[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1ftgq8hxjbf6l":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":4,"isSensitive":35,"isSpamList":35,"isMalware":35,"company":36},"68e3266eda11adda4882518b","doomworld","Doomworld Veri İhlali","doomworld.com","2022-10-12T00:00:00.000Z","2022-10-24T06:10:24.000Z","2026-07-09T21:20:49.671Z","2026-07-18T23:49:44.226Z","Website hack","https:\u002F\u002Fosint.ly\u002Fradar\u002FDoomworld",[15,17,18],"https:\u002F\u002Fbreaches.sencode.co.uk\u002Fbreaches\u002Fdoomworld","https:\u002F\u002Fwww.doomworld.com\u002Fforum\u002Ftopic\u002F131850-doomworld-has-been-compromised\u002F?page=12",34478,"known",null,"unknown","Medium",[25,26,27,28,29],"Email addresses","IP addresses","Hashed passwords","Passwords","Usernames","\u003Cp>Doomworld veri ihlali, Doom oyun serisi etrafında oluşan uzun soluklu topluluk forumunun Ekim 2022 döneminde açığa çıkan üye kayıtlarıyla ilişkilidir. Kayıtta 34.478 forum üyesi yer alır ve olay tarihi 12 Ekim 2022 olarak izlenir. Doğrulanan veri alanları e-posta adresleri, IP adresleri, kullanıcı adları ve bcrypt parola karmalarıdır. Bu nedenle Doomworld veri ihlali, büyük ölçekli finansal veri sızıntısı değil; eski ve aktif oyun topluluğu hesaplarını, forum kimliklerini, ağ bilgilerini ve parola tekrar riskini etkileyen orta-yüksek önemde bir hesap güvenliği olayıdır.\u003C\u002Fp>\n\u003Cp>Bu sayfa Doomworld olayını yalnızca doğrulanmış forum üyeliği verileriyle sınırlar. Kredi kartı, ödeme geçmişi, özel mesaj içeriği, gerçek isim veya doğum tarihi bu kayıt için doğrulanmış veri türleri arasında değildir. Parola alanı düz metin parola olarak değil, bcrypt parola karması olarak raporlanmıştır. Bcrypt, zayıf MD5 veya düz metin saklamaya kıyasla daha güçlü bir koruma sağlar; yine de kullanıcı aynı parolayı başka hizmetlerde kullandıysa risk devam eder. E-posta, kullanıcı adı ve IP adresi birleşimi, kimlik avı, hesap ilişkilendirme ve eski forum profillerinin başka platformlarla eşleştirilmesi açısından önemlidir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doomworld kaydında sızdığı doğrulanan alanlar e-posta adresleri, IP adresleri, kullanıcı adları ve bcrypt parola karmalarıdır. E-posta adresi, forum hesabıyla doğrudan iletişim kurulmasını sağlar. Kullanıcı adı, kişinin başka oyun forumlarında, mod topluluklarında veya sosyal platformlarda kullandığı takma adlarla eşleştirilebilir. IP adresleri ise yaklaşık konum, internet servis sağlayıcısı ve oturum geçmişi bağlamı verebilir. Bu alanlar, gerçek ad veya ödeme bilgisi kadar doğrudan finansal sonuç üretmese de, hedefli sosyal mühendislik için yeterli iz bırakabilir.\u003C\u002Fp>\n\u003Cp>Parola karmalarının bcrypt ile korunmuş olması, riski düz metin parola olaylarına göre azaltır. Ancak bu durum parolanın tamamen güvenli kaldığı anlamına gelmez. Kullanıcı zayıf, kısa veya daha önce başka yerlerde kullanılan bir parola seçtiyse saldırganlar bu parolayı tahmin etmeye çalışabilir. Ayrıca eski forum şifresi başka oyun mağazalarında, e-posta hesaplarında veya topluluk hesaplarında tekrar edildiyse tek bir sızıntı birden fazla hesaba sıçrayabilir. Doomworld veri ihlali bu nedenle özellikle parola tekrarını, eski hesapları ve oyun topluluğu kimliklerini birlikte değerlendirmeyi gerektirir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış kapsam 12 Ekim 2022 tarihli Doomworld forum ihlali ve 34.478 üye kaydıdır. Olay 24 Ekim 2022 tarihinde doğrulanmış ihlal listelerine eklenmiştir. Etkilenen veriler forum üyeliğiyle ilişkili alanlardır; site dışı Doom oyun hesapları, oyun lisansları, ödeme kartları veya bilgisayar dosyaları bu kayıt kapsamında değildir. Doomworld adı Doom oyunu ekosistemiyle güçlü biçimde ilişkili olsa da, burada anlatılan olay Doom oyununun geliştiricisi veya oyun platformlarıyla ilgili daha geniş bir ihlal olarak yorumlanmamalıdır.\u003C\u002Fp>\n\u003Cp>Veri türleri konusunda da sınır korunmalıdır. Bazı genel anlatımlar parola bilgisinden söz etse de doğrulanan teknik ayrıntı bcrypt parola karmasıdır. Bu sayfa, parolaların herkes tarafından okunabilir düz metin halde yayımlandığını iddia etmez. Aynı şekilde özel forum mesajları, gerçek adlar veya finansal alanlar için doğrulanmış bir kayıt bulunmadığı için bu alanlar veri sınıflarına eklenmemiştir. Risk değerlendirmesi; e-posta, kullanıcı adı, IP adresi ve parola karması birleşiminin hesap güvenliğine etkisi üzerinden yapılır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunu 2022 öncesinde Doomworld forumunda hesabı bulunan kullanıcılar oluşturur. Doom modları, haritaları, teknik tartışmalar, speedrun toplulukları veya eski forum başlıkları üzerinden tanınan kullanıcı adları, başka platformlarda da kullanılmış olabilir. Aynı takma adı uzun yıllar boyunca kullanan kişiler, e-posta adresi ve IP bilgisiyle birlikte daha kolay profillenebilir. Bu profil, doğrudan finansal saldırıdan çok oyun topluluğu hesaplarına yönelik kimlik avı, sahte moderasyon mesajı veya hesap kurtarma dolandırıcılığı için kullanılabilir.\u003C\u002Fp>\n\u003Cp>Parolasını tekrar eden kullanıcılar ayrıca risk altındadır. Bcrypt koruması parolanın hemen okunmasını zorlaştırsa da, saldırganların zayıf parola denemeleri yapmasını engellemez. Forum hesabında kullanılan parola, e-posta hesabında, oyun mağazasında veya başka forumlarda da geçerliyse etkilenme seviyesi yükselir. IP adresi bilgisi de özellikle aynı dönemde paylaşılan forum hareketleriyle birleştiğinde kişinin yaklaşık coğrafi bağlamı hakkında ipucu verebilir. Bu nedenle Doomworld veri ihlali yalnızca eski bir forum olayı gibi görülmemeli, hesap zinciri açısından kontrol edilmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Doomworld hesabında kullanılan parola değiştirilmelidir. Aynı veya benzer parola başka hesaplarda kullanıldıysa bu hesaplarda da benzersiz parolalar atanmalıdır. Öncelik ana e-posta hesabı, oyun mağazaları, oyun forumları, topluluk yönetim hesapları ve aynı kullanıcı adıyla kullanılan sosyal profiller olmalıdır. Parola yöneticisi kullanmak, her hesap için farklı ve uzun parola üretmeyi kolaylaştırır. İki aşamalı doğrulama desteklenen bütün kritik hesaplarda açılmalıdır; özellikle e-posta hesabı güvence altına alınmadan diğer hesapların kurtarma zinciri güvenli sayılmaz.\u003C\u002Fp>\n\u003Cp>Şüpheli forum özel mesajları, hesap askıya alma uyarıları, mod dosyası indirme bağlantıları, sahte oyun anahtarı teklifleri veya parola sıfırlama talepleri dikkatle incelenmelidir. Bağlantıya tıklamak yerine ilgili siteye doğrudan gidilmelidir. E-posta hesabında beklenmeyen yönlendirme kuralları, tanınmayan oturumlar ve eski kurtarma seçenekleri kontrol edilmelidir. IP adresi sızıntısı nedeniyle tam adresinizin kesin olarak açığa çıktığı varsayılmamalıdır; fakat yaklaşık ağ ve konum bağlamı saldırganlara ek kişiselleştirme imkanı verebilir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede oyun forumları ve topluluk siteleri, ana hesaplardan ayrı güvenlik politikasıyla yönetilmelidir. Kullanıcılar eski forum parolalarını yeniden kullanmamalı, artık kullanılmayan hesapları kapatmalı ve topluluk profilleri için mümkünse ayrı e-posta adresleri tercih etmelidir. Aynı kullanıcı adını her yerde kullanmak tanınırlık sağlar; ancak ihlal sonrası hesapların birbirine bağlanmasını da kolaylaştırır. Bu nedenle yüksek öneme sahip hesaplarda farklı kullanıcı adı, güçlü parola ve ek doğrulama birlikte kullanılmalıdır.\u003C\u002Fp>\n\u003Cp>Platform yöneticileri açısından Doomworld veri ihlali, bcrypt gibi güçlü parola saklama yöntemlerinin riski azalttığını fakat diğer veri alanlarını koruma zorunluluğunu ortadan kaldırmadığını gösterir. IP adresleri, kullanıcı adları ve e-posta adresleri de kötüye kullanılabilir. Erişim kayıtlarının saklama süresi, yönetici panellerine erişim, yedeklerin korunması ve olağan dışı veri erişimlerinin izlenmesi düzenli olarak ele alınmalıdır. Forum yazılımları ve eklentiler güncel tutulmalı, eski oturumlar temizlenmeli ve üyeler olası ihlal sonrası açık, zamanında ve sınırlı bilgiyle bilgilendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme görüyorsanız, e-posta adresiniz Doomworld forumu veri ihlaliyle ilişkilendirilen 34.478 üye kaydı arasında bulunmuş olabilir. Bu durum, parolanızın herkes tarafından okunabildiği veya hesabınızın bugün ele geçirildiği anlamına gelmez; ancak e-posta adresi, kullanıcı adı, IP adresi ve bcrypt parola karması gibi alanların güvenlik riski oluşturduğunu gösterir. İlk adım, Doomworld ile aynı dönemde kullandığınız parolaları bulmak ve tekrar kullanılanları değiştirmektir.\u003C\u002Fp>\n\u003Cp>Eski bir forum hesabı bugün aktif görünmese bile, aynı e-posta ve kullanıcı adı başka yerlerde yaşamaya devam edebilir. Oyun mağazaları, mod arşivleri, topluluk forumları ve ana e-posta hesabınızı kontrol edin. Tanımadığınız oturumları kapatın, kurtarma e-postalarını güncelleyin ve iki aşamalı doğrulamayı etkinleştirin. Doomworld veri ihlali, kapsamı sınırlı ama hesap güvenliği açısından gerçek bir uyarıdır; doğru yanıt, olayı abartmak değil, doğrulanmış veri alanlarına göre parolaları ve bağlantılı hesapları sistemli biçimde güvenceye almaktır.\u003C\u002Fp>","Doomworld Veri İhlali (34,5 Bin Bildirilen Kayıt)","","Doomworld Veri İhlali. 34,5 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, Hashlenmiş Parolalar. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fdoomworld_com.webp",false,{"name":37,"sector":38,"country":39,"website":9,"websiteArchiveUrl":32,"websiteStatus":32,"websiteCheckedAt":21},"Doomworld","Gaming","Global"]