[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3cosyfc2wleuv":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda48825183","Disqus","Disqus Veri İhlali","disqus","disqus.com","2012-07-01T00:00:00.000Z","2017-10-06T23:03:51.000Z","2026-07-19T23:50:59.051Z","Database leak","https:\u002F\u002Fblog.disqus.com\u002Fsecurity-alert-user-info-breach",[15,17,18,19,20],"https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20171006233027\u002Fhttps:\u002F\u002Fblog.disqus.com\u002Fsecurity-alert-user-info-breach","https:\u002F\u002Fwww.troyhunt.com\u002Fdisqus-demonstrates-how-to-do-data-breach-disclosure-right\u002F","https:\u002F\u002Fcyberscoop.com\u002Fdisqus-breach-2012-troy-hunt\u002F","https:\u002F\u002Fwptavern.com\u002Fdisqus-data-breach-affects-17-5-million-accounts",17551044,"known",null,"unknown","Critical",[27,28,29,30,31],"Email addresses","Usernames","Passwords","Registration dates","Last activity dates","\u003Cp>Disqus veri ihlali, Temmuz 2012’ye ait 17.551.044 hesabı etkiledi; e-posta, kullanıcı adı ve parola karmaları açığa çıktı.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Sızan veritabanı görüntüsü e-posta adresleri, Disqus kullanıcı adları, kayıt tarihleri ve son giriş tarihlerini düz metin olarak içeriyordu. Kesinleştirilen etki sayısı \u003Cstrong>17.551.044 benzersiz e-posta adresiyle ilişkili hesap\u003C\u002Fstrong> düzeyindedir. Hesapların yaklaşık üçte birinde düz metin parola yerine tuz eklenmiş SHA-1 parola karmaları bulunuyordu; bu nedenle “Passwords” veri sınıfı, okunabilir parolaları değil bu karma değerleri ifade eder. Sosyal giriş hesaplarında sağlayıcı parolası yerine hesap referansı vardı. SHA-1 ve tuzlama, parolayı doğrudan göstermese de zayıf ya da yaygın parolaların çevrim dışı tahmin edilmesini tamamen önlemez. E-posta, kullanıcı adı ve etkinlik tarihlerinin birlikte bulunması hedefli kimlik avı, istenmeyen ileti, eski hesapların eşleştirilmesi ve başka hizmetlerde parola deneme saldırıları için kullanılabilir. Ödeme veya kart bilgisi doğrulanmış kapsamda değildir.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Açığa çıkan görüntü 2012’deki kullanıcı veritabanına aitti, 2007’ye kadar uzanan bilgiler içeriyordu ve içindeki en yeni kayıtlar Temmuz 2012 tarihliydi. Kayıt ay düzeyindeki olay tarihi olarak 1 Temmuz’u kullanır; kesin erişim günü ve yöntemi bilinmiyor. Disqus olaydan yıllar sonra, 5 Ekim 2017’de bağımsız bir araştırmacının veri setini şirkete bildirmesiyle haberdar oldu. Şirket aynı gün veriyi alıp doğrulamaya başladı; 6 Ekim’de parola karması bulunan hesapların parolalarını sıfırladı, etkilenen kullanıcılara ulaştı ve kamuya açıklama yaptı. Disqus 2012 sonundan itibaren parola saklama yöntemini SHA-1’den daha güçlü bcrypt algoritmasına geçirdiğini bildirdi. Açıklama sırasında ihlalle bağlantılı yetkisiz giriş kanıtı görülmemişti, ancak eski karmaların çevrim dışı çözülme ihtimali nedeniyle parola tekrarına karşı önlem alınması gerekiyordu.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, 2012 veya öncesinde Disqus’a doğrudan e-posta ve parola ile kaydolan ve aynı ya da benzer parolayı başka hesaplarda da kullanan kişilerdedir. Yaklaşık üçte birlik gruptaki tuzlanmış SHA-1 karmaları, özellikle kısa ve sözlük tabanlı parolalar için çevrim dışı tahmin saldırılarına açıktır. Bir parola başarıyla elde edilirse aynı kimlik bilgisi e-posta, sosyal ağ, forum veya alışveriş hesabında denenebilir. \u003Cstrong>Sosyal sağlayıcıyla giriş yapan hesapların sağlayıcı parolaları veri görüntüsünde yoktu\u003C\u002Fstrong>; yine de e-posta adresi, kullanıcı adı ve hesap referansı açığa çıkmış olabilir. Kayıt ve son giriş tarihleri, saldırganın aktif ya da uzun süredir kullanılmayan hesapları ayırmasına ve mesajlarını daha inandırıcı hâle getirmesine yardımcı olabilir. O tarihten sonra parolasını değiştiren ve her hizmette benzersiz parola kullanan kişilerde hesap ele geçirme riski daha düşüktür, fakat eski e-posta adresine yönelik kimlik avı riski sürer.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>2012’de kullandığınız Disqus parolasını başka bir hizmette hâlâ kullanıyorsanız tüm tekrarları benzersiz ve uzun parolalarla değiştirin. Disqus etkilenen hesapların parolalarını 2017’de sıfırlamış olsa da bu işlem başka sitelerdeki kopyaları değiştirmez. Önceliği birincil e-posta hesabına, parola yöneticisine, sosyal ağlara ve ödeme yöntemi saklayan hizmetlere verin. E-posta ve kritik hesaplarda çok faktörlü doğrulamayı etkinleştirin; etkin oturumları, kurtarma adreslerini ve tanımadığınız cihazları kontrol edin. Eski bir Disqus yorumu, kullanıcı adı veya kayıt tarihi kullanılarak gönderilen mesajı güvenilir kabul etmeyin. Parola sıfırlama, hesap doğrulama ya da yorum kaldırma bahanesiyle gelen bağlantılara doğrudan tıklamak yerine hizmetin resmî adresini kendiniz açın. Tek kullanımlık doğrulama kodunu, mevcut parolanızı veya parola yöneticisi ana parolanızı hiçbir mesaj ya da arama üzerinden paylaşmayın.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Bir parola yöneticisiyle her hizmet için rastgele ve benzersiz parola üretmek, eski bir karma çözüldüğünde saldırının diğer hesaplara taşınmasını engeller. Kritik hesaplarda çok faktörlü doğrulamayı kalıcı olarak açık tutun ve kurtarma kodlarını çevrim dışı güvenli bir yerde saklayın. Artık kullanmadığınız yorum, forum ve sosyal hesaplarını kapatın veya içlerindeki profil bilgilerini en aza indirin; uzun süre unutulan hesaplar kimlik eşleştirme için kullanılabilir. \u003Cstrong>2012 tarihli bir sızıntıyı yalnız yaşı nedeniyle risksiz saymayın\u003C\u002Fstrong>; aynı parola veya e-posta ilişkisi bugün de kullanılıyorsa saldırı değeri devam eder. Beklenmedik giriş ve parola sıfırlama bildirimlerini izleyin, e-posta yönlendirme kurallarını düzenli kontrol edin ve güvenlik sorularında herkesçe araştırılabilen cevapları tekrar kullanmayın. Eski kullanıcı adlarınızın kamuya açık profillerle ilişkilendirilebileceğini hesaba katarak hedefli iletilerde ek doğrulama uygulayın.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>Bu sayfadaki güvenli arama alanında Disqus için kullandığınız mevcut ve eski e-posta adreslerini ayrı ayrı kontrol edin. Eşleşme, adresin doğrulanmış veri görüntüsündeki 17.551.044 benzersiz e-postadan biri olduğunu gösterir; parolanın kesin olarak çözüldüğü veya hesabın ele geçirildiği anlamına gelmez. Sonuç bulunursa 2012 dönemindeki parolanın başka nerelerde kullanıldığını değerlendirin ve kalan tekrarları kaldırın. Sonuç bulunmaması mutlak güvence değildir; farklı yazımlı bir adres, veri seti dışında kalan kayıt veya başka bir ihlal söz konusu olabilir. Kontrol alanına parolanızı, sosyal oturum açma bilginizi ya da doğrulama kodunuzu girmeyin. Eski adresleri düzenli aralıklarla yeniden kontrol etmek, sonradan yayımlanan ihlal kayıtlarını erken fark etmenize ve hesap güvenliğinizi kötüye kullanım gerçekleşmeden güçlendirmenize yardımcı olur.\u003C\u002Fp>","Disqus Veri İhlali (17,6 Milyon Bildirilen Kayıt)","","Disqus Veri İhlali. 17,6 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Kullanıcı Adları, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fdisqus_com.webp",false,{"name":7,"sector":39,"country":40,"website":10,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":23},"Online commenting platform","United States"]