[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2ceiuve2czh9d":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":27,"seoTitle":28,"seoTitleEn":29,"seoDescription":30,"seoDescriptionEn":29,"logoUrl":31,"isVerified":4,"isSensitive":32,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda4882516c","d3scene","D3Scene Veri İhlali","d3scene.com","2016-01-01T00:00:00.000Z","2019-06-15T15:19:11.000Z","2026-07-02T12:29:03.590Z","2026-07-18T23:49:16.385Z","Third party breach","https:\u002F\u002Farchive.ph\u002FsZelB",[15],568827,"known",null,"unknown","High",[23,24,25,26],"Email addresses","IP addresses","Passwords","Usernames","\u003Cp>D3Scene veri ihlali, oyun topluluğu ve forum yapısıyla bilinen d3scene.com üzerinde Ocak 2016 döneminde yaşanan hesap verisi sızıntısıyla ilişkilidir. Bu kayıt için doğrulanan etkilenen hesap sayısı 568.827’dir. Olayda vBulletin tabanlı forum verileri açığa çıkmış; e-posta adresleri, IP adresleri, kullanıcı adları ve salted MD5 biçiminde saklanan parola hash’leri veri setinde yer almıştır.\u003C\u002Fp>\n\u003Cp>D3Scene gibi oyun forumları genellikle düşük öncelikli hesaplar gibi görülür; ancak forum kullanıcı adı, e-posta adresi ve parola hash’i bir araya geldiğinde risk başka platformlara taşınabilir. Oyun topluluklarında aynı kullanıcı adı Discord, Steam, oyun sunucuları, forumlar ve sosyal medya hesaplarında tekrar kullanılabildiği için, bu tür sızıntılar hesap ilişkilendirme ve hedefli kimlik avı açısından değerlidir. Salted MD5, modern parola saklama standartlarına göre güçlü kabul edilmez.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, IP adresleri, kullanıcı adları ve parolalardır. Parola alanı salted MD5 hash biçiminde raporlanmıştır; bu, parolanın doğrudan okunabilir biçimde bulunduğu anlamına gelmez. Ancak MD5 hızlı çalışan bir hash yöntemi olduğu için, zayıf veya tekrar kullanılan parolalar saldırganlar tarafından tahmin edilebilir. Salt kullanımı bazı toplu karşılaştırmaları zorlaştırsa da, zayıf parola seçimini güvenli hale getirmez.\u003C\u002Fp>\n\u003Cp>IP adresi tam fiziksel adres vermez; fakat yaklaşık bölge, internet sağlayıcısı ve oturum bağlamı hakkında ipuçları sağlayabilir. Kullanıcı adı ve e-posta adresiyle birleştiğinde forum üyeliği başka oyun ve topluluk profilleriyle ilişkilendirilebilir. Oyun forumları bağlamında sahte moderatör mesajları, özel davetler, hile aracı, dosya indirme bağlantısı, ban kaldırma veya hesap doğrulama temalı saldırılar daha inandırıcı hale gelebilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt 568.827 etkilenen hesabı kapsar ve olay tarihi 1 Ocak 2016 olarak tutulur. Kayıt daha sonra veri ihlali platformlarında görünür hale gelmiş olsa da, kullanıcıya gösterilen ihlal tarihi veri setinin ilişkilendirildiği olay dönemini temsil eder. Doğrulanmış veri alanları e-posta adresi, IP adresi, kullanıcı adı ve salted MD5 parola hash’idir. Kapsam, D3Scene forum hesabı verileriyle sınırlı değerlendirilmelidir.\u003C\u002Fp>\n\u003Cp>Bu kayıtta telefon numarası, fiziksel adres, ödeme kartı, banka hesabı, doğum tarihi, gerçek isim, özel mesaj içeriği veya oyun içi envanter doğrulanmış veri sınıfı değildir. Eşleşme, ilgili e-posta adresinin D3Scene veri setinde yer aldığını gösterir; kullanıcının başka oyun hesaplarının doğrudan ihlal edildiği anlamına gelmez. Ancak aynı parola veya kullanıcı adı başka platformlarda kullanıldıysa etki başka hesaplara yayılabilir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olan kişiler, D3Scene hesabında kullandığı parolayı başka oyun, e-posta, Discord, Steam, forum veya sosyal medya hesaplarında da kullanan kullanıcılardır. Aynı kullanıcı adı farklı platformlarda tekrarlandıysa, saldırganlar bu hesapları ilişkilendirmeye çalışabilir. Forum bağlamı nedeniyle üyelik geçmişi ve kullanıcı adı bazı kişiler için itibar veya güven ilişkisi riski de oluşturabilir.\u003C\u002Fp>\n\u003Cp>Oyun topluluklarında genç kullanıcılar ve uzun yıllar aynı kullanıcı adını kullanan kişiler özellikle risk altındadır. IP adresi, e-posta ve kullanıcı adı kombinasyonu hedefli mesajların daha gerçekçi görünmesine yardımcı olabilir. İş veya okul e-postasıyla kayıt olan kişilerde risk daha geniştir; çünkü forum üyeliği profesyonel kimlikle ilişkilendirilebilir. Bu nedenle risk yalnızca D3Scene hesabı ile sınırlı görülmemelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme gören kullanıcı, D3Scene hesabında kullandığı parolayı ve aynı ya da benzer parolanın kullanıldığı tüm hesapları değiştirmelidir. Yeni parolalar benzersiz, uzun ve tahmin edilmesi zor olmalıdır. E-posta hesabı öncelikli olarak korunmalı, çok faktörlü doğrulama etkinleştirilmeli ve son oturumlar kontrol edilmelidir. Eski parolanın küçük değişikliklerle sürdürülen varyasyonları güvenli kabul edilmemelidir.\u003C\u002Fp>\n\u003Cp>Forum, oyun, dosya indirme, moderatör uyarısı, hile aracı, hesap doğrulama veya ban kaldırma temalı beklenmeyen mesajlara dikkat edilmelidir. Bağlantılar ve dosyalar açılmadan önce alan adı ve gönderen kontrol edilmelidir. Kullanıcı adı, eski forum üyeliği veya IP bağlamı bilen bir mesaj gönderen kişi güvenilir değildir. Parola, doğrulama kodu, e-posta erişimi veya hesap kurtarma bilgisi üçüncü kişilerle paylaşılmamalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>D3Scene olayı, eski oyun forumlarının yıllar sonra bile hesap güvenliği açısından risk oluşturabileceğini gösterir. Kullanıcılar forum, oyun, sohbet ve sosyal medya hesaplarında benzersiz parola kullanmalıdır. Parola yöneticisi, eski parolaların nerelerde tekrar edildiğini takip etmeyi ve güçlü parolalar üretmeyi kolaylaştırır. Kullanılmayan forum hesapları kapatılmalı veya en azından benzersiz parolayla güncellenmelidir.\u003C\u002Fp>\n\u003Cp>Uzun vadede aynı kullanıcı adını her platformda kullanmaktan kaçınmak da önemlidir. Oyun forumu kullanıcı adı, Discord adı, sosyal medya profili ve e-posta adresi kolayca eşleştirildiğinde hedefli saldırı yüzeyi büyür. Eski vBulletin forum sızıntıları, modern sistemlere doğrudan erişim sağlamasa bile parola tekrar kullanımı nedeniyle güncel hesapları etkileyebilir. Bu yüzden eski sızıntılar düşük öncelikli görülmemelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme bulunması, ilgili e-posta adresinin Ocak 2016 D3Scene veri ihlali kapsamında görülen hesaplar arasında yer aldığını gösterir. Eşleşme, olayın güncel yıl içinde gerçekleştiği anlamına gelmez; bu kayıtta olay tarihi 2016’dır. Doğrulanan kapsam e-posta adresi, IP adresi, kullanıcı adı ve salted MD5 parola hash’i ile sınırlıdır.\u003C\u002Fp>\n\u003Cp>Kullanıcı önce aynı parolanın kullanıldığı tüm hesapları değiştirmeli, e-posta hesabında ek doğrulama açmalı ve oyun topluluğu hesaplarını gözden geçirmelidir. Aynı kullanıcı adı Discord, Steam, forum veya sosyal medya hesaplarında da kullanılıyorsa bu profillerin ilişkilendirilebileceği varsayılmalıdır. Salted MD5 hash doğrudan okunabilir parola olmasa da, zayıf veya tekrar kullanılan parolalar uzun süreli hesap güvenliği riski yaratabilir.\u003C\u002Fp>","D3Scene Veri İhlali (568,8 Bin Bildirilen Kayıt)","","D3Scene Veri İhlali. 568,8 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fd3scene_com.webp",false,{"name":34,"sector":35,"country":29,"website":9,"websiteArchiveUrl":29,"websiteStatus":29,"websiteCheckedAt":19},"D3Scene","Gaming forum"]