[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1cx3tndhjlzoj":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":29,"seoTitle":30,"seoTitleEn":31,"seoDescription":32,"seoDescriptionEn":31,"logoUrl":33,"isVerified":4,"isSensitive":34,"isSpamList":34,"isMalware":34,"company":35},"68e3266eda11adda4882519d","dueling-network","Dueling Network Veri İhlali","duelingnetwork.com","2017-03-29T00:00:00.000Z","2020-03-30T00:44:49.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:50:03.717Z","Database leak","https:\u002F\u002Fwww.vice.com\u002Fen\u002Farticle\u002Fhacker-steals-millions-of-accounts-from-yu-gi-oh-fan-project-dueling-network\u002F",[15,17,18],"https:\u002F\u002Fwww.bitdefender.com\u002Fen-us\u002Fblog\u002Fhotforsecurity\u002Fhacker-steals-6-5-million-accounts-from-yu-gi-oh-clone","https:\u002F\u002Fwww.twingate.com\u002Fblog\u002Ftips\u002Fdueling-network-data-breach",6486626,"known",null,"unknown","Critical",[25,26,27,28],"Email addresses","IP addresses","Passwords","Usernames","\u003Cp>Dueling Network veri ihlali, çevrimiçi kart oyunu ve forum hesaplarını etkileyen yüksek riskli bir kimlik bilgisi sızıntısıdır. 29 Mart 2017 tarihli olayda 6.486.626 kayıtla ilişkilendirilen kullanıcı verilerinin yetkisiz kişilerin eline geçtiği doğrulanmıştır. Dueling Network ana oyun hizmeti 2016 yılında kapanmış olsa da forum bölümünün bir süre daha açık kalması, eski hesap verilerinin risk oluşturmaya devam etmesine neden olmuştur. Bu nedenle olay yalnızca eski bir oyun hesabı sorunu olarak görülmemelidir; aynı e-posta adresi, kullanıcı adı veya parola başka hesaplarda kullanıldıysa etkisi yıllar sonra bile devam edebilir.\u003C\u002Fp>\n\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, IP adresleri, kullanıcı adları ve MD5 algoritmasıyla saklanmış parola hash'leridir. MD5, modern parola saklama standardı için zayıf kabul edilen hızlı bir hash yöntemidir; saldırganlar bu tür hash'leri çevrim dışı deneme listeleriyle daha kolay kırmaya çalışabilir. Bu durum, parolanın herkeste düz metin olarak yayınlandığı anlamına gelmez, fakat aynı veya benzer parolayı farklı hizmetlerde kullanan kişiler için hesap ele geçirme riskini belirgin şekilde artırır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Dueling Network kaydında en kritik unsur parola verisidir. Parolalar MD5 hash biçiminde yer alsa bile, zayıf veya tekrar kullanılan parolalarda hash'in kırılması pratik hale gelebilir. Kullanıcı adı ve e-posta adresiyle birlikte bulunan parola hash'i, saldırgana kimlik bilgisi denemeleri için güçlü bir başlangıç noktası verir. Özellikle oyun, forum, e-posta, sosyal medya veya ödeme hesabında aynı parola kullanılmışsa tek bir eski forum sızıntısı çok daha geniş hesap güvenliği sorununa dönüşebilir.\u003C\u002Fp>\n\u003Cp>IP adresleri, tek başına tam kimlik kanıtı değildir; ancak hesap adı ve e-posta ile birlikte değerlendirildiğinde kullanıcının bölgesel bağlantı bilgisi, servis sağlayıcı ipuçları veya önceki oturum düzeni hakkında fikir verebilir. Kullanıcı adları da önemlidir çünkü oyuncular aynı takma adı farklı oyun, yayın, forum veya sosyal platformlarda kullanabilir. Bu eşleşme, hedefli kimlik avı mesajlarını daha ikna edici hale getirir ve eski hesap geçmişinden yararlanılarak yeni hesaplara yönelik sosyal mühendislik denemeleri yapılmasına zemin hazırlar.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanan kapsam 6.486.626 hesap kaydıdır. Bu sayı bire bir benzersiz kişi sayısı olarak okunmamalıdır; eski forum ortamlarında aynı kişiye ait birden fazla hesap, hiç aktif kullanılmamış hesaplar veya yinelenen kayıtlar bulunabilir. Bu nedenle doğru ifade, milyonlarca oyuncu ve forum kullanıcısıyla ilişkili hesap verisinin açığa çıkmış olmasıdır. Olayın tarihi 29 Mart 2017 olarak ele alınmalı, daha sonra yapılan doğrulama veya arşivleme tarihleri ihlalin gerçekleşme tarihi gibi gösterilmemelidir.\u003C\u002Fp>\n\u003Cp>Doğrulanan veri alanları e-posta adresi, IP adresi, parola hash'i ve kullanıcı adıdır. Kayıtta ad-soyad, telefon numarası, fiziksel adres, ödeme kartı, oyun içi satın alma geçmişi veya özel mesaj içeriği gibi ek alanlar doğrulanmış veri sınıfı değildir. Metinde özellikle bu sınır korunmalıdır; çünkü eski oyun ve forum hesapları hakkında abartılı anlatımlar kullanıcıyı yanlış yönlendirebilir. Güvenli değerlendirme, kimlik bilgisi ve hesap eşleştirme riskine odaklanmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda Dueling Network hesabındaki parolayı başka yerlerde tekrar kullanan kişiler bulunur. Eski oyun forumlarında kullanılan parolalar çoğu zaman e-posta, sosyal medya, yayın, alışveriş veya başka oyun platformlarında da tekrar edilmiş olabilir. Bu durumda saldırgan, sızan e-posta ve kullanıcı adı kombinasyonlarını farklı hizmetlerde deneyerek hesap ele geçirme girişimleri yapabilir. Parola hash'i kırılmasa bile kullanıcı adı ve e-posta eşleşmesi, hedefli oltalama mesajları için yeterli bağlam sağlayabilir.\u003C\u002Fp>\n\u003Cp>İkinci risk grubu, aynı kullanıcı adını uzun yıllar boyunca farklı topluluklarda kullanan kişilerdir. Oyuncu adı, forum takma adı ve e-posta adresi birlikte görüldüğünde kişinin farklı çevrimiçi profilleri birbirine bağlanabilir. IP adresi de bu tabloya eklendiğinde saldırganlar kullanıcının konumuna, bağlantı alışkanlıklarına veya servis sağlayıcı ipuçlarına dair çıkarım yapmaya çalışabilir. Kurumsal e-posta adresiyle kayıt olmuş kullanıcılar için risk daha büyüktür; çünkü eski oyun hesabı, iş hesabına yönelik kimlik avı denemelerinde güvenilir görünen bir bağlam olarak kullanılabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Dueling Network hesabında kullanılan parola başka herhangi bir hesapta tekrar edildiyse hemen değiştirilmelidir. Öncelik e-posta hesabı, sosyal medya, oyun mağazaları, ödeme ile bağlantılı hesaplar ve aynı kullanıcı adıyla açılmış forum profilleri olmalıdır. Yeni parolalar benzersiz, uzun ve rastgele olmalı; eski parolanın sonuna sayı veya sembol eklemek yeterli kabul edilmemelidir. Parola yöneticisi kullanmak, her hizmet için farklı ve güçlü parola üretmeyi kolaylaştırır.\u003C\u002Fp>\n\u003Cp>Hesaplarda iki aşamalı doğrulama destekleniyorsa etkinleştirilmelidir. E-posta hesabı özellikle korunmalıdır; çünkü birçok hizmette parola sıfırlama bağlantıları e-postaya gider. Kullanıcı, Dueling Network veya eski oyun hesabı bahanesiyle gelen giriş bağlantılarına, parola sıfırlama uyarılarına ve hesap doğrulama mesajlarına karşı dikkatli olmalıdır. Aynı e-posta adresiyle kayıtlı eski forum hesapları da gözden geçirilmeli, kullanılmayan hesaplar kapatılmalı veya parolaları değiştirilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, kapanmış veya kullanılmayan servislerdeki hesapların bile güvenlik etkisi yaratabileceğini gösterir. Kullanıcılar düzenli aralıklarla eski kayıtlarını gözden geçirmeli, artık kullanmadıkları forum ve oyun hesaplarını kapatmalı ya da en azından benzersiz parolalarla izole etmelidir. Aynı e-posta adresinin yıllarca çok sayıda toplulukta kullanılması, sızıntı olduğunda profillerin birbirine bağlanmasını kolaylaştırır. Bu nedenle farklı amaçlar için ayrı e-posta takma adları kullanmak uzun vadede riski düşürür.\u003C\u002Fp>\n\u003Cp>Kurumsal tarafta, çalışanların kişisel forum ve oyun hesaplarında iş e-postası kullanması sınırlandırılmalıdır. Eski sızıntılardan gelen kullanıcı adı, e-posta ve parola hash'i kombinasyonları, kurumsal giriş sistemlerine karşı otomatik denemelerde kullanılabilir. Güvenlik ekipleri bu tür eski ihlalleri yalnızca tarihsel kayıt olarak değil, parola tekrarını ve çalışan farkındalığını ölçen bir risk göstergesi olarak değerlendirmelidir. Zayıf hash algoritmalarıyla saklanmış parolaların etkisi uzun süre devam edebileceği için parola sıfırlama ve çok faktörlü doğrulama politikaları düzenli tutulmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiniz görünüyorsa, öncelikle Dueling Network ile aynı dönemde kullandığınız parolaları düşünün ve aynı parolanın kullanıldığı tüm hesapları değiştirin. Eski hizmet kapanmış olsa bile aynı kimlik bilgileri başka hesaplarda işe yarayabilir. E-posta hesabınızda bilinmeyen oturumları, yönlendirme kurallarını ve parola sıfırlama mesajlarını kontrol edin. Oyun toplulukları, yayın platformları ve forumlarda aynı kullanıcı adını kullandıysanız bu hesaplarda da oturum geçmişini ve güvenlik ayarlarını inceleyin.\u003C\u002Fp>\n\u003Cp>Bu ihlal için doğru kullanıcı aksiyonu, paniğe kapılmadan kimlik bilgisi tekrarını ortadan kaldırmaktır. Sızan veriler ödeme kartı veya fiziksel adres gibi alanları doğrulamamaktadır; ancak e-posta, kullanıcı adı, IP adresi ve zayıf hash'li parola birleşimi hesap güvenliği açısından yeterince ciddidir. Parolalarınızı benzersiz hale getirin, iki aşamalı doğrulamayı açın, şüpheli mesajlara tıklamayın ve eski hesapları düzenli olarak kapatın. Bu adımlar, Dueling Network kaynaklı riskin başka hesaplara taşınmasını önemli ölçüde azaltır.\u003C\u002Fp>","Dueling Network Veri İhlali (6,5 Milyon Bildirilen Kayıt)","","Dueling Network Veri İhlali. 6,5 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, Şifreler. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fduelingnetwork_com.webp",false,{"name":36,"sector":37,"country":38,"website":9,"websiteArchiveUrl":31,"websiteStatus":31,"websiteCheckedAt":21},"Dueling Network","Gaming","United States"]