[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1mzei51t5hez8":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":29,"seoTitle":30,"seoTitleEn":31,"seoDescription":32,"seoDescriptionEn":31,"logoUrl":33,"isVerified":4,"isSensitive":34,"isSpamList":34,"isMalware":34,"company":35},"68e3266eda11adda4882516a","da-font","DaFont Veri İhlali","dafont","dafont.com","2017-05-16T00:00:00.000Z","2017-05-18T20:05:28.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:49:16.624Z","Third party breach","https:\u002F\u002Fwww.tripwire.com\u002Fstate-of-security\u002F600k-user-accounts-exposed-dafont-database-theft",[16,18,19],"https:\u002F\u002Fwww.bitdefender.com\u002Fen-us\u002Fblog\u002Fhotforsecurity\u002Fdafont-com-hacked-entire-database-leaked-online","https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fdafont.com-2017",637340,"known",null,"unknown","High",[26,27,28],"Email addresses","Passwords","Usernames","\u003Cp>DaFont veri ihlali, ücretsiz ve paylaşımlı yazı tipi arşivi olarak kullanılan dafont.com sitesinde Mayıs 2017 döneminde yaşanan hesap verisi sızıntısıyla ilişkilidir. Bu kayıt için doğrulanan etkilenen hesap sayısı 637.340’tır. Olayda kullanıcı adları, e-posta adresleri ve saltsız MD5 biçiminde saklanan parola hash’leri açığa çıkmıştır. İhlalin SQL injection türü bir açıklıkla ilişkili olduğu raporlanmıştır.\u003C\u002Fp>\n\u003Cp>DaFont gibi yaratıcı işler, tasarım ve yazı tipi indirme amacıyla kullanılan siteler çoğu kullanıcı tarafından düşük riskli görülür. Ancak bu tür platformlarda kullanılan e-posta ve parola kombinasyonları başka hesaplarda da tekrar edildiyse, eski bir font arşivi hesabı güncel e-posta, sosyal medya, alışveriş, forum veya iş hesapları için risk yaratabilir. Saltsız MD5 hash kullanımı modern güvenlik standartlarına göre zayıf olduğu için, zayıf parolaların tahmin edilmesi daha kolaydır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, kullanıcı adları ve parolalardır. Parola alanı saltsız MD5 hash biçimindedir; bu, parolanın doğrudan okunabilir biçimde yayımlandığı anlamına gelmez. Buna rağmen MD5 hızlı ve zayıf bir hash yöntemi olduğu için, özellikle basit veya daha önce sızmış parolalar saldırganlar tarafından kolayca tahmin edilebilir. Salt bulunmaması, aynı parolayı kullanan hesapların aynı hash değerleriyle ilişkilendirilebilmesini de kolaylaştırır.\u003C\u002Fp>\n\u003Cp>E-posta adresi ve kullanıcı adı birlikte bulunduğunda, kullanıcıların başka yaratıcı platformlar, forumlar, tasarım toplulukları veya sosyal medya profilleriyle eşleştirilmesi mümkün olabilir. DaFont hesabı tek başına yüksek değerli görünmeyebilir; ancak aynı parola başka hizmetlerde kullanılmışsa risk büyür. Özellikle tasarımcılar, ajans çalışanları veya aynı e-posta adresini iş araçlarında kullanan kişiler için hedefli sahte font, lisans, indirme bağlantısı veya hesap uyarısı mesajları inandırıcı hale gelebilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt 637.340 etkilenen hesabı kapsar ve olay tarihi 16 Mayıs 2017 olarak tutulur. Bazı teknik haberlerde daha yüksek ham veritabanı satırı sayıları geçse de, bu kayıtta kullanılan değer doğrulanmış hesap kapsamını temsil eder. Olayın ana veri sınıfları e-posta adresi, kullanıcı adı ve saltsız MD5 parola hash’idir. Site daha sonra parola saklama yapısını güçlendirdiğini ve kullanıcılara parola değişimi uyguladığını belirtmiştir.\u003C\u002Fp>\n\u003Cp>Bu kayıtta IP adresi, telefon numarası, fiziksel adres, ödeme kartı, banka hesabı, doğum tarihi, gerçek isim veya özel mesaj içeriği doğrulanmış veri sınıfı değildir. Olay DaFont kullanıcı hesabı verisiyle sınırlı değerlendirilmelidir. Eşleşme, ilgili e-posta adresinin DaFont veri setinde yer aldığını gösterir; kullanıcının font dosyalarının, ödeme bilgilerinin veya cihazının etkilendiği anlamına gelmez.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olan kişiler, DaFont hesabında kullandığı parolayı başka hesaplarda da tekrar eden kullanıcılardır. Eski ve düşük öncelikli görülen hesaplarda kullanılan parolalar çoğu zaman unutulur; ancak saldırganlar bu parolaları otomatik giriş denemelerinde kullanabilir. E-posta ve kullanıcı adı aynıysa, farklı tasarım toplulukları veya sosyal medya hesapları da ilişkilendirilebilir.\u003C\u002Fp>\n\u003Cp>Tasarımcılar, ajans çalışanları, font üreticileri ve yaratıcı topluluklarda aktif olan kullanıcılar için hedefli kimlik avı riski daha yüksektir. Sahte font lisansı, telif hakkı bildirimi, indirme paketi, tasarım dosyası veya hesap güvenliği mesajları gerçekçi görünebilir. İş e-postasıyla kayıt olan kullanıcılar açısından bu risk kurumsal güvenlik alanına da taşınabilir. Bu nedenle yalnızca DaFont hesabı değil, aynı e-posta ve parola ailesinin kullanıldığı tüm hesaplar düşünülmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme gören kullanıcı, DaFont hesabında kullandığı parolayı ve aynı veya benzer parolanın kullanıldığı tüm hesapları değiştirmelidir. Yeni parolalar benzersiz, uzun ve tahmin edilmesi zor olmalıdır. E-posta hesabı öncelikli olarak korunmalı, çok faktörlü doğrulama etkinleştirilmeli ve son oturumlar kontrol edilmelidir. Eski parolanın küçük değişikliklerle sürdürülen varyasyonları da güvenli kabul edilmemelidir.\u003C\u002Fp>\n\u003Cp>Font indirme, lisans ihlali, telif bildirimi, ücretsiz paket, tasarım dosyası veya hesap doğrulama temalı beklenmeyen mesajlara dikkat edilmelidir. Bağlantılar ve ek dosyalar açılmadan önce alan adı ve gönderen doğrulanmalıdır. Kullanıcı adı veya eski DaFont üyeliğini bilen bir mesaj gönderen kişi güvenilir değildir. Parola, doğrulama kodu, e-posta erişimi veya hesap kurtarma bilgileri üçüncü kişilerle paylaşılmamalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>DaFont olayı, düşük öncelikli görülen yaratıcı topluluk hesaplarının bile parola güvenliği açısından önemli olduğunu gösterir. Kullanıcılar her forum, indirme sitesi, tasarım topluluğu ve iş aracı için benzersiz parola kullanmalıdır. Parola yöneticisi kullanmak, eski parolaların nerelerde tekrar edildiğini görmeyi ve güçlü parolalar üretmeyi kolaylaştırır. Kullanılmayan hesaplar kapatılmalı veya en azından benzersiz parolayla güncellenmelidir.\u003C\u002Fp>\n\u003Cp>Uzun vadede kullanıcı adlarını ve e-posta adreslerini ayrıştırmak da faydalıdır. Aynı kullanıcı adı ve e-posta kombinasyonu farklı tasarım topluluklarında tekrarlandığında profiller kolayca eşleştirilebilir. Yaratıcı işlerde kullanılan dosya ve font bağlantıları zararlı yazılım veya kimlik avı taşıyabileceği için, kullanıcılar yalnızca güvenilir kaynaklardan indirme yapmalı ve beklenmeyen lisans ya da telif mesajlarını ayrı kanaldan doğrulamalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme bulunması, ilgili e-posta adresinin Mayıs 2017 DaFont veri ihlali kapsamında görülen hesaplar arasında yer aldığını gösterir. Eşleşme, olayın güncel yıl içinde gerçekleştiğini göstermez; bu kayıtta olay tarihi 16 Mayıs 2017’dir. Doğrulanan kapsam e-posta adresi, kullanıcı adı ve saltsız MD5 parola hash’i ile sınırlıdır.\u003C\u002Fp>\n\u003Cp>Kullanıcı önce aynı parolanın kullanıldığı tüm hesapları değiştirmeli, e-posta hesabını ek doğrulamayla korumalı ve yaratıcı platformlarda kullanılan eski kullanıcı adı\u002Fparola kombinasyonlarını gözden geçirmelidir. DaFont hesabı artık aktif kullanılmıyor olsa bile, aynı parola başka hizmetlerde kullanıldıysa risk devam eder. Saltsız MD5 hash biçimi zayıf parola seçimiyle birleştiğinde uzun süreli hesap güvenliği riski yaratabilir.\u003C\u002Fp>","DaFont Veri İhlali (637,3 Bin Bildirilen Kayıt)","","DaFont Veri İhlali. 637,3 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler, Kullanıcı Adları. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fdafont_com.webp",false,{"name":36,"sector":37,"country":31,"website":10,"websiteArchiveUrl":31,"websiteStatus":31,"websiteCheckedAt":22},"DaFont","Font sharing website"]