[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f4ooko3ht86b7":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":38,"isSpamList":38,"isMalware":38,"company":39},"68e3266eda11adda4882518a","dlh","DLH.net Veri İhlali","dlhnet","dlh.net","2016-07-31T00:00:00.000Z","2016-09-07T13:29:25.000Z","2026-07-09T21:17:29.640Z","2026-07-18T23:49:43.816Z","Website hack","https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fdlh.net-2016",[16,18,19],"https:\u002F\u002Fwww.dlh.net\u002Fen\u002Fnews\u002F51803\u002Fzdnet-article-wrong%21-dlhnet-was-not-hacked.html","https:\u002F\u002Fwww.dlh.net\u002F",3264710,"known",null,"unknown","Critical",[26,27,28,29,30,31,32],"Dates of birth","Email addresses","Names","Hashed passwords","Passwords","Usernames","Website activity","\u003Cp>DLH.net veri ihlali, oyun haberleri, incelemeleri, hile kodları ve oyun anahtarı dağıtımıyla bilinen DLH.net platformunun Temmuz 2016 dönemindeki üye verileriyle ilişkilendirilen büyük hesap güvenliği olayıdır. Kayıtta 3.264.710 hesap yer alır ve olay tarihi 31 Temmuz 2016 olarak izlenir. Doğrulanmış veri alanları doğum tarihleri, e-posta adresleri, isimler, kullanıcı adları, web sitesi aktivitesi ve tuzlanmış MD5 parola karmalarıdır. Bu nedenle DLH.net veri ihlali, yalnızca e-posta listesi değil; hesap kimliği, yaş bilgisi, kullanıcı hareketi ve parola doğrulama bilgilerini birlikte içeren yüksek riskli bir oyun topluluğu sızıntısı olarak değerlendirilmelidir.\u003C\u002Fp>\n\u003Cp>Bu olayla ilgili kamuya açık kayıtlar arasında ayrıntı farkları vardır. Ana ihlal dizinleri 3,3 milyon abone kimliğinden ve 3.264.710 etkilenmiş hesaptan söz ederken, başka bir arama kaydı daha düşük satır sayısı gösterir. Şirket de 2016 yılında saldırı iddiasını reddeden kısa bir açıklama yayınlamıştır. Bu nedenle bu sayfada saldırı yöntemi, oyun anahtarlarının kullanılabilirliği veya bütün Steam anahtarlarının çalındığı gibi iddialar kesin gerçek gibi sunulmaz. Kayıt, sorgulanabilir kullanıcı verisi alanlarıyla ve doğrulanmış hesap sayısıyla sınırlı tutulur. Kullanıcı açısından asıl risk, e-posta, kullanıcı adı, doğum tarihi ve parola karmalarının birlikte başka hesaplara yönelik denemelerde kullanılmasıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>DLH.net kaydında öne çıkan veri türleri e-posta adresleri, doğum tarihleri, isimler, kullanıcı adları, web sitesi aktivitesi ve parola karmalarıdır. Parola alanı düz metin parola olarak değil, tuzlanmış MD5 parola karması olarak raporlanmıştır. Bu ayrım önemlidir; karma değer doğrudan okunabilir parola değildir, ancak MD5 modern standartlara göre zayıf kabul edildiği için özellikle yaygın, kısa veya tekrar kullanılan parolalar yüksek risk altındadır. Saldırganlar bu değerleri sözlük listeleriyle deneyebilir ve aynı e-posta ile aynı parolanın kullanıldığı başka oyun, mağaza veya e-posta hesaplarına yönelmeye çalışabilir.\u003C\u002Fp>\n\u003Cp>Doğum tarihi ve isim bilgisi, kullanıcı adı ve site aktivitesiyle birleştiğinde hedefli sosyal mühendislik riskini artırır. Oyun topluluklarında kullanıcılar aynı takma adı farklı platformlarda kullanabildiği için DLH.net kullanıcı adı, başka forumlar, mağazalar veya oyun ağlarındaki hesaplarla ilişkilendirilebilir. Web sitesi aktivitesi ise kişinin hangi tür içeriklere veya oyun anahtarlarına ilgi gösterdiğine dair bağlam sağlayabilir. Bu alanlar tek başına finansal veri olmasa da, inandırıcı parola sıfırlama mesajları, sahte hesap doğrulama talepleri veya oyun anahtarı temalı dolandırıcılık mesajları hazırlamak için yeterli olabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış kapsam, DLH.net üyelik verileri ve 31 Temmuz 2016 tarihli kayıtla sınırlıdır. Etkilenen hesap sayısı bu kayıtta 3.264.710 olarak tutulur. Kamuya açık bazı kayıtlarda 3,3 milyon abone kimliği ifadesi kullanılır; bu, yuvarlanmış anlatımdır. Başka bir hizmette görülen 2.638.182 satır ise aynı olayın yalnızca belirli aranabilir alt kümesini veya farklı işleme sonucunu gösterebilir. Bu yüzden sayılar karıştırılmamalıdır: burada kullanılan pwned hesap sayısı, benzersiz hesap kimlikleri için kullanılan ana sayıdır; daha düşük satır sayısı tüm olayın küçüldüğü anlamına gelmez.\u003C\u002Fp>\n\u003Cp>Olayın sınırları da aynı dikkatle okunmalıdır. Doğrulanmış kullanıcı veri alanları hesap ve profil bilgileriyle ilgilidir; kredi kartı numarası, ödeme hesabı, resmi kimlik numarası veya özel mesaj içeriği bu kayıt için doğrulanmış veri sınıfları arasında değildir. Oyun etkinleştirme anahtarları olay bağlamında anılsa da, bu sayfa bu anahtarların geçerliliğini, tamamının kullanılamaz hale geldiğini veya her kullanıcı hesabıyla bire bir eşleştiğini varsaymaz. Şirketin eski reddi nedeniyle, teknik saldırı yöntemi konusunda da kesin ve genişletici bir dil kullanılmaz; kullanıcıya etki eden doğrulanmış veri alanları esas alınır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunu 2016 öncesinde DLH.net hesabı açmış, haber bülteni veya forum üyeliği kullanmış, oyun anahtarı kampanyalarına katılmış kişiler oluşturur. Aynı kullanıcı adını Steam, oyun forumları, mağazalar veya sosyal platformlarda kullanan kişiler daha kolay ilişkilendirilebilir. E-posta adresi ve kullanıcı adı birlikte göründüğünde saldırgan, farklı platformlarda aynı kişiyi bulmaya çalışabilir. Doğum tarihi bilgisi de hesap kurtarma sorularında, yaşa dayalı profil doğrulamalarında veya güvenilir görünmeye çalışan mesajlarda kötüye kullanılabilir.\u003C\u002Fp>\n\u003Cp>Parolasını farklı sitelerde tekrar eden kullanıcılar ayrıca risk altındadır. Parola karması doğrudan parola olmasa bile, zayıf MD5 yapısı nedeniyle eski ve basit parolalar daha kolay tahmin edilebilir. 2016 yılında kullanılan parolanın bugün aktif kalmadığı düşünülse bile, aynı parola kalıbı farklı hesaplarda devam ediyor olabilir. Oyun topluluklarında eski forum hesapları, hediye anahtarı dağıtımları ve kampanya kayıtları unutulduğu için kullanıcılar bu tür eski ihlallerin etkisini küçümseyebilir. DLH.net veri ihlali özellikle eski oyun hesaplarıyla ana e-posta hesabı arasında parola tekrarı bulunan kişiler için önemlidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>DLH.net için kullanılan parola artık hiçbir yerde aktif olmamalıdır. Aynı veya benzer parola başka hesaplarda kullanıldıysa bu hesapların tamamında benzersiz, güçlü parolalar atanmalıdır. Öncelik e-posta hesabı, oyun mağazaları, Steam benzeri platformlar, ödeme bağlantılı hesaplar ve aynı kullanıcı adıyla kullanılan forumlar olmalıdır. İki aşamalı doğrulama desteklenen bütün kritik hesaplarda açılmalıdır. Eski bir ihlal olsa bile, sızan e-posta ve kullanıcı adı çiftleri yıllar sonra otomatik oturum denemelerinde veya kimlik avı kampanyalarında yeniden kullanılabilir.\u003C\u002Fp>\n\u003Cp>Parola sıfırlama mesajları, oyun anahtarı hediyesi, ücretsiz oyun kampanyası, hesabınız askıya alındı uyarısı veya doğum tarihi doğrulama isteği gibi mesajlara dikkat edilmelidir. Kullanıcılar bağlantıya tıklamak yerine ilgili platformun adresini tarayıcıya kendileri yazmalıdır. E-posta hesabında beklenmeyen yönlendirme kuralları, tanınmayan oturumlar ve şüpheli kurtarma seçenekleri kontrol edilmelidir. Aynı kullanıcı adının başka yerlerde görünmesi tek başına ihlal kanıtı değildir; ancak e-posta, doğum tarihi ve parola geçmişiyle birlikte ele alındığında hesap güvenliği için güçlü bir uyarıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>DLH.net veri ihlali, eski oyun ve forum hesaplarının güvenlik planında unutulmaması gerektiğini gösterir. Kullanıcılar artık kullanmadıkları hesapları kapatmalı, kalıcı e-posta adresini yalnızca önemli hesaplarda kullanmalı ve kampanya ya da forum üyelikleri için ayrı e-posta adresleri tercih etmelidir. Parola yöneticisi kullanmak, her hesap için benzersiz parola oluşturmayı kolaylaştırır ve eski parola kalıplarının fark edilmesini sağlar. Doğum tarihi gibi değişmeyen bilgiler sızdığında, bu bilgiye dayanan güvenlik soruları artık güvenilir kabul edilmemelidir.\u003C\u002Fp>\n\u003Cp>Platform işletmecileri açısından ders, parola karmalarının güncel algoritmalarla korunması ve kullanıcı aktivitesi gibi yardımcı alanların gereksiz yere geniş saklanmamasıdır. MD5 gibi eski yöntemler, tuz kullanılsa bile modern saldırı kapasitesine karşı yeterli görülmez. Oyun toplulukları, forumlar ve kampanya siteleri hesap verisini düşük riskli görmemelidir; çünkü aynı kullanıcı adı ve e-posta başka platformlara açılan köprü olabilir. Düzenli zafiyet incelemesi, yetki sınırlandırması, eski oturumların temizlenmesi ve anormal veri erişimlerinin erken fark edilmesi uzun vadeli korumayı güçlendirir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme görüyorsanız, e-posta adresiniz DLH.net veri ihlaliyle ilişkilendirilen hesap verileri içinde bulunmuş olabilir. Bu durum, hesabınızın bugün ele geçirildiği anlamına gelmez; ancak 2016 döneminde kullanılan parola, kullanıcı adı, doğum tarihi ve web sitesi aktivitesi gibi alanların güvenlik riskine dönüştüğünü gösterir. İlk işlem, DLH.net ile aynı dönemde kullanılan parolaları bulmak ve hepsini benzersiz parolalarla değiştirmektir. Özellikle ana e-posta hesabı korunmalı, kurtarma seçenekleri güncellenmeli ve iki aşamalı doğrulama açık olmalıdır.\u003C\u002Fp>\n\u003Cp>Olay eski olduğu için riskin bittiği varsayılmamalıdır. Eski ihlal verileri yıllar sonra birleştirilerek yeni hesap denemeleri veya kişiselleştirilmiş dolandırıcılık mesajları için kullanılabilir. Kullanıcı adı geçmişinizi, oyun platformu hesaplarınızı ve eski forum üyeliklerinizi gözden geçirin. Aynı parola kalıbı bugün hâlâ kullanılıyorsa değiştirin. Bu kaydın amacı, DLH.net veri ihlalini abartmadan, tartışmalı ayrıntıları sınırlayarak ve doğrulanmış veri alanlarını açık biçimde göstererek kullanıcıların hesap güvenliği kararlarını doğru önceliklendirmesine yardımcı olmaktır.\u003C\u002Fp>","DLH.net Veri İhlali (3,3 Milyon Bildirilen Kayıt)","","DLH.net Veri İhlali. 3,3 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fdlh_net.webp",false,{"name":40,"sector":41,"country":42,"website":10,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":22},"DLH.net","Gaming","Germany"]