[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3cyo1y59amya1":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":27,"seoTitle":8,"seoTitleEn":15,"seoDescription":28,"seoDescriptionEn":15,"logoUrl":29,"isVerified":30,"isSensitive":30,"isSpamList":30,"isMalware":30,"company":31},"6a45af988f5f5d74b4ce5f47","ge-tracker","Grand Exchange Tracker İddia Edilen Veri Açığı","ge-tracker.com","2017-05-01T00:00:00.000Z","2026-07-02T00:23:52.143Z","2026-07-03T13:21:40.232Z","2026-07-19T00:07:11.755Z","Third party breach","",[],42196,"known",null,"email_identifiers","Medium",[23,24,25,26],"Email addresses","Phone numbers","Usernames","Passwords","\u003Cp>Grand Exchange Tracker veri ihlali, ge-tracker.com alan adıyla ilişkilendirilen oyun ekonomisi ve RuneScape alım satım takip aracı kapsamında incelenen ve Mayıs 2017 dönemine tarihlenen bir güvenlik olayıdır. Bu kayıt, açık breach envanterlerinde görülen kayıtlarda 42.196 hesabı etkileyen tekil olay olarak desteklendiği için eklendi. Kayıtta yalnızca e-posta adresleri, telefon numaraları, kullanıcı adları ve parola hashleri alanları tutuldu; desteklenmeyen veya çelişkili görünen veri türleri kullanıcıyı yanıltmamak için dışarıda bırakıldı.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Grand Exchange Tracker kaydı açılmadan önce mevcut kayıtlardaki başlık, alan adı, benzer marka adı, olay tarihi ve kayıt sayısı eşleşmeleri kontrol edildi. Aynı olayı temsil eden bir kayıt bulunmadığı için ayrı kayıt olarak tutuldu. Benzer isimli fakat farklı domain veya farklı olay olan kayıtlar bu kararın dışında tutuldu.\u003C\u002Fp>\n\u003Cp>Hedef listelerdeki kayıt sayıları ile doğrulanabilen ayrıntı sayıları arasında fark görülebilir. Bunun nedeni ham satır, tekil hesap, yinelenen e-posta, temizlenmiş kayıt, forum satırı, profil satırı veya yeniden paketlenen veri seti farkı olabilir. Bu sayfada en yüksek görünen rakam değil, veri türleriyle birlikte tutarlı biçimde desteklenen 42.196 değeri esas alındı.\u003C\u002Fp>\n\u003Cp>Grand Exchange Tracker, Old School RuneScape ekonomisi için kullanılan bir fiyat ve alım satım takip aracıdır. Oyun içi ekonomi araçlarında kullanılan hesaplar, kullanıcı adı ve telefon bilgisiyle birleştiğinde hem oyun hesabı hem de aynı e-posta ile açılmış diğer topluluk hesapları açısından risk oluşturur.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu olayda e-posta adresleri, kullanıcı adları, telefon numaraları ve bcrypt parola hashleri desteklendi. bcrypt güçlü bir saklama yöntemi olsa da parola tekrarına güvenilemez; kullanıcı adı ve telefon bilgisi sosyal mühendislik etkisini artırır.\u003C\u002Fp>\n\u003Cp>Grand Exchange Tracker olayında bcrypt hash parola bilgisi bulunduğu için risk sıradan bir e-posta sızıntısından daha yüksektir. Parola verisi saldırganların deneme yanılma süresini azaltır, aynı parolanın kullanıldığı diğer servislerde otomatik giriş denemelerini kolaylaştırır ve parola sıfırlama mesajlarını daha inandırıcı hale getirir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>E-posta adresi tek başına sınırlı bir kişisel veri gibi görünse de kullanıcı adı, IP adresi, telefon numarası, ad-soyad, doğum tarihi veya parola bilgisiyle birleştiğinde güçlü bir saldırı girdisine dönüşür. Kullanıcı aynı e-posta adresini iş, alışveriş, forum, oyun, finans veya sosyal medya hesaplarında kullanıyorsa etki ilgili platformun dışına taşabilir.\u003C\u002Fp>\n\u003Cp>Bu olay geçmiş tarihli olsa bile güvenlik değeri devam eder. Kullanıcıların önemli bir kısmı eski parola kalıplarını küçük değişikliklerle yeniden kullanır. Bu nedenle Grand Exchange Tracker gibi eski bir ihlal, yıllar sonra bile parola tahmini, kimlik bilgisi doldurma ve hedefli oltalama denemelerinde kullanılabilir.\u003C\u002Fp>\n\u003Cp>Kullanıcıların ilk adımı, Grand Exchange Tracker veya ge-tracker.com üzerinde geçmişte hangi e-posta adresini ve parolayı kullanmış olabileceklerini hatırlamaktır. Aynı parola ailesi başka hesaplarda kullanıldıysa yalnızca ilgili sitede değişiklik yapmak yeterli değildir; tekrar kullanılan tüm parolalar benzersiz ve rastgele parolalarla değiştirilmelidir.\u003C\u002Fp>\n\u003Cp>Parola yöneticisi kullanmak bu olaydan sonra alınabilecek en etkili önlemlerden biridir. Her site için ayrı parola üretmek, tek bir ihlalin başka hesaplara zincirleme biçimde taşınmasını engeller. Tarayıcıda kayıtlı eski parolalar da ayrıca gözden geçirilmeli ve zayıf ya da tekrar eden parolalar temizlenmelidir.\u003C\u002Fp>\n\u003Cp>İki aşamalı doğrulama özellikle e-posta hesabı, parola yöneticisi, finansal hesaplar, sosyal medya profilleri, oyun hesapları ve yönetici panelleri için önceliklidir. Uygulama tabanlı doğrulama veya donanımsal güvenlik anahtarı, SMS tabanlı doğrulamaya göre daha dayanıklı koruma sağlar.\u003C\u002Fp>\n\u003Cp>E-posta hesabındaki yönlendirme kuralları, kurtarma adresleri, bağlı uygulamalar, güvenilir cihaz listesi ve son oturumlar kontrol edilmelidir. Saldırgan doğrudan Grand Exchange Tracker hesabına erişemese bile e-posta hesabı üzerinden başka servislerin parola sıfırlama akışlarını hedefleyebilir.\u003C\u002Fp>\n\u003Cp>Oltalama riskinde eski servis adı, kullanıcı adı, sektör bilgisi, ülke, hobi veya kayıt tarihi kullanılabilir. Kullanıcılar gelen bağlantılara doğrudan tıklamak yerine adresi kendileri yazmalı, dosya eklerini doğrulamadan açmamalı ve acil işlem baskısı oluşturan mesajlara karşı temkinli davranmalıdır.\u003C\u002Fp>\n\u003Cp>Kurumsal kullanıcılar için risk ayrıca değerlendirilmelidir. Bir çalışan kişisel görünen bir hesapta iş e-postasını kullandıysa aynı parolanın şirket sistemlerinde denenmesi mümkündür. Alan adı bazlı güvenlik taramaları, çok faktörlü doğrulama ve parola tekrarını yakalayan kontroller bu nedenle önemlidir.\u003C\u002Fp>\n\u003Cp>Site sahipleri açısından ana ders parola saklama ve veri minimizasyonudur. Düz metin ya da hızlı kırılabilen hash biçimleri kullanıcı güvenliğini doğrudan zayıflatır. Modern sistemlerde güçlü, tuzlu ve yavaş parola türetme yöntemleri kullanılmalı, eski hash biçimleri kullanıcı girişinde kademeli olarak yenilenmelidir.\u003C\u002Fp>\n\u003Cp>Yedekler, test ortamları, dışa aktarma dosyaları, eski forum yazılımları, yönetici panelleri ve gereksiz yetkiler düzenli denetlenmelidir. Birçok veri sızıntısı ana uygulamanın görünür bölümünden değil, unutulmuş yardımcı sistemlerden veya geniş yetkili hesaplardan kaynaklanır.\u003C\u002Fp>\n\u003Cp>Olay müdahale planı olmayan kurumlarda kullanıcı bilgilendirmesi, parola sıfırlama, günlük inceleme ve bağlantılı sistem kontrolü gecikir. Hangi sistemlerin izleneceği, hangi kayıtların saklanacağı, hangi kullanıcıların bilgilendirileceği ve hangi yedeklerin gözden geçirileceği önceden tanımlı olmalıdır.\u003C\u002Fp>\n\u003Cp>GE-Tracker güncel olarak aktif ve www alanına yönlendiği için web sitesi alanı protokolsüz `www.ge-tracker.com` olarak tutuldu. Domain alanı ise tekilleştirme için kök domain olarak bırakıldı.\u003C\u002Fp>\n\u003Cp>Oyun ekonomisi araçları bazen gerçek para değeri olan oyun içi varlıklarla ilişkilendirilebilir. Bu nedenle saldırganlar yalnız foruma değil, oyun hesabına veya bağlı e-posta hesabına da yönelmeye çalışabilir.\u003C\u002Fp>\n\u003Cp>Telefon numarası bulunduğunda hesap kurtarma, sahte destek veya güvenlik doğrulama temalı mesajlar daha inandırıcı hale gelebilir. Kullanıcılar doğrulama kodlarını kimseyle paylaşmamalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta IP adresi veya finansal işlem bilgisi desteklenmediği için eklenmedi. Yalnız doğrudan listelenen e-posta, telefon, kullanıcı adı ve parola alanları tutuldu.\u003C\u002Fp>\n\u003Cp>Grand Exchange Tracker için logo görseli kayıt sayfasında tutarlı biçimde gösterilecek şekilde eşleştirildi.\u003C\u002Fp>\n\u003Cp>Bu kayıtta doğrulanmayan veri türleri özellikle dışarıda bırakıldı. Daha uzun bir veri sınıfı listesi oluşturmak yerine desteklenen alanları net göstermek kullanıcı güveni açısından daha değerlidir. Veri ihlali sayfalarında amaç korkutucu görünmek değil, doğru kapsamı ve uygulanabilir güvenlik adımlarını açıkça anlatmaktır.\u003C\u002Fp>\n\u003Cp>Bu sayfa, Grand Exchange Tracker veri ihlali, ge-tracker.com veri sızıntısı, Grand Exchange Tracker parola sızıntısı ve Grand Exchange Tracker kullanıcı verileri gibi farklı adlandırmalar üzerinden abartısız, Türkçe ve uygulanabilir bilgi sunmak için hazırlandı. Metin, doğrulanan alanları ve pratik güvenlik adımlarını açıklar.\u003C\u002Fp>\n\u003Cp>Kullanıcılar bu kaydı gördüğünde yalnızca ilgili platformdaki hesabı değil, aynı e-posta adresiyle açtıkları diğer hesapları da değerlendirmelidir. Özellikle eski parolaların yeniden kullanıldığı hesaplar saldırganların ilk hedefi olur. Eski hesapların kapatılması da uzun vadeli risk azaltma sağlar.\u003C\u002Fp>\n\u003Cp>Parola tekrarını azaltmak için yeni parolalarda marka adı, doğum yılı, kullanıcı adı, takım adı, hobi, şehir veya kolay tahmin edilen ekler kullanılmamalıdır. Bir parolanın sonuna küçük bir sayı ya da özel karakter eklemek onu güvenli hale getirmez; saldırgan araçları bu kalıpları hızlıca dener.\u003C\u002Fp>\n\u003Cp>Hesap güvenliği kontrol listesi nettir: eski parolayı değiştir, aynı parolanın kullanıldığı tüm hesapları güncelle, iki aşamalı doğrulamayı aç, e-posta kurtarma bilgilerini kontrol et, bilinmeyen oturumları kapat ve şüpheli mesajlarda bağlantı yerine doğrudan site adresini kullan.\u003C\u002Fp>\n\u003Cp>Güvenlik ekipleri bu kaydı çalışan alan adlarıyla eşleşen e-posta adresleri açısından değerlendirmelidir. Eski forum, alışveriş, finans veya topluluk hesaplarında kullanılan kurumsal e-posta adresleri, saldırganların hedef listesini zenginleştirebilir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Veri minimizasyonu bu tür olaylarda kritik önemdedir. Gerekli olmayan profil alanları toplanmamalı, pasif hesaplar makul saklama politikalarıyla temizlenmeli, hassas alanlara erişim sınırlandırılmalı ve veri dışa aktarma işlemleri ayrıca izlenmelidir.\u003C\u002Fp>\n\u003Cp>Kullanıcıların paniğe kapılması yerine hesap hijyenini tamamlaması gerekir. Eski ve unutulmuş hesapları kapatmak, gereksiz üyelikleri silmek, kurtarma adreslerini güncellemek ve önemli hesaplarda giriş bildirimlerini açmak kalıcı koruma sağlar.\u003C\u002Fp>\n\u003Cp>Bu sayfadaki risk seviyesi, etkilenen hesap sayısı, parola bilgisinin türü, veri sınıflarının hesap ele geçirme potansiyeli ve olayın yeniden kullanılabilir kimlik bilgileri içermesi dikkate alınarak kritik olarak belirlendi. Kritik seviye, kesin kötüye kullanım olduğunu değil, kullanıcının hızlı aksiyon alması gerektiğini ifade eder.\u003C\u002Fp>\n\u003Cp>Grand Exchange Tracker için sonuç olarak bu kayıt, Mayıs 2017 döneminde 42.196 hesabı etkileyen ve e-posta adresleri, telefon numaraları, kullanıcı adları ve parola hashleri alanlarını içeren tekil bir veri ihlali kaydıdır. Kullanıcıların benzersiz parola kullanması, iki aşamalı doğrulamayı etkinleştirmesi, e-posta güvenlik ayarlarını kontrol etmesi ve şüpheli giriş uyarılarını izlemesi önerilir.\u003C\u002Fp>\n\u003Cp>Grand Exchange Tracker kaydında sayısal değer, başlık ve domain birlikte değerlendirildiği için aynı isimle dolaşan belirsiz liste parçaları bu sayfaya taşınmadı. Kullanıcının gördüğü kayıt, doğrulanan domain ve olay dönemiyle sınırlandırılmıştır.\u003C\u002Fp>\n\u003Cp>Veri sınıflarının sade tutulması özellikle önemlidir; çünkü desteklenmeyen alanların eklenmesi kullanıcının risk değerlendirmesini bozar. Bu yüzden e-posta adresleri, telefon numaraları, kullanıcı adları ve parola hashleri dışındaki iddialar bu kayıt için kanıtlanmış veri alanı gibi sunulmaz.\u003C\u002Fp>\n\u003Cp>ge-tracker.com alanıyla ilişkili eski üyelikler unutulmuş olabilir. Unutulmuş hesaplarda parola değişimi yapılamıyorsa aynı parolanın kullanıldığı diğer servisleri bulmak ve oraları güvenceye almak daha gerçekçi bir önceliktir.\u003C\u002Fp>\n\u003Cp>Kullanıcı adı, e-posta veya telefon bilgisi başka sızıntılarla birleştiğinde saldırganların kişinin ilgi alanı, ülke, sektör veya eski üyelik alışkanlıklarını tahmin etmesi kolaylaşır. Bu nedenle tekil ihlal küçük görünse bile birleşik risk daha büyüktür.\u003C\u002Fp>\n\u003Cp>Kurumlar açısından çalışanların kişisel üyeliklerinde iş e-postası kullanması düzenli farkındalık eğitimlerinde ele alınmalıdır. Bu tür kayıtlar, parola tekrarını ve kurumsal kimliklerin kişisel platformlarda görünmesini ölçmek için uyarı sinyali sağlar.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Kullanıcı bu kayıtta kendi e-postasını görürse önce en önemli hesaplardan başlamalıdır: e-posta kutusu, banka veya yatırım hesabı, parola yöneticisi, bulut depolama, sosyal medya ve sık kullanılan alışveriş hesapları.\u003C\u002Fp>\n\u003Cp>Hesap kapatma mümkünse gereksiz eski üyeliklerin kapatılması da iyi bir adımdır. Kapanamayan hesaplarda en azından parola benzersiz hale getirilmeli, profil bilgileri azaltılmalı ve oturum açma bildirimleri etkinleştirilmelidir.\u003C\u002Fp>","Grand Exchange Tracker İddia Edilen Veri Açığı. 42,2 Bin e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Telefon Numaraları…","\u002Fuploads\u002Flogo\u002Fge-tracker.png",false,{"name":32,"sector":33,"country":34,"website":35,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Grand Exchange Tracker","Gaming \u002F RuneScape Trading Tool","United Kingdom","www.ge-tracker.com"]