e-posta hesabında ek doğrulama açmalı ve oyun topluluğu hesaplarını gözden geçirmelidir. Discord, Minecraft, forum ve sosyal medya hesaplarında aynı kullanıcı adı veya parola kullanılmışsa bu hesaplar da risk değerlendirmesine alınmalıdır. CraftRise kaydı özellikle açık parola içerdiği için, eski tarihli olsa bile acil parola temizliği ve hesap güvenliği kontrolü gerektirir.\u003C\u002Fp>","CraftRise Veri İhlali (2,5 Milyon Bildirilen Kayıt)","","CraftRise Veri İhlali. 2,5 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Coğrafi Konumlar, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fcraftrise_com_tr.webp",false,{"name":36,"sector":37,"country":38,"website":10,"websiteArchiveUrl":31,"websiteStatus":31,"websiteCheckedAt":21},"CraftRise","Minecraft server and online gaming","Turkey"]