[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f33x2j1g4pgkhg":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":28,"seoTitle":29,"seoTitleEn":15,"seoDescription":30,"seoDescriptionEn":15,"logoUrl":31,"isVerified":32,"isSensitive":32,"isSpamList":32,"isMalware":32,"company":33},"6a45adfee057466e60ce5f47","galactic-games","Galactic Games İddia Edilen Veri Açığı","galacticgames.co.uk","2021-03-01T00:00:00.000Z","2026-07-02T00:17:02.164Z","2026-07-03T13:21:39.903Z","2026-07-19T00:07:10.450Z","Third party breach","",[],50040,"known",null,"email_identifiers","Medium",[23,24,25,26,27],"Email addresses","Phone numbers","Names","IP addresses","Passwords","\u003Cp>Galactic Games veri ihlali, galacticgames.co.uk alan adıyla ilişkilendirilen oyun satışı ve ikinci el oyun pazar yeri kapsamında incelenen ve Mart 2021 dönemine tarihlenen bir güvenlik olayıdır. Bu kayıt, açık breach envanterlerinde görülen kayıtlarda 50.040 hesabı etkileyen tekil olay olarak desteklendiği için eklendi. Kayıtta yalnızca e-posta adresleri, telefon numaraları, ad-soyad bilgileri, IP adresleri ve parola hashleri alanları tutuldu; desteklenmeyen veya çelişkili görünen veri türleri kullanıcıyı yanıltmamak için dışarıda bırakıldı.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Galactic Games kaydı açılmadan önce mevcut kayıtlardaki başlık, alan adı, benzer marka adı, olay tarihi ve kayıt sayısı eşleşmeleri kontrol edildi. Aynı olayı temsil eden bir kayıt bulunmadığı için ayrı kayıt olarak tutuldu. Benzer isimli fakat farklı domain veya farklı olay olan kayıtlar bu kararın dışında tutuldu.\u003C\u002Fp>\n\u003Cp>Hedef listelerdeki kayıt sayıları ile doğrulanabilen ayrıntı sayıları arasında fark görülebilir. Bunun nedeni ham satır, tekil hesap, yinelenen e-posta, temizlenmiş kayıt, forum satırı, profil satırı veya yeniden paketlenen veri seti farkı olabilir. Bu sayfada en yüksek görünen rakam değil, veri türleriyle birlikte tutarlı biçimde desteklenen 50.040 değeri esas alındı.\u003C\u002Fp>\n\u003Cp>Galactic Games, yeni ve ikinci el oyun satışı bağlamında değerlendirilen bir perakende hesabı olduğu için oyun toplulukları ve alışveriş hesapları arasında parola tekrarını gündeme getirir. Oyun odaklı hesaplar çoğu zaman sosyal profil, teslimat bilgisi veya takma adlarla birleştiğinde daha geniş bir dijital kimlik görünümü oluşturabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu olayda e-posta, IP adresi, telefon ve ad-soyad gibi tanımlayıcı alanlar parola hashleriyle birlikte desteklendi. Bu kombinasyon, yalnız hesap ele geçirme denemelerini değil, sipariş, kampanya veya oyun hesabı temalı oltalama mesajlarını da daha inandırıcı hale getirebilir.\u003C\u002Fp>\n\u003Cp>Galactic Games olayında OpenCart hash parola bilgisi bulunduğu için risk sıradan bir e-posta sızıntısından daha yüksektir. Parola verisi saldırganların deneme yanılma süresini azaltır, aynı parolanın kullanıldığı diğer servislerde otomatik giriş denemelerini kolaylaştırır ve parola sıfırlama mesajlarını daha inandırıcı hale getirir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>E-posta adresi tek başına sınırlı bir kişisel veri gibi görünse de kullanıcı adı, IP adresi, telefon numarası, ad-soyad, doğum tarihi veya parola bilgisiyle birleştiğinde güçlü bir saldırı girdisine dönüşür. Kullanıcı aynı e-posta adresini iş, alışveriş, forum, oyun, finans veya sosyal medya hesaplarında kullanıyorsa etki ilgili platformun dışına taşabilir.\u003C\u002Fp>\n\u003Cp>Bu olay geçmiş tarihli olsa bile güvenlik değeri devam eder. Kullanıcıların önemli bir kısmı eski parola kalıplarını küçük değişikliklerle yeniden kullanır. Bu nedenle Galactic Games gibi eski bir ihlal, yıllar sonra bile parola tahmini, kimlik bilgisi doldurma ve hedefli oltalama denemelerinde kullanılabilir.\u003C\u002Fp>\n\u003Cp>Kullanıcıların ilk adımı, Galactic Games veya galacticgames.co.uk üzerinde geçmişte hangi e-posta adresini ve parolayı kullanmış olabileceklerini hatırlamaktır. Aynı parola ailesi başka hesaplarda kullanıldıysa yalnızca ilgili sitede değişiklik yapmak yeterli değildir; tekrar kullanılan tüm parolalar benzersiz ve rastgele parolalarla değiştirilmelidir.\u003C\u002Fp>\n\u003Cp>Parola yöneticisi kullanmak bu olaydan sonra alınabilecek en etkili önlemlerden biridir. Her site için ayrı parola üretmek, tek bir ihlalin başka hesaplara zincirleme biçimde taşınmasını engeller. Tarayıcıda kayıtlı eski parolalar da ayrıca gözden geçirilmeli ve zayıf ya da tekrar eden parolalar temizlenmelidir.\u003C\u002Fp>\n\u003Cp>İki aşamalı doğrulama özellikle e-posta hesabı, parola yöneticisi, finansal hesaplar, sosyal medya profilleri, oyun hesapları ve yönetici panelleri için önceliklidir. Uygulama tabanlı doğrulama veya donanımsal güvenlik anahtarı, SMS tabanlı doğrulamaya göre daha dayanıklı koruma sağlar.\u003C\u002Fp>\n\u003Cp>E-posta hesabındaki yönlendirme kuralları, kurtarma adresleri, bağlı uygulamalar, güvenilir cihaz listesi ve son oturumlar kontrol edilmelidir. Saldırgan doğrudan Galactic Games hesabına erişemese bile e-posta hesabı üzerinden başka servislerin parola sıfırlama akışlarını hedefleyebilir.\u003C\u002Fp>\n\u003Cp>Oltalama riskinde eski servis adı, kullanıcı adı, sektör bilgisi, ülke, hobi veya kayıt tarihi kullanılabilir. Kullanıcılar gelen bağlantılara doğrudan tıklamak yerine adresi kendileri yazmalı, dosya eklerini doğrulamadan açmamalı ve acil işlem baskısı oluşturan mesajlara karşı temkinli davranmalıdır.\u003C\u002Fp>\n\u003Cp>Kurumsal kullanıcılar için risk ayrıca değerlendirilmelidir. Bir çalışan kişisel görünen bir hesapta iş e-postasını kullandıysa aynı parolanın şirket sistemlerinde denenmesi mümkündür. Alan adı bazlı güvenlik taramaları, çok faktörlü doğrulama ve parola tekrarını yakalayan kontroller bu nedenle önemlidir.\u003C\u002Fp>\n\u003Cp>Site sahipleri açısından ana ders parola saklama ve veri minimizasyonudur. Düz metin ya da hızlı kırılabilen hash biçimleri kullanıcı güvenliğini doğrudan zayıflatır. Modern sistemlerde güçlü, tuzlu ve yavaş parola türetme yöntemleri kullanılmalı, eski hash biçimleri kullanıcı girişinde kademeli olarak yenilenmelidir.\u003C\u002Fp>\n\u003Cp>Yedekler, test ortamları, dışa aktarma dosyaları, eski forum yazılımları, yönetici panelleri ve gereksiz yetkiler düzenli denetlenmelidir. Birçok veri sızıntısı ana uygulamanın görünür bölümünden değil, unutulmuş yardımcı sistemlerden veya geniş yetkili hesaplardan kaynaklanır.\u003C\u002Fp>\n\u003Cp>Olay müdahale planı olmayan kurumlarda kullanıcı bilgilendirmesi, parola sıfırlama, günlük inceleme ve bağlantılı sistem kontrolü gecikir. Hangi sistemlerin izleneceği, hangi kayıtların saklanacağı, hangi kullanıcıların bilgilendirileceği ve hangi yedeklerin gözden geçirileceği önceden tanımlı olmalıdır.\u003C\u002Fp>\n\u003Cp>Galactic Games alan adı güncel kontrolde çözümlenemediği ve açık detayda artık faal olmadığı belirtildiği için kayıt emekli olarak işaretlendi. Bu durum eski parolanın başka hesaplarda kullanılmadığı anlamına gelmez.\u003C\u002Fp>\n\u003Cp>Oyun perakendesi hesaplarında kullanıcılar aynı e-posta adresini oyun platformları, forumlar, pazar yerleri ve ödeme araçlarında kullanabilir. Bu nedenle oyunla ilgili eski bir hesap sızıntısı daha değerli hesaplara geçiş noktası olabilir.\u003C\u002Fp>\n\u003Cp>Telefon numarası ve isim bilgisi bulunduğunda sahte kargo, iade, sipariş doğrulama veya indirim kuponu temalı mesajlar daha gerçekçi görünebilir. Kullanıcılar gelen mesajlarda link yerine resmi adresi elle kullanmalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Parola bilgisi hash biçiminde desteklendiği için kayıt düz metin parola gibi yazılmadı. Ancak eski veya zayıf hash biçimlerinde parola kırma denemeleri olası olduğundan risk kritik seviyede tutuldu.\u003C\u002Fp>\n\u003Cp>Galactic Games için logo görseli kayıtla eşleştirildi. Böylece faal olmayan domain nedeniyle kayıt sayfasında logo gösterimi tutarlı kalır.\u003C\u002Fp>\n\u003Cp>Bu kayıtta doğrulanmayan veri türleri özellikle dışarıda bırakıldı. Daha uzun bir veri sınıfı listesi oluşturmak yerine desteklenen alanları net göstermek kullanıcı güveni açısından daha değerlidir. Veri ihlali sayfalarında amaç korkutucu görünmek değil, doğru kapsamı ve uygulanabilir güvenlik adımlarını açıkça anlatmaktır.\u003C\u002Fp>\n\u003Cp>Bu sayfa, Galactic Games veri ihlali, galacticgames.co.uk veri sızıntısı, Galactic Games parola sızıntısı ve Galactic Games kullanıcı verileri gibi farklı adlandırmalar üzerinden abartısız, Türkçe ve uygulanabilir bilgi sunmak için hazırlandı. Metin, doğrulanan alanları ve pratik güvenlik adımlarını açıklar.\u003C\u002Fp>\n\u003Cp>Kullanıcılar bu kaydı gördüğünde yalnızca ilgili platformdaki hesabı değil, aynı e-posta adresiyle açtıkları diğer hesapları da değerlendirmelidir. Özellikle eski parolaların yeniden kullanıldığı hesaplar saldırganların ilk hedefi olur. Eski hesapların kapatılması da uzun vadeli risk azaltma sağlar.\u003C\u002Fp>\n\u003Cp>Parola tekrarını azaltmak için yeni parolalarda marka adı, doğum yılı, kullanıcı adı, takım adı, hobi, şehir veya kolay tahmin edilen ekler kullanılmamalıdır. Bir parolanın sonuna küçük bir sayı ya da özel karakter eklemek onu güvenli hale getirmez; saldırgan araçları bu kalıpları hızlıca dener.\u003C\u002Fp>\n\u003Cp>Hesap güvenliği kontrol listesi nettir: eski parolayı değiştir, aynı parolanın kullanıldığı tüm hesapları güncelle, iki aşamalı doğrulamayı aç, e-posta kurtarma bilgilerini kontrol et, bilinmeyen oturumları kapat ve şüpheli mesajlarda bağlantı yerine doğrudan site adresini kullan.\u003C\u002Fp>\n\u003Cp>Güvenlik ekipleri bu kaydı çalışan alan adlarıyla eşleşen e-posta adresleri açısından değerlendirmelidir. Eski forum, alışveriş, finans veya topluluk hesaplarında kullanılan kurumsal e-posta adresleri, saldırganların hedef listesini zenginleştirebilir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Veri minimizasyonu bu tür olaylarda kritik önemdedir. Gerekli olmayan profil alanları toplanmamalı, pasif hesaplar makul saklama politikalarıyla temizlenmeli, hassas alanlara erişim sınırlandırılmalı ve veri dışa aktarma işlemleri ayrıca izlenmelidir.\u003C\u002Fp>\n\u003Cp>Kullanıcıların paniğe kapılması yerine hesap hijyenini tamamlaması gerekir. Eski ve unutulmuş hesapları kapatmak, gereksiz üyelikleri silmek, kurtarma adreslerini güncellemek ve önemli hesaplarda giriş bildirimlerini açmak kalıcı koruma sağlar.\u003C\u002Fp>\n\u003Cp>Bu sayfadaki risk seviyesi, etkilenen hesap sayısı, parola bilgisinin türü, veri sınıflarının hesap ele geçirme potansiyeli ve olayın yeniden kullanılabilir kimlik bilgileri içermesi dikkate alınarak kritik olarak belirlendi. Kritik seviye, kesin kötüye kullanım olduğunu değil, kullanıcının hızlı aksiyon alması gerektiğini ifade eder.\u003C\u002Fp>\n\u003Cp>Galactic Games için sonuç olarak bu kayıt, Mart 2021 döneminde 50.040 hesabı etkileyen ve e-posta adresleri, telefon numaraları, ad-soyad bilgileri, IP adresleri ve parola hashleri alanlarını içeren tekil bir veri ihlali kaydıdır. Kullanıcıların benzersiz parola kullanması, iki aşamalı doğrulamayı etkinleştirmesi, e-posta güvenlik ayarlarını kontrol etmesi ve şüpheli giriş uyarılarını izlemesi önerilir.\u003C\u002Fp>\n\u003Cp>Galactic Games kaydında sayısal değer, başlık ve domain birlikte değerlendirildiği için aynı isimle dolaşan belirsiz liste parçaları bu sayfaya taşınmadı. Kullanıcının gördüğü kayıt, doğrulanan domain ve olay dönemiyle sınırlandırılmıştır.\u003C\u002Fp>\n\u003Cp>Veri sınıflarının sade tutulması özellikle önemlidir; çünkü desteklenmeyen alanların eklenmesi kullanıcının risk değerlendirmesini bozar. Bu yüzden e-posta adresleri, telefon numaraları, ad-soyad bilgileri, IP adresleri ve parola hashleri dışındaki iddialar bu kayıt için kanıtlanmış veri alanı gibi sunulmaz.\u003C\u002Fp>\n\u003Cp>galacticgames.co.uk alanıyla ilişkili eski üyelikler unutulmuş olabilir. Unutulmuş hesaplarda parola değişimi yapılamıyorsa aynı parolanın kullanıldığı diğer servisleri bulmak ve oraları güvenceye almak daha gerçekçi bir önceliktir.\u003C\u002Fp>\n\u003Cp>Kullanıcı adı, e-posta veya telefon bilgisi başka sızıntılarla birleştiğinde saldırganların kişinin ilgi alanı, ülke, sektör veya eski üyelik alışkanlıklarını tahmin etmesi kolaylaşır. Bu nedenle tekil ihlal küçük görünse bile birleşik risk daha büyüktür.\u003C\u002Fp>\n\u003Cp>Kurumlar açısından çalışanların kişisel üyeliklerinde iş e-postası kullanması düzenli farkındalık eğitimlerinde ele alınmalıdır. Bu tür kayıtlar, parola tekrarını ve kurumsal kimliklerin kişisel platformlarda görünmesini ölçmek için uyarı sinyali sağlar.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Kullanıcı bu kayıtta kendi e-postasını görürse önce en önemli hesaplardan başlamalıdır: e-posta kutusu, banka veya yatırım hesabı, parola yöneticisi, bulut depolama, sosyal medya ve sık kullanılan alışveriş hesapları.\u003C\u002Fp>\n\u003Cp>Hesap kapatma mümkünse gereksiz eski üyeliklerin kapatılması da iyi bir adımdır. Kapanamayan hesaplarda en azından parola benzersiz hale getirilmeli, profil bilgileri azaltılmalı ve oturum açma bildirimleri etkinleştirilmelidir.\u003C\u002Fp>","Galactic Games İddia Edilen Veri Açığı (50 Bin E-posta Tanımlayıcısı)","Galactic Games İddia Edilen Veri Açığı. 50 Bin e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Telefon Numaraları, İsimler. Kapsamı…","\u002Fuploads\u002Flogo\u002Fgalactic-games.png",false,{"name":34,"sector":35,"country":36,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Galactic Games","Gaming Retail \u002F Used Games Marketplace","United Kingdom"]