[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f90ryd74phhkp":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":33,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda4882519e","duowan","Duowan.com İddia Edilen Veri Açığı","duowancom","duowan.com","2011-01-01T00:00:00.000Z","2016-11-07T12:53:19.000Z","2026-07-02T11:54:02.599Z","2026-07-18T23:50:03.881Z","Alleged database leak","https:\u002F\u002Fsynscan.net\u002Fbreaches\u002Fduowancom",[16,18],"https:\u002F\u002Fwww.troyhunt.com\u002Fhandling-chinese-data-breaches-in-have-i-been-pwned\u002F",2639894,"known",null,"email_identifiers","Critical",[25,26,27],"Email addresses","Passwords","Usernames","\u003Cp>Duowan.com veri ihlali, Çin merkezli oyun topluluğu kullanıcılarını ilgilendiren eski fakat hâlâ risk üreten bir hesap verisi sızıntısıdır. Kayıt 1 Ocak 2011 tarihli olay olarak ele alınır ve 2.639.894 hesapla ilişkilendirilmiştir. Bu olay için en önemli nokta, verinin tamamen kesin doğrulama düzeyinde sınıflandırılmamış olmasıdır. Eldeki göstergeler verinin gerçek kullanıcı bilgileri içerdiğini desteklese de, Çin kaynaklı eski ihlallerde alan adı, hizmet adı, kullanıcı alışkanlıkları ve dil bariyeri nedeniyle olayın tüm ayrıntılarını aynı kesinlikte doğrulamak mümkün olmayabilir.\u003C\u002Fp>\n\u003Cp>Bu nedenle Duowan.com kaydı iki düzeyde değerlendirilmelidir: Bir yandan e-posta adresi, kullanıcı adı ve düz metin parola içeren bir veri seti ciddi hesap ele geçirme riski taşır; diğer yandan metinde doğrulanmayan ek alanlar varmış gibi anlatım yapılmamalıdır. Olayın geçmiş tarihli olması riski ortadan kaldırmaz. Düz metin parola, saldırganın hash kırma aşamasına ihtiyaç duymadan doğrudan parola denemesi yapabilmesi anlamına gelir. Aynı parola başka hizmetlerde kullanıldıysa, 2011 tarihli bir oyun hesabı bugün hâlâ e-posta, sosyal medya, oyun mağazası veya forum hesapları için tehdit oluşturabilir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Duowan.com için doğrulanabilir veri sınıfları e-posta adresleri, kullanıcı adları ve parolalardır. Parolaların düz metin olarak bulunduğunun belirtilmesi, bu kaydı yalnızca profil bilgisi sızıntısından daha riskli hale getirir. Hashlenmiş parola olaylarında saldırganın parolayı kırması gerekirken, düz metin parola kayıtlarında deneme ve yeniden kullanım saldırısı çok daha doğrudan ilerleyebilir. Kullanıcı e-posta adresiyle aynı parolayı başka hizmetlerde kullandıysa, bu kombinasyon kimlik bilgisi denemeleri için kullanılabilir.\u003C\u002Fp>\n\u003Cp>Kullanıcı adı alanı da ihmal edilmemelidir. Oyun ve forum topluluklarında takma adlar yıllarca farklı platformlarda tekrar kullanılabilir. E-posta, kullanıcı adı ve parola birlikte görüldüğünde saldırgan yalnızca hesabı denemekle kalmaz, aynı kişiye ait diğer çevrimiçi profilleri de eşleştirmeye çalışabilir. Bu durum hedefli kimlik avı mesajlarını, sahte hesap uyarılarını ve eski oyun hesabı bahanesiyle gönderilen bağlantıları daha ikna edici hale getirir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için güvenli kapsam 2.639.894 hesap kaydıdır. Olay yaklaşık 2011 dönemine ait kabul edilir ve sistemde 1 Ocak 2011 tarihiyle tutulur. Çin kaynaklı eski veri setlerinde kesin olay günü, saldırı yöntemi veya şirket tarafından yapılmış resmi açıklama her zaman bulunmayabilir. Bu nedenle Duowan.com açıklamasında kesin teknik saldırı senaryosu yazılmamalı, veri setinin varlığı ve içerdiği doğrulanabilir alanlar üzerinden sınırlı ama dikkatli bir değerlendirme yapılmalıdır.\u003C\u002Fp>\n\u003Cp>Bu kayıtta ad-soyad, telefon numarası, fiziksel adres, IP adresi, ödeme kartı, özel mesaj, oyun içi satın alma geçmişi veya cihaz bilgisi doğrulanmış veri sınıfı değildir. Bazı ikincil arşivlerde satır sayısı farklı görünebilir; ancak kullanıcıya gösterilecek temel kayıt sayısı 2.639.894 olarak korunmalıdır. Kayıt tamamen uydurma kabul edilmemelidir, fakat tam doğrulama seviyesi sınırlı olduğu için metin kesin yargı yerine temkinli bir güvenlik dili kullanmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda Duowan.com veya ilişkili oyun topluluğu hesaplarında kullandığı parolayı başka hizmetlerde tekrar eden kişiler bulunur. E-posta hesabı, sosyal medya, oyun mağazaları, forumlar ve mesajlaşma platformları aynı parola ile korunuyorsa bu eski sızıntı yeni hesap ele geçirme denemelerine yol açabilir. Özellikle 2011 döneminden beri parolasını değiştirmemiş veya aynı parola kökünü küçük değişikliklerle kullanmaya devam eden kişiler daha yüksek risk altındadır.\u003C\u002Fp>\n\u003Cp>İkinci risk grubu, aynı kullanıcı adını farklı oyun ve topluluk hesaplarında kullanan kişilerdir. Kullanıcı adı tek başına hassas görünmeyebilir, fakat e-posta ve parola ile birlikte bir hesap haritası oluşturabilir. Kurumsal e-posta adresiyle kayıt olan kullanıcılar için risk daha da önemlidir; çünkü eski bir oyun hesabındaki parola, iş hesabına yönelik otomatik giriş denemelerinde veya hedefli oltalama mesajlarında kullanılabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Duowan.com kaydında e-posta adresiniz görünüyorsa ilk yapılması gereken işlem parola tekrarını kesmektir. Duowan.com için kullanılan parola veya ona çok benzeyen parola başka bir hesapta kullanılıyorsa derhal değiştirilmeli ve her hizmet için farklı, güçlü bir parola belirlenmelidir. E-posta hesabı öncelikli olmalıdır; çünkü birçok hizmette parola sıfırlama bağlantıları e-postaya gelir ve e-posta hesabı ele geçirilirse başka hesaplar da risk altına girer.\u003C\u002Fp>\n\u003Cp>Parola yöneticisi kullanmak, eski parolaları tekrar etmeme konusunda en pratik yöntemdir. İki aşamalı doğrulama destekleyen hesaplarda bu özellik açılmalıdır. Kullanıcı, eski oyun hesabı, hesap doğrulama, ödül, ceza veya güvenlik uyarısı bahanesiyle gelen bağlantılara dikkat etmelidir. Düz metin parola içeren eski kayıtlar saldırganların elinde uzun süre dolaşabileceği için yalnızca Duowan.com hesabını düşünmek yeterli değildir; aynı parolanın kullanıldığı tüm hesaplar kontrol edilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, eski oyun ve forum hesaplarının dijital güvenlik envanterinde unutulmaması gerektiğini gösterir. Kullanıcılar artık kullanmadıkları hesapları kapatmalı, kapanamayan hesaplarda benzersiz parola kullanmalı ve mümkünse e-posta adreslerini güncellemelidir. Tek bir e-posta adresini yıllarca tüm forumlarda kullanmak, sızıntı olduğunda farklı profillerin birbirine bağlanmasını kolaylaştırır. Farklı amaçlara ayrılmış e-posta takma adları ve benzersiz parolalar uzun vadede bu bağlantıyı zayıflatır.\u003C\u002Fp>\n\u003Cp>Şirketler açısından bu kayıt, çalışanların kişisel hesaplarında iş e-postası kullanmasının doğurabileceği riski hatırlatır. Kurumsal güvenlik ekipleri eski ve tam doğrulama seviyesi sınırlı sızıntıları bile parola tekrarını ölçen sinyal olarak değerlendirmelidir. Çalışan farkındalığı eğitimlerinde düz metin parola sızıntılarının uzun ömürlü etkisi anlatılmalı, kurumsal girişlerde çok faktörlü doğrulama ve sızmış parola kontrolü gibi önlemler düzenli tutulmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta yer alan bir e-posta adresi, kişinin kesin olarak tüm ayrıntıları bilinen bir saldırının mağduru olduğunu tek başına kanıtlamaz; ancak e-posta, kullanıcı adı ve parola kombinasyonunun internette dolaşmış olabileceğini gösteren ciddi bir uyarıdır. Bu nedenle kullanıcı aksiyonu net olmalıdır: eski parolayı emekliye ayırın, benzer parolaları bırakın, aynı e-posta ile kayıtlı hesapları gözden geçirin ve önemli hesaplarda iki aşamalı doğrulamayı etkinleştirin.\u003C\u002Fp>\n\u003Cp>Duowan.com veri ihlali için doğru yaklaşım abartılı ek iddialar üretmek değil, doğrulanabilir risk üzerinde hızlı hareket etmektir. Ödeme kartı, telefon, adres veya özel mesaj gibi alanlar bu kaydın doğrulanmış kapsamına eklenmemelidir. Buna karşılık düz metin parola riski hafife alınmamalıdır. Aynı kimlik bilgilerini kullandığınız her hesabı yenileyerek, e-posta güvenliğini güçlendirerek ve şüpheli girişleri kontrol ederek bu eski kaydın güncel hesaplarınıza sıçramasını önleyebilirsiniz.\u003C\u002Fp>","Duowan.com İddia Edilen Veri Açığı (2,6 Milyon E-posta Tanımlayıcısı)","","Duowan.com İddia Edilen Veri Açığı. 2,6 Milyon e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler, Kullanıcı Adları. Kapsamı…","\u002Fuploads\u002Flogo\u002Fduowan_com.webp",false,{"name":35,"sector":36,"country":37,"website":10,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":21},"Duowan.com","Gaming","China"]