[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1rsswyxxkw53n":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":29,"seoTitle":30,"seoTitleEn":31,"seoDescription":32,"seoDescriptionEn":31,"logoUrl":33,"isVerified":4,"isSensitive":34,"isSpamList":34,"isMalware":34,"company":35},"68e3266eda11adda488251a9","epic-games","Epic Games Veri İhlali","epicgames.com","2016-08-11T00:00:00.000Z","2016-11-07T10:19:34.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:50:11.096Z","Forum database leak","https:\u002F\u002Fwww.infosecurity-magazine.com\u002Fnews\u002Fepic-games-forums-hacked-user\u002F",[15,17,18,19],"https:\u002F\u002Fwww.tripwire.com\u002Fstate-of-security\u002Fepic-games-forums-hacked-for-the-second-time-in-a-year","https:\u002F\u002Fsecurityaffairs.com\u002F50537\u002Fdata-breach\u002Fepic-games-hacked-2.html","https:\u002F\u002Fwww.securityweek.com\u002Fepic-games-resets-passwords-following-forum-breach\u002F",251661,"known",null,"unknown","High",[26,27,28],"Email addresses","Passwords","Usernames","\u003Cp>Epic Games veri ihlali, şirketin forum altyapısını etkileyen ve 251.661 hesabı kapsayan eski bir forum verisi sızıntısıdır. Kayıt sistemi açısından olay 11 Ağustos 2016 tarihli breach olarak tutulur. Bu kayıt, Epic Games Store veya Fortnite hesaplarının tamamına yönelik yeni bir olay gibi anlatılmamalıdır; doğrulanan kapsam Epic Games forum hesabı verileridir. İhlalin, vBulletin forum yazılımında kullanılan eski bir SQL injection açığıyla ilişkilendirildiği belirtilmiştir.\u003C\u002Fp>\n\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, kullanıcı adları ve parolalardır. Parolaların salted MD5 hash biçiminde saklandığı belirtilmektedir. Tuz kullanımı düz MD5'e göre ek koruma sağlasa da MD5 modern parola saklama standardı için zayıf kabul edilir. Bu nedenle zayıf veya tekrar kullanılan parolalar için hesap ele geçirme riski devam eder. Aynı e-posta ve kullanıcı adı kombinasyonu başka oyun, forum veya sosyal medya hesaplarında kullanıldıysa profil eşleştirme ve kimlik avı riski de artar.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Epic Games forum kaydında e-posta adresi ve kullanıcı adı, saldırganın kişiyi çevrimiçi oyun ve geliştirici topluluklarıyla ilişkilendirmesine yardımcı olabilir. Forum kullanıcı adları çoğu zaman farklı oyun platformlarında, geliştirici forumlarında ve sosyal hesaplarda tekrar kullanılır. Bu nedenle yalnızca bir forum hesabının sızması bile kişinin diğer hesaplarını hedefleyen denemeler için başlangıç noktası olabilir.\u003C\u002Fp>\n\u003Cp>Parola alanı salted MD5 hash olarak bulunduğu için risk tamamen ortadan kalkmaz. Hash, parolanın düz metin olarak yayımlandığı anlamına gelmeyebilir; ancak MD5'in hızlı yapısı nedeniyle zayıf ve yaygın parolalar kırılmaya çalışılabilir. Kullanıcı aynı parolayı e-posta, oyun mağazası, geliştirici platformu veya sosyal medya hesabında kullandıysa, bu forum kaydı otomatik giriş denemelerinde kullanılabilir. Parola tekrarının bulunması, olayın yıllar sonra bile etkili olmasına neden olur.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış ana kapsam 251.661 hesaptır. Olay tarihi 11 Ağustos 2016 olarak tutulur; daha sonra breach listelerine eklenmiş olması olayın daha yeni bir tarihte gerçekleştiği anlamına gelmez. Epic Games ile ilişkili farklı forum olayları ve Unreal Engine forum kayıtları aynı dönemde gündeme gelmiş olabilir; ancak bu slug için kullanıcıya gösterilecek kapsam Epic Games forum kaydı ve 251.661 hesap sayısıdır.\u003C\u002Fp>\n\u003Cp>Doğrulanan veri sınıfları e-posta adresi, kullanıcı adı ve paroladır. IP adresi, doğum tarihi, özel mesaj, post geçmişi, telefon numarası, ödeme kartı veya oyun içi satın alma geçmişi bu kaydın doğrulanmış alanları arasında yer almaz. Bu sınır özellikle önemlidir; çünkü aynı dönemde farklı forum alt sistemleri hakkında daha geniş alan iddiaları bulunabilir. Bu kayıtta yalnızca doğrulanan forum hesabı kimlik bilgisi riski anlatılmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda Epic Games forum hesabında kullandığı parolayı başka hesaplarda tekrar eden kullanıcılar bulunur. 2016 döneminde forum hesabı açan oyun geliştiricileri, oyuncular ve topluluk üyeleri aynı e-posta adresini Epic Games hesabı, oyun mağazası, geliştirici araçları veya diğer forumlarda kullanmış olabilir. Bu durumda saldırgan, e-posta ve kullanıcı adını farklı hizmetlerde deneyerek hesap ele geçirme veya hedefli kimlik avı girişimleri yapabilir.\u003C\u002Fp>\n\u003Cp>Aynı kullanıcı adını farklı oyun topluluklarında kullanan kişiler için profil eşleştirme riski de vardır. Forum geçmişi kamuya açık olmasa bile kullanıcı adı, kişinin oyun tercihleri, geliştirici ilgisi veya topluluk üyeliği hakkında bağlam oluşturabilir. Kurumsal e-posta adresiyle kayıt olan geliştiriciler ve stüdyo çalışanları için risk, eski forum kimliğinin iş hesabına yönelik oltalama mesajlarında kullanılabilmesidir. Bu nedenle yalnızca forum hesabına değil, ilişkili diğer hesaplara da bakılmalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiniz görünüyorsa, Epic Games forum hesabında kullanılan parolanın başka bir hesapta tekrar edilip edilmediğini kontrol edin. Aynı veya benzer parola e-posta, oyun mağazası, geliştirici platformu, sosyal medya veya başka forumlarda kullanıldıysa hemen değiştirin. Yeni parolalar benzersiz, uzun ve rastgele olmalı; parola yöneticisiyle saklanmalıdır. Eski parolaya küçük eklemeler yapmak yeterli değildir.\u003C\u002Fp>\n\u003Cp>Epic Games veya oyun hesabı temalı güvenlik uyarıları, ödül mesajları, hesap doğrulama bağlantıları ve destek taleplerine dikkat edin. Bağlantıya tıklamak yerine ilgili hesabın adresini kendiniz yazarak giriş yapın. İki aşamalı doğrulama destekleyen hesaplarda bu korumayı açın. E-posta hesabınızda bilinmeyen oturum, kurtarma adresi veya yönlendirme kuralı olup olmadığını kontrol edin. Kullanılmayan eski forum hesaplarını kapatmak veya izole etmek de riski azaltır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Epic Games forum olayı, eski forum yazılımlarının ve kullanıcı forumlarının ana ürün hesapları kadar dikkatle korunması gerektiğini gösterir. Kurumlar vBulletin gibi forum altyapılarını güncel tutmalı, SQL injection risklerine karşı düzenli test yapmalı ve parola saklama yöntemlerini modern standartlara taşımalıdır. Salted MD5 geçmişte yaygın kullanılmış olsa da güncel sistemlerde yeterli kabul edilmez. Yavaş ve güçlü hash algoritmaları tercih edilmelidir.\u003C\u002Fp>\n\u003Cp>Kullanıcı tarafında uzun vadeli çözüm, oyun forumları, mağaza hesapları ve e-posta hesapları için benzersiz parola kullanmaktır. Aynı kullanıcı adını her yerde kullanmak profil eşleştirmeyi kolaylaştırır; farklı amaçlar için ayrı kullanıcı adları ve e-posta takma adları kullanmak riski düşürür. Geliştiriciler ve stüdyo çalışanları, kişisel forum hesaplarında iş e-postası kullanmaktan kaçınmalı ve eski topluluk hesaplarını düzenli aralıklarla gözden geçirmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiniz görünüyorsa, bunun Epic Games hesabınızın veya ödeme bilgilerinizin doğrudan sızdığı anlamına gelmediğini bilin. Bu kayıt forum hesabı kimlik bilgileriyle sınırlıdır. Buna rağmen e-posta, kullanıcı adı ve salted MD5 parola hash'i birleşimi ciddi hesap güvenliği riski doğurur. Aynı parolayı kullandığınız her hesabı değiştirin, iki aşamalı doğrulamayı açın ve şüpheli oyun ya da forum temalı mesajları doğrulamadan işlem yapmayın.\u003C\u002Fp>\n\u003Cp>Doğru aksiyon, eski forum hesabını güncel dijital kimlik güvenliğinizin parçası olarak ele almaktır. Kullanılmayan forum hesaplarını kapatın, benzersiz parolalar kullanın, e-posta hesabınızı koruyun ve aynı kullanıcı adının başka platformlarda sizi kolayca eşleştirmesine izin vermeyin. Epic Games forum veri ihlali, ana ürün hesaplarından ayrı duran topluluk forumlarının bile kullanıcı güvenliği üzerinde kalıcı etkiler yaratabileceğini gösterir.\u003C\u002Fp>","Epic Games Veri İhlali (251,7 Bin Bildirilen Kayıt)","","Epic Games Veri İhlali. 251,7 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler, Kullanıcı Adları. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fepicgames_com.webp",false,{"name":36,"sector":37,"country":38,"website":9,"websiteArchiveUrl":31,"websiteStatus":31,"websiteCheckedAt":22},"Epic Games","Gaming","United States"]