[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3i75luwbr7jh2":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":36,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda488251ab","epic-bot","EpicBot Veri İhlali","epicbot","epicbot.com","2019-09-01T00:00:00.000Z","2019-11-19T23:29:42.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:50:16.094Z","Bot service breach","https:\u002F\u002Farstechnica.com\u002Finformation-technology\u002F2019\u002F11\u002Fpassword-data-dumped-online-for-2-2-million-users-of-currency-and-gaming-sites\u002F",[16,18,19,20],"https:\u002F\u002Fwww.scworld.com\u002Fnews\u002Fstolen-gatehub-and-epicbot-credentials-spotted-on-hacking-forum","https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fepic-bot-2019","https:\u002F\u002Fheroic.com\u002Fdarkhive-breaches\u002Fepicbot-2019-data-breach\u002F",816662,"known",null,"unknown","High",[27,28,29,30],"Email addresses","IP addresses","Passwords","Usernames","\u003Cp>EpicBot veri ihlali, RuneScape bot hizmeti kullanıcılarını etkileyen ve 816.662 hesapla ilişkilendirilen bir hesap verisi sızıntısıdır. Kayıt sistemi açısından olay 1 Eylül 2019 tarihli breach olarak tutulur. Veri setinin daha sonra popüler bir hacking forumunda paylaşıldığı bildirilmiştir. Bu kayıt, oyun botu ve topluluk hesabı bağlamında değerlendirilmelidir; genel perakende hesabı veya ödeme sistemi sızıntısı gibi anlatılmamalıdır.\u003C\u002Fp>\n\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, IP adresleri, kullanıcı adları ve parolalardır. Parolaların salted MD5 veya bcrypt hash biçimlerinde bulunduğu belirtilmektedir. Bu ayrım önemlidir: bcrypt görece daha güçlü bir parola saklama yöntemi kabul edilirken, MD5 modern standartlar için zayıftır. Parolanın düz metin olarak yayımlandığı sonucuna varılmamalıdır; ancak zayıf veya tekrar kullanılan parolalar saldırganlar tarafından kırılmaya çalışılabilir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>EpicBot kaydındaki e-posta adresi, kullanıcı adı ve IP adresi birleşimi, oyuncu topluluklarındaki profilleri eşleştirmek için kullanılabilir. RuneScape bot kullanıcıları aynı kullanıcı adını oyun forumlarında, bot panellerinde, sohbet sunucularında veya sosyal hesaplarda tekrar kullanmış olabilir. Bu durum, saldırganın kişiyi farklı platformlarda tanımasına ve hedefli mesaj hazırlamasına yardımcı olur.\u003C\u002Fp>\n\u003Cp>Parola hash'leri en kritik alanlardan biridir. Salted MD5 ve bcrypt aynı güvenlik seviyesinde değildir; bcrypt daha yavaş ve dirençli kabul edilirken salted MD5 daha kolay hedeflenebilir. Veri setinde her kaydın hangi hash yöntemiyle saklandığı kullanıcıya tek tek görünmeyebilir. Bu nedenle güvenli yaklaşım, EpicBot hesabında kullanılan parolanın başka hiçbir hesapta kullanılmadığından emin olmaktır. Aynı parola kullanıldıysa oyun, e-posta, sosyal medya ve ödeme bağlantılı hesaplar risk altına girebilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış ana kapsam 816.662 hesaptır. Olay tarihi 1 Eylül 2019 olarak tutulur; verinin daha sonra dolaşıma girmesi veya breach listelerine eklenmesi, ihlalin daha yeni tarihte gerçekleştiği anlamına gelmez. Kullanıcıya gösterilen tarih, olayın ilişkilendirildiği breach tarihidir. Bu ayrım, hesap güvenliği ekranında farklı eklenme tarihleri görüldüğünde yanlış yorum yapılmasını önler.\u003C\u002Fp>\n\u003Cp>Doğrulanmış veri sınıfları e-posta, IP adresi, parola ve kullanıcı adıdır. Telefon numarası, fiziksel adres, ödeme kartı, gerçek ad-soyad, oyun hesabı envanteri, oyun içi para bakiyesi veya özel mesaj içeriği bu kaydın doğrulanmış alanları arasında yer almaz. EpicBot'un RuneScape bot sağlayıcısı olması, kullanıcının oyun hesabı içeriğinin veya ana oyun hesabının doğrudan sızdığı anlamına gelmemelidir. Doğru anlatım, bot hizmeti hesabı ve kimlik bilgisi riskine odaklanmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda EpicBot hesabında kullandığı parolayı başka hesaplarda tekrar eden kullanıcılar bulunur. Oyun botu topluluklarında teknik olarak aktif kullanıcılar aynı e-posta adresini oyun forumlarında, geliştirici araçlarında, kripto cüzdanlarında veya uzaktan erişim hizmetlerinde kullanmış olabilir. Bu durumda eski bir bot hesabı sızıntısı, başka hesaplara yönelik kimlik bilgisi denemelerine zemin hazırlayabilir.\u003C\u002Fp>\n\u003Cp>Aynı kullanıcı adını farklı oyun topluluklarında kullanan kişiler için profil eşleştirme riski vardır. IP adresi alanı da bölgesel bağlantı veya servis sağlayıcı hakkında sınırlı çıkarım yapılmasına neden olabilir. Kullanıcı bot hizmeti kullandığı için sahte yasaklanma uyarısı, hesap güvenliği bildirimi, oyun içi varlık kurtarma mesajı veya bot lisansı yenileme bağlantısı gibi temalarla hedeflenebilir. Bu mesajlar gerçek olay bağlamını kullandığında daha inandırıcı görünebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>EpicBot kaydında e-posta adresiniz görünüyorsa, bu hesapta kullandığınız parolanın başka hesaplarda tekrar edilip edilmediğini hemen kontrol edin. Aynı veya benzer parola e-posta, oyun, forum, sosyal medya, cüzdan veya ödeme hesabında kullanıldıysa derhal değiştirin. Yeni parolalar benzersiz, uzun ve rastgele olmalı; parola yöneticisiyle saklanmalıdır. Eski parolanın sonuna sayı eklemek yeterli değildir.\u003C\u002Fp>\n\u003Cp>Oyun ve bot temalı güvenlik mesajlarına karşı dikkatli olun. Hesap yasaklama, bot lisansı, oyun içi varlık, ücretsiz üyelik veya acil parola doğrulama gibi mesajlar sahte olabilir. Bağlantıya tıklamak yerine ilgili hizmete doğrudan resmi adresinden erişin. İki aşamalı doğrulama destekleyen hesaplarda bu korumayı açın. E-posta hesabınızda bilinmeyen oturum, yönlendirme kuralı veya kurtarma adresi olup olmadığını kontrol edin.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>EpicBot olayı, oyun botu ve niş topluluk hesaplarının da ana e-posta ve oyun hesapları kadar dikkatle yönetilmesi gerektiğini gösterir. Kullanıcılar bot, forum ve oyun topluluğu hesapları için ayrı parolalar kullanmalı, mümkünse ayrı e-posta takma adları tercih etmelidir. Aynı kullanıcı adını her yerde kullanmak profil eşleştirme riskini artırır; farklı amaçlar için farklı kullanıcı adları kullanmak bu bağlantıyı zayıflatır.\u003C\u002Fp>\n\u003Cp>Platform tarafında uzun vadeli ders, parola saklama yöntemlerinin güncel standartlarda tutulmasıdır. Bcrypt doğru yapılandırıldığında güçlü bir seçenek olabilir; salted MD5 ise artık yeterli kabul edilmemelidir. Eski hesap verileri gereksiz yere tutulmamalı, veri tabanı erişimleri izlenmeli ve forum ya da panel yazılımları düzenli güncellenmelidir. Kullanıcı tarafında parola tekrarını bırakmak, bu tür eski kayıtların başka hesaplara sıçramasını engeller.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiniz görünüyorsa, parolanızın kesin olarak düz metin halinde yayımlandığı sonucuna varmayın; ancak salted MD5 veya bcrypt hash riski nedeniyle aynı parolayı başka yerde kullanmak güvenli değildir. E-posta, kullanıcı adı ve IP adresi birleşimi, oyun topluluğu profillerinizi eşleştirmek ve hedefli mesajlar göndermek için kullanılabilir. Bu nedenle parola tekrarını kesin, önemli hesaplarda iki aşamalı doğrulama açın ve şüpheli bağlantılara tıklamayın.\u003C\u002Fp>\n\u003Cp>Doğru aksiyon, bot hizmeti hesabını eski ve önemsiz bir kayıt gibi görmemektir. Oyun hesaplarınızı, e-posta hesabınızı ve aynı kullanıcı adıyla açılmış forum hesaplarınızı kontrol edin. Kullanılmayan hesapları kapatın, benzersiz parolalar kullanın ve bot ya da oyun temalı tehdit mesajlarını resmi kanaldan doğrulamadan yanıtlamayın. EpicBot veri ihlali, niş oyun araçlarındaki hesapların bile uzun süreli kimlik bilgisi ve profil mahremiyeti riski yaratabileceğini gösterir.\u003C\u002Fp>","EpicBot Veri İhlali (816,7 Bin Bildirilen Kayıt)","","EpicBot Veri İhlali. 816,7 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fepicbot_com.webp",false,{"name":38,"sector":39,"country":40,"website":10,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":23},"EpicBot","Gaming","International"]