[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fmdbv4v87tzhu":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":27,"seoTitle":28,"seoTitleEn":15,"seoDescription":29,"seoDescriptionEn":15,"logoUrl":30,"isVerified":4,"isSensitive":31,"isSpamList":31,"isMalware":31,"company":32},"68e3266eda11adda488251f7","gamerzplanet","Gamerzplanet Veri İhlali","gamerzplanet.net","2015-10-23T00:00:00.000Z","2016-02-05T20:12:26.000Z","2026-07-02T11:50:26.842Z","2026-07-18T23:51:20.518Z","Third party breach","",[],1217166,"known",null,"unknown","Critical",[23,24,25,26],"Email addresses","IP addresses","Passwords","Usernames","\u003Cp>Gamerzplanet veri ihlali, çevrim içi oyun forumu hesabı kullanan üyeleri etkileyen yaklaşık Ekim 2015 tarihli doğrulanmış bir olaydır. Doğrulanmış kapsam 1.217.166 kayıtla sınırlıdır. Etkilenen veri grupları e-posta adresleri, IP adresleri, kullanıcı adları ve parolalardır. Forumun vBulletin tabanlı olduğu ve parolaların saltlı hash biçiminde saklandığı, ancak zayıf uygulama nedeniyle birçok hashin hızlı biçimde kırılabildiği doğrulanmıştır. Bu nedenle risk yalnız eski bir forum hesabıyla sınırlı değildir; aynı e-posta, kullanıcı adı veya parola başka hizmetlerde kullanıldıysa saldırganlar bu bilgileri farklı hesaplara erişim denemelerinde değerlendirebilir. Telefon, ödeme kartı, fiziksel adres, kimlik numarası, özel mesaj veya oyun içi satın alma geçmişi bu kayıt için doğrulanmış veri sınıfları arasında değildir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu ihlalde doğrulanan en kritik alan parolalardır. Parolaların saltlı hash olarak bulunması düz metin parola sızıntısından daha farklı bir risk seviyesi taşır; ancak zayıf uygulama nedeniyle birçok hashin kısa sürede çözülebildiği bilgisi bu kaydı yüksek riskli hale getirir. Parola kısa, sözlük kelimesine yakın veya başka platformlarda tekrar edilmişse saldırganlar aynı parolayı e-posta, oyun, sosyal medya, forum ve alışveriş hesaplarında deneyebilir. Bu tür denemeler eski tarihli ihlallerden yıllar sonra bile devam edebilir.\u003C\u002Fp>\n\u003Cp>E-posta adresleri ve kullanıcı adları birlikte bulunduğunda hedefli kimlik avı iletileri daha inandırıcı hale gelir. IP adresleri de kullanıcının bağlantı ortamına dair ek iz sağlayabilir. IP tek başına kesin kimlik kanıtı değildir; yine de e-posta ve kullanıcı adıyla birlikte yorumlandığında profil eşleştirme, sahte güvenlik uyarısı ve hesap ele geçirme girişimlerinde destekleyici bilgi olarak kullanılabilir. Bu nedenle kullanıcı yalnız forum hesabına değil, aynı bilgilerle bağlı tüm hesaplarına odaklanmalıdır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış sayı 1.217.166 olarak tutulmalıdır. Bu değer, veri kümesinde bulunan hesap kayıtlarını ifade eder; her kaydın tek ve benzersiz gerçek kişiye denk geldiği kesin kabul edilmemelidir. Aynı kullanıcının birden fazla hesap açması, eski e-posta ile yeni e-postanın ayrı görünmesi veya teknik tekrarlar kayıt sayısının yorumunu etkileyebilir. Buna rağmen sayı, olayın geniş ölçekli bir forum ihlali olduğunu gösterecek kadar büyüktür.\u003C\u002Fp>\n\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, IP adresleri, kullanıcı adları ve parolalardır. Parola bilgisi saltlı hash olarak değerlendirilmelidir; doğrulanmış ayrıntı zayıf uygulamaya işaret eder, fakat ek algoritma adı kanıtlanmadıkça kayda eklenmemelidir. Telefon numarası, açık adres, ödeme bilgisi, resmi kimlik verisi, doğum tarihi, özel mesaj, oyun içi envanter veya ödeme geçmişi bu olay için doğrulanmış alanlar değildir. Bu sınır, kullanıcıya doğru ve kanıta dayalı risk aktarımı sağlar.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, Gamerzplanet hesabında kullandığı parolayı başka platformlarda da tekrar eden kullanıcılardadır. Oyun forumları uzun süre aktif kalan takma adlar ve e-posta adresleriyle çalışır; bu da eski kayıtların farklı hesaplarla ilişkilendirilmesini kolaylaştırır. Forum hesabı artık kullanılmıyor olsa bile aynı kullanıcı adı başka oyun, sohbet veya sosyal medya profillerinde geçiyorsa saldırganlar bu bağlantıyı sosyal mühendislik için kullanabilir.\u003C\u002Fp>\n\u003Cp>IP adresi ve e-posta adresi birlikte bulunan kullanıcılar da ek risk altındadır. IP adresi doğrudan fiziksel adres anlamına gelmez; ancak zaman, bağlantı sağlayıcısı ve hesap bilgileriyle birlikte kullanıldığında profilleme riskini artırabilir. Eski oyun topluluklarında kullanılan şifre kalıpları genellikle yıllar boyunca tekrar edildiğinden, bu ihlalde yer alan kullanıcılar bugün aktif olan hesaplarında da aynı köke dayalı parolaları kontrol etmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresi bulunan kullanıcı, Gamerzplanet hesabında kullandığı eski parolanın başka hiçbir hesapta geçerli kalmadığından emin olmalıdır. Aynı veya benzer parola e-posta, oyun, forum, sosyal medya ya da alışveriş hesabında kullanıldıysa her hesap için benzersiz ve uzun parola belirlenmelidir. Parola yöneticisi kullanmak bu süreci daha güvenilir hale getirir. Eski parolanın sonuna sayı veya sembol eklemek yeterli kabul edilmemelidir.\u003C\u002Fp>\n\u003Cp>E-posta hesabı başta olmak üzere kritik hesaplarda çok faktörlü kimlik doğrulama etkinleştirilmelidir. Hesap geçmişinde bilinmeyen oturum, beklenmeyen parola sıfırlama isteği, tanınmayan cihaz veya güvenlik bildirimi varsa tüm oturumlar kapatılmalı ve kurtarma bilgileri güncellenmelidir. Kullanıcı, eski forum adıyla gelen sahte bildirimlere ve güvenlik uyarılarına dikkat etmelidir. Giriş bağlantılarına tıklamadan önce adres çubuğu ve gönderen bilgisi bağımsız biçimde kontrol edilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Gamerzplanet olayı, oyun ve forum hesaplarının da ana e-posta hesabı kadar dikkat gerektirdiğini gösterir. Kullanıcılar her platform için ayrı parola kullanmalı, uzun süredir oturum açmadığı forum hesaplarını kapatmalı veya en azından parolasını benzersiz hale getirmelidir. Aynı kullanıcı adını farklı platformlarda kullanmak kolay hatırlama sağlar; fakat profil eşleştirme riskini de artırır. Mahremiyet isteyen kullanıcılar oyun, forum ve sosyal hesaplar arasında daha ayrık kimlikler tercih etmelidir.\u003C\u002Fp>\n\u003Cp>Forum yöneten kurumlar için temel ders, parola hashleme süreçlerinin yalnız salt eklemekle güvenli hale gelmediğidir. Hashleme yöntemi güncel, maliyet ayarlı ve saldırılara karşı dirençli olmalıdır. Eski forum yazılımlarının yamaları düzenli izlenmeli, eklentiler kontrol edilmeli, erişim kayıtları saklanmalı ve veri tabanı erişimleri en düşük yetkiyle sınırlandırılmalıdır. Kullanıcı bildirimlerinde hangi veri alanlarının sızdığı ve hangi alanların doğrulanmadığı açıkça belirtilmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Gamerzplanet ihlali için kayıt kontrolü sırasında sonuç, girilen e-posta adresinin bu veri kümesinde bulunup bulunmadığını gösterir. Sonuç pozitifse e-posta adresi, IP adresi, kullanıcı adı ve parola hashi risk kapsamına alınmalıdır. Sonuç negatifse bu belirli veri kümesinde eşleşme bulunmadığı anlaşılır; bu durum kişinin başka ihlallerde yer almadığı anlamına gelmez. Bu nedenle sonuç yalnız bu olay bağlamında yorumlanmalıdır.\u003C\u002Fp>\n\u003Cp>Doğru kullanıcı aksiyonu eski parolayı tamamen bırakmak, tekrar kullanılan tüm parolaları yenilemek, e-posta hesabına çok faktörlü koruma eklemek ve aynı kullanıcı adıyla açılmış diğer hesapları gözden geçirmektir. Zayıf biçimde korunan hashlerin kırılabildiği olaylarda zaman geçmesi riski ortadan kaldırmaz. Kullanıcı, eski oyun forumu kaydını küçük bir olay gibi görmemeli; bugün halen kullandığı parola ve kullanıcı adı alışkanlıklarını düzeltmek için bu kaydı uyarı olarak ele almalıdır.\u003C\u002Fp>","Gamerzplanet Veri İhlali (1,2 Milyon Bildirilen Kayıt)","Gamerzplanet Veri İhlali. 1,2 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fgamerzplanet_net.webp",false,{"name":33,"sector":34,"country":35,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Gamerzplanet","Online Gaming Forum","Unknown"]