[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3uyrcgfytpf59":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"publishedAt":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":19,"affectedCountUnit":21,"hasEnglishDescription":4,"contentLocale":22,"availableLocales":23,"translations":25,"severity":28,"dataClasses":29,"description":36,"seoTitle":37,"seoDescription":38,"logoUrl":39,"isVerified":40,"isSensitive":4,"isSpamList":40,"isMalware":40,"company":41},"2353ae6dd04bafd371d22e06","GhostMarket","GhostMarket.net 2009 Veri Kümesi İddiası","ghostmarket-net-2009","ghostmarket.net","2009-01-01T00:00:00.000Z","2026-08-31T01:52:37.222Z","2026-09-17T19:39:13.825Z","2026-09-17T16:51:43.821Z","Sealed third-party phpBB archive metadata and bounded public incident context","https:\u002F\u002Fwww.theguardian.com\u002Fuk\u002F2011\u002Fmar\u002F02\u002Fghostmarket-web-scam-teenagers",[16,18],"https:\u002F\u002Fweb.archive.org\u002Fweb\u002F*\u002Fhttp:\u002F\u002Fghostmarket.net\u002F",3271,"lower_bound","unknown","tr",[24,22],"en",{"en":26,"tr":27},{"slug":9},{"slug":9},"Low",[30,31,32,33,34,35],"Email addresses","Usernames","IP addresses","Passwords","Forum posts","Private messages","\u003Cp>Bu kayıt, GhostMarket.net alan adıyla ilişkilendirilen ve 2009 yılına atfedilen bir forum veri kümesini temkinli biçimde açıklar. İncelenen arşivin iç metadata dosyası kuruluş adını GhostMarket ve GhostMarket.net biçimlerinde tekrarlar, kaynak kapsamını 3.331 hesap kaydı olarak bildirir ve olay yılı alanında yalnız 2009 değerini verir. Kamuya açık Guardian arşiv metadata kontrolü de GhostMarket adıyla ilişkilendirilen çevrim içi suç forumunun 2009 dönemindeki faaliyet bağlamını destekler. Bununla birlikte kamu kaynağı bu özel arşivin tam olarak hangi gün elde edildiğini, GhostMarket.net işletmecisinin bu veri kümesini doğruladığını veya arşivdeki her kaydın aynı olaydan geldiğini kanıtlamaz. Bu nedenle kayıt doğrulanmış bir birincil ihlal duyurusu olarak sunulmaz. \u003Ccode>isVerified\u003C\u002Fcode> false tutulur; açıklamalar, arşiv kanıtı ile kamu bağlamının sınırlarını özellikle ayırır.\u003C\u002Fp>\n\u003Cp>Tarih alanı yıl hassasiyetindedir. Veritabanında kullanılan 1 Ocak 2009 değeri yalnızca 2009 yılını teknik olarak temsil eder; olayın 1 Ocak günü gerçekleştiği iddia edilmez. İç metadata “date of breach” etiketinde 2009 yazar, SQL dışa aktarım başlığı ise Temmuz 2009 üretim zamanı taşır. SQL üretim zamanı bir veritabanı dökümünün hazırlanma zamanını gösterebilir ve tek başına olay günü sayılmaz. Kamu kaynağındaki 2009 bağlamı kuruluş kimliğini destekler, fakat özel veri açığa çıkmasının tarihini gün düzeyinde sabitlemez. Bu ayrım nedeniyle \u003Ccode>breachDatePrecision\u003C\u002Fcode> \u003Ccode>year\u003C\u002Fcode> olarak kaydedilir, exact gün null kabul edilir ve açıklamada 1 Ocak değerinin teknik gösterim olduğu açıkça belirtilir. Daha kesin bir birincil kaynak bulunursa tarih daha sonra ayrı bir incelemeyle güncellenebilir.\u003C\u002Fp>\n\u003Cp>Kaynak, 3.728.860 baytlık eksiksiz bir 7z arşividir. Arşiv SHA-256 kimliği mühürlenmiş, tam 7z bütünlük testi başarıyla geçmiştir. Dört düzenli üyenin tamamı açılmış, boyutları ve SHA-256 değerleri ayrı ayrı doğrulanmıştır. Üyeler genel bir Breached_Info metadata dosyası, GhostMarket hakkında açıklama ve örnekler içeren Info metadata dosyası, phpBB kullanıcı tablosunun CSV temsili ve sekiz phpBB tablosunu içeren MySQL SQL dökümüdür. İç içe arşiv bulunmamıştır. Kaynak payload değiştirilmemiştir. Açıklama dosyaları kullanıcı verisi olarak topluca taranmamış; içerikler PII göstermeyen sayaçlar ve alan yapısı üzerinden değerlendirilmiştir. Böylece arşivin okunabilir olması ile her metin parçasının e-posta import yetkisi vermesi birbirine karıştırılmamıştır.\u003C\u002Fp>\n\u003Cp>E-posta eşlemesi yalnız açık şema otoritesine dayanır. MySQL DDL içinde \u003Ccode>phpbb_users.user_email\u003C\u002Fcode> ve \u003Ccode>phpbb_banlist.ban_email\u003C\u002Fcode> alanları doğrudan e-posta semantiği taşır. Diğer adlarında “email” geçen \u003Ccode>user_email_hash\u003C\u002Fcode>, \u003Ccode>user_emailtime\u003C\u002Fcode>, \u003Ccode>user_allow_viewemail\u003C\u002Fcode> ve \u003Ccode>user_allow_massemail\u003C\u002Fcode> sütunları hash, zaman veya tercih göstergeleridir; e-posta adresi olarak içeri alınmaz. Kullanıcı adı, mesaj konusu, forum gönderisi, anlık mesajlaşma tanımlayıcısı ve yapılandırma değeri gibi e-posta biçimine benzeyebilen toplam 92 açık alan dışı değer de seçilmemiştir. Katalog sayısına uydurma, rastgele token toplama veya kayıt sayısını hedefleyerek alan seçme uygulanmamıştır. Yalnız açık DDL e-posta alanları kabul edilmiştir.\u003C\u002Fp>\n\u003Cp>İki bağımsız derlenmiş okuyucu SQL kaynağının 34.014 satır kaydını ve 505 INSERT ifadesini hatasız ayrıştırmıştır. Her iki okuyucu 3.281 geçerli e-posta occurrence dizisi, 71.823 bayt ve aynı SHA-256 kimliğini üretmiştir. Satır genişliği uyuşmazlığı, yarım ifade, tarayıcı hatası ve ayrıştırma hatası sıfırdır. Yinelenen occurrence değerleri kaldırılıp katı ASCII e-posta doğrulaması uygulandığında 3.271 sıralı benzersiz kanonik adres kalır. phpBB kullanıcı CSV dosyasındaki açık \u003Ccode>user_email\u003C\u002Fcode> alanı da bağımsız olarak 3.280 occurrence ve aynı 3.271 adreslik kanonik seti üretir. CSV ve SQL setleri byte düzeyinde eşittir. Bu ikinci temsil tekrar import edilmez; yalnız eşitlik kanıtı olarak tutulur ve böylece aynı hesabın iki dosya yüzünden iki kez yazılması önlenir.\u003C\u002Fp>\n\u003Cp>Info metadata dosyasında iki ham e-posta benzeri token görülmüştür. Bunlardan yalnız biri açık hesap e-posta setinde vardır; diğeri metadata veya örnek metni içindedir ve hesap tablosundaki yetkili e-posta alanıyla bağlanamaz. Bu nedenle Info dosyası bir e-posta kaynağı olarak seçilmez ve açık bir \u003Ccode>NON_AUTHORITATIVE_METADATA_SAMPLE\u003C\u002Fcode> borcuyla kayıt altına alınır. Genel Breached_Info dosyasında e-posta alanı veya at işareti yoktur. SQL dışındaki CSV temsili ise \u003Ccode>DUPLICATE_REPRESENTATION_SET_EQUAL\u003C\u002Fcode> olarak bağlanır. Mapping kapsamı bu sebeple bilinçli olarak \u003Ccode>PARTIAL\u003C\u002Fcode> kalır; sistem bütün arşivdeki her metnin veya bütün olayın eksiksiz temsil edildiğini ileri sürmez. Buna rağmen içeri alınacak adreslerin tamamı açık DDL alanları ve bağımsız kanonik eşitlik tarafından doğrulanır.\u003C\u002Fp>\n\u003Cp>Kaynakta kullanıcı adları, IP adresleri, parola hashleri, forum gönderileri ve özel mesaj tabloları bulunduğu için bu sınıflar kayıt açıklamasında kapsam bilgisi olarak gösterilir. LeakData import hattı bu çalışmada yalnız e-posta adreslerini işler; parola, IP, kullanıcı adı, gönderi veya mesaj verisi Mongo ilişkilerine yazılmaz. \u003Ccode>totalRecords\u003C\u002Fcode> 3.331 kaynak hesap satırını belirtir. \u003Ccode>canonicalEmailCount\u003C\u002Fcode> ve \u003Ccode>affectedCountLowerBound\u003C\u002Fcode> 3.271 olarak saklanır, fakat bu sayı benzersiz kişi sayısı değildir. Bir kişinin birden fazla adresi olabilir veya bazı adresler paylaşılmış olabilir. Bu nedenle kesin etkilenen kişi sayısı bilinmiyor durumundadır ve \u003Ccode>pwnCount\u003C\u002Fcode> null bırakılır. 3.271 sayısı yalnız açık e-posta alanlarında doğrulanan benzersiz kanonik adres alt sınırıdır.\u003C\u002Fp>\n\u003Cp>Kullanıcılar bu kaydı okurken üç ayrımı gözetmelidir. Birincisi, GhostMarket adı ve 2009 bağlamı kamu metadata ile desteklenirken bu özel veri kümesinin birincil olay doğrulaması mevcut değildir. İkincisi, arşiv bütünlüğünün geçmesi içerikteki her iddianın doğrulandığı anlamına gelmez. Üçüncüsü, e-posta adresinin kanonik sette bulunması o kişinin bütün diğer arşiv alanlarıyla kesin olarak ilişkilendirildiğini veya kişinin hesabı aktif kullandığını kanıtlamaz. Kayıt hassas olarak işaretlenir, doğrulanmamış statüsü korunur ve yalnız e-posta alanı fail-closed kurallarla işlenir. Sonraki kanıtlar tarih, kapsam veya kuruluş kimliği hakkında daha güçlü otorite sağlarsa metadata ayrı bir incelemeyle güncellenmelidir.\u003C\u002Fp>","GhostMarket.net 2009 Veri Kümesi İddiası (En Az 3.271 Bildirilen Kayıt)","GhostMarket.net 2009 veri kümesi iddiasını ve yalnız açık DDL e-posta alanlarından doğrulanan 3.271 adres alt sınırını inceleyin.","https:\u002F\u002Fwww.google.com\u002Fs2\u002Ffavicons?domain=ghostmarket.net&sz=128",false,{"name":7,"sector":42,"country":43,"website":44,"websiteArchiveUrl":43,"websiteStatus":43,"websiteCheckedAt":45},"Online forum","","https:\u002F\u002Fghostmarket.net",null]