[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fj673fongbp7k":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":36,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda48825193","dota2","Dota 2 Veri İhlali","dev.dota2.com","2016-07-10T00:00:00.000Z","2024-05-23T06:44:21.000Z","2026-07-09T21:42:38.505Z","2026-07-18T23:49:44.292Z","Website hack","https:\u002F\u002Fwww.helpnetsecurity.com\u002F2016\u002F08\u002F10\u002Fdota-2-dev-forum-breached\u002F",[15,17,18],"https:\u002F\u002Fwww.kaspersky.com\u002Fblog\u002Fdota-2-hack\u002F12767\u002F","https:\u002F\u002Fwww.pcworld.com\u002Farticle\u002F415983\u002Fofficial-dota-2-forum-hack-leaks-2-million-user-passwords.html",1907205,"known",null,"unknown","Critical",[25,26,27,28,29,30],"Email addresses","IP addresses","Usernames","User IDs","Hashed passwords","Passwords","\u003Cp>Dota 2 veri ihlali, Valve'ın Dota 2 geliştirici forumu olan dev.dota2.com üzerinde Temmuz 2016'da gerçekleşen forum verisi olayıdır. Kayıtta 1.907.205 benzersiz e-posta adresi yer alır. Kamuya açık ihlal kayıtları, olayın 10 Temmuz 2016 tarihinde gerçekleştiğini ve yaklaşık iki milyon forum hesabının etkilendiğini gösterir. Doğrulanan veri alanları e-posta adresleri, IP adresleri, kullanıcı adları, kullanıcı tanımlayıcıları ve tuzlanmış MD5 parola karmalarıdır. Bu nedenle Dota 2 veri ihlali, Dota 2 oyununun veya Steam hesaplarının tamamının ele geçirildiği anlamına gelmez; doğrulanmış kapsam resmi geliştirici forumu üyelik verileridir.\u003C\u002Fp>\n\u003Cp>Bu ayrım kullanıcı güvenliği için önemlidir. Forum hesabında kullanılan e-posta ve parola, Steam veya başka oyun platformlarında tekrar kullanıldıysa risk başka hesaplara sıçrayabilir; ancak kayıt doğrudan Steam cüzdanı, oyun envanteri, ödeme kartı veya ana oyun hesabı verisi içerdiğini göstermez. Parola alanı düz metin olarak değil, tuzlanmış MD5 karma biçiminde raporlanmıştır. MD5 artık zayıf kabul edildiği için bu koruma güçlü sayılmaz; o dönemde zayıf parolaların önemli bir bölümünün tahmin edilebildiği raporlanmıştır. Bu nedenle eski forum parolalarının tekrar kullanımı ciddi risk oluşturur.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri türleri e-posta adresleri, IP adresleri, kullanıcı adları, kullanıcı tanımlayıcıları ve tuzlanmış MD5 parola karmalarıdır. E-posta ve kullanıcı adı birlikte olduğunda saldırgan, aynı kişinin farklı oyun forumları, sosyal profilleri veya topluluk hesaplarıyla bağlantı kurmaya çalışabilir. IP adresi, yaklaşık ağ ve konum bağlamı sağlayabilir. Kullanıcı tanımlayıcıları ise forum içindeki hesabı teknik olarak ayırt etmeye yarar ve başka veri alanlarıyla birlikte hesap eşleştirmesini kolaylaştırabilir.\u003C\u002Fp>\n\u003Cp>Parola riski özellikle önemlidir. Tuzlanmış MD5 karma, düz metin parola değildir; fakat modern parola saklama yöntemlerine göre zayıftır. Kısa, yaygın veya tekrar kullanılan parolalar tahmin edilebilir. Forum parolası Steam, e-posta, oyun mağazası veya başka forumlarda tekrar edildiyse saldırganlar aynı e-posta ve parola çiftini deneyebilir. Bu nedenle Dota 2 forum ihlali, yalnızca eski bir forum olayı gibi görülmemeli; oyun topluluğu kimliği ve parola tekrar riski açısından değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış olay tarihi 10 Temmuz 2016'dır. Kayıt, 1.907.205 benzersiz e-posta adresiyle ilişkilidir; bazı haberlerde 1.923.972 kayıt veya yaklaşık iki milyon kullanıcı ifadesi görülebilir. Bu fark, toplam forum kayıt satırı ile benzersiz e-posta sayısının farklı ölçülmesinden kaynaklanır. Bu sayfada kullanılan ana sayı, sorgulamada kullanılan benzersiz e-posta sayısıdır. Olay 2024 yılında yeniden doğrulanmış ihlal kayıtlarına eklenmiş olsa da, ihlalin kendisi 2016 tarihli forum olayıdır.\u003C\u002Fp>\n\u003Cp>Kapsamı genişletmemek gerekir. Bu kayıt Steam hesabı, Steam Guard, cüzdan bakiyesi, ödeme kartı, oyun içi eşya envanteri veya Dota 2 oyun sunucuları için doğrulanmış bir ihlal değildir. Etkilenen alan dev.dota2.com geliştirici forumudur. Parola alanı da doğrudan okunabilir parola olarak değil, tuzlanmış MD5 karma olarak değerlendirilmelidir. Buna rağmen MD5 zayıflığı nedeniyle parola tekrar riski yüksektir. Bu ayrımlar, kullanıcıya hem doğru güvenlik önlemini hem de gereksiz panikten kaçınmayı sağlar.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunu 2016 öncesinde Dota 2 geliştirici forumunda hesabı bulunan kullanıcılar oluşturur. Oyun modları, hata raporları, turnuva tartışmaları veya geliştirici forumu başlıkları nedeniyle aynı kullanıcı adını uzun süre kullanan kişiler daha kolay ilişkilendirilebilir. Aynı takma adın Steam, Reddit, oyun forumları veya sosyal platformlarda kullanılması profil eşleştirme riskini artırır. E-posta ve IP adresi birleşimi, sahte forum uyarıları veya oyun topluluğu temalı kimlik avı mesajları için kullanılabilir.\u003C\u002Fp>\n\u003Cp>Aynı parolayı birden fazla yerde kullanan oyuncular ayrıca risk altındadır. Eski forum parolası, bugün aktif olan Steam, e-posta, Discord, oyun mağazası veya başka forum hesaplarında devam ediyorsa risk yükselir. Oyun topluluklarında hesapların sosyal değeri, oyun içi eşyalar, arkadaş listeleri ve itibar nedeniyle saldırganlar eski veri kümelerini yıllar sonra bile kullanabilir. Dota 2 forum ihlali bu nedenle özellikle eski forum parolalarını ve aynı kullanıcı adıyla bağlı diğer oyun hesaplarını kontrol etmeyi gerektirir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Dota 2 geliştirici forumunda kullanılan parola artık hiçbir yerde aktif olmamalıdır. Aynı veya benzer parola Steam, e-posta, Discord, oyun mağazaları veya diğer forumlarda kullanıldıysa hemen değiştirilmelidir. Steam hesabında Steam Guard, e-posta hesabında iki aşamalı doğrulama açık olmalıdır. E-posta hesabı güvenceye alınmadan oyun hesaplarının kurtarma zinciri güvenli sayılmaz. Eski foruma erişim kalmamış olsa bile, aynı e-posta ve parola kombinasyonunun başka yerlerde yaşayıp yaşamadığı kontrol edilmelidir.\u003C\u002Fp>\n\u003Cp>Oyun topluluğu temalı sahte mesajlara dikkat edilmelidir. Forum hesabınız, Dota 2 geliştirici forumu, eski hata raporu, turnuva daveti, ücretsiz eşya veya hesap doğrulama gibi konularla gelen mesajlar incelenmelidir. Bağlantılara tıklamak yerine ilgili hizmete doğrudan gidilmelidir. Kullanıcı adı ve IP adresi bilgisi, mesajı kişiselleştirmek için kullanılabilir. Bu olayda ödeme kartı veya oyun envanteri doğrulanmış kapsamda olmadığı için finansal panik yerine parola ve hesap kurtarma güvenliğine odaklanmak gerekir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede oyun forumları ve ana oyun hesapları birbirinden ayrılmalıdır. Forum hesaplarında ana e-posta adresi ve ana oyun parolası kullanılmamalıdır. Parola yöneticisi, her forum ve oyun hizmeti için benzersiz parola üretmeyi kolaylaştırır. Aynı kullanıcı adını her toplulukta kullanmak tanınırlık sağlasa da, ihlal sonrası hesapların birbirine bağlanmasını kolaylaştırır. Önemli oyun ve e-posta hesapları için güçlü doğrulama, güncel kurtarma bilgileri ve düzenli oturum kontrolü gerekir.\u003C\u002Fp>\n\u003Cp>Platform yöneticileri açısından Dota 2 forum olayı, eski forum yazılımlarında parola saklama yöntemlerinin düzenli yenilenmesi gerektiğini gösterir. Tuzlanmış MD5 gibi zayıf yöntemler yerine güçlü, maliyetli ve güncel parola hash yöntemleri kullanılmalıdır. Forum ve oyun hesapları aynı altyapıyı paylaşmasa bile, kullanıcı parolayı tekrar ettiğinde bir forum ihlali ana oyun hesabına sıçrayabilir. Bu nedenle kullanıcı bildirimleri açık olmalı, parola sıfırlama süreçleri hızlı yürütülmeli ve eski forum sistemleri düzenli denetlenmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme görüyorsanız, e-posta adresiniz Dota 2 geliştirici forumu veri ihlaliyle ilişkilendirilen 1.907.205 benzersiz e-posta arasında bulunmuş olabilir. Bu eşleşme, Steam hesabınızın, oyun içi eşyalarınızın veya ödeme bilgilerinizin ele geçirildiği anlamına gelmez. Ancak e-posta, IP adresi, kullanıcı adı ve tuzlanmış MD5 parola karması gibi alanların açığa çıkmış olabileceğini gösterir. İlk adım, 2016 döneminde kullandığınız forum parolasını başka nerelerde tekrar ettiğinizi belirlemektir.\u003C\u002Fp>\n\u003Cp>Eski Dota 2 forum parolanız hâlâ herhangi bir hesapta kullanılıyorsa değiştirin. Steam, e-posta ve oyun topluluğu hesaplarında ek doğrulama açın. Eski kullanıcı adınızla gelen kişiselleştirilmiş mesajlara karşı dikkatli olun. Dota 2 veri ihlali için doğru yaklaşım, olayı tüm Valve veya Steam ekosistemi ihlali gibi büyütmek değil, geliştirici forumu kapsamındaki doğrulanmış veri alanlarına göre eski parola tekrarlarını ve oyun topluluğu hesaplarını güvenceye almaktır.\u003C\u002Fp>","Dota 2 Veri İhlali (1,9 Milyon Bildirilen Kayıt)","","Dota 2 Veri İhlali. 1,9 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, Kullanıcı Adları. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fdev_dota2_com.webp",false,{"name":38,"sector":39,"country":40,"website":9,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":21},"Dota 2 Dev Forum","Gaming","United States"]