[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1zkt1g2bhktg8":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":28,"seoTitle":29,"seoTitleEn":15,"seoDescription":30,"seoDescriptionEn":15,"logoUrl":31,"isVerified":4,"isSensitive":4,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda48825227","HongFire","HongFire Veri İhlali","hongfire","hongfire.com","2015-03-01T00:00:00.000Z","2017-02-05T20:36:21.000Z","2026-07-18T23:52:13.982Z","Verified breach record","",[],999991,"known",null,"unknown","High",[23,24,25,26,27],"Dates of birth","Email addresses","IP addresses","Passwords","Usernames","\u003Cp>HongFire veri ihlali, anime ve manga odaklı forum topluluğunu kullanan hesapların 2015 yılının Mart ayında açığa çıkmasıyla ilişkilendirilen önemli bir güvenlik olayıdır. Olay, vBulletin tabanlı forum ortamından yaklaşık 1 milyon kullanıcı hesabına ait verinin yetkisiz kişilerce elde edilmesiyle gündeme gelmiştir. Doğrulanan kapsam; e-posta adresleri, IP adresleri, kullanıcı adları, doğum tarihleri ve tuzlanmış MD5 parola verilerinden oluşur. Bu nedenle HongFire veri ihlali yalnızca bir giriş bilgisi problemi olarak değil, kullanıcıların çevrim içi kimliği, forum geçmişi ve kişisel profil ayrıntıları açısından da risk taşıyan hassas bir olay olarak ele alınmalıdır.\u003C\u002Fp>\n\u003Cp>HongFire, döneminde anime, manga ve ilgili forum başlıkları etrafında yoğun kullanıcı etkileşimi bulunan bir topluluktu. Forumlarda kullanılan kullanıcı adları çoğu zaman başka topluluklarda, oyun servislerinde, sosyal medya profillerinde veya e-posta adreslerinde tekrar eder. Bu tekrar, sızan veri setindeki hesap adlarının farklı servislerde kimlik eşleştirme amacıyla kullanılmasını kolaylaştırabilir. Parola alanında tuzlanmış MD5 kullanımı ise modern standartlara göre zayıf kabul edilir; saldırganlar aynı parolayı başka hesaplarda deneyebilir, benzer parola kalıplarını tahmin edebilir veya eski forum kimliklerini daha geniş hesap ele geçirme denemelerinde referans alabilir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu olayda doğrulanan veri türleri e-posta adresleri, IP adresleri, kullanıcı adları, doğum tarihleri ve parola verileridir. E-posta adresleri, hedefli kimlik avı mesajları ve hesap kurtarma denemeleri için temel temas noktasıdır. Kullanıcı adları, özellikle aynı rumuz farklı platformlarda kullanıldıysa, kişinin çevrim içi izini birleştirme riskini artırır. IP adresleri yaklaşık konum, bağlantı sağlayıcısı ve oturum alışkanlığı hakkında çıkarım üretebilir. Doğum tarihi bilgisi ise güvenlik soruları, yaşa bağlı profil ayrıntıları ve sosyal mühendislik senaryoları açısından hassastır.\u003C\u002Fp>\n\u003Cp>Parola verisinin tuzlanmış MD5 biçiminde yer alması ayrıca önemlidir. Tuzlama, aynı parolaların birebir aynı görünmesini azaltır; ancak MD5 hızlı hesaplanabilen eski bir algoritmadır ve güçlü parola saklama standardı sayılmaz. Kullanıcı parolası kısa, sözlük tabanlı, tarih içeren veya daha önce başka yerlerde kullanılmışsa kırılma riski artar. Bu nedenle HongFire hesabında kullanılan eski parola başka bir e-posta, forum, oyun, alışveriş veya sosyal medya hesabında tekrarlandıysa, asıl risk tek bir forum hesabıyla sınırlı kalmaz.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanabilir kaynaklarla karşılaştırılan kapsam, olay tarihini 1 Mart 2015, duyurulmuş ekleme tarihini 5 Şubat 2017 ve etkilenen hesap sayısını 999.991 olarak göstermektedir. Kapsamda e-posta adresleri, IP adresleri, kullanıcı adları, doğum tarihleri ve parolalar yer alır. Bu alanlar dışında telefon numarası, fiziksel adres, ödeme kartı, özel mesaj içeriği, resmi kimlik belgesi, gerçek ad veya fotoğraf sızıntısı doğrulanmış veri türleri arasında değildir. Bu sınırın korunması önemlidir; kanıtlanmayan alanları eklemek kullanıcıya yanlış risk resmi verir.\u003C\u002Fp>\n\u003Cp>HongFire olayı hassas sınıfta değerlendirilmelidir; çünkü forumun konu alanı ve üyelik bağlamı bazı kullanıcılar için mahremiyet riski doğurabilir. Bir kişinin bu forumda hesabı olduğunun üçüncü kişilerce öğrenilmesi itibar, mahremiyet veya hedefli taciz riski yaratabilir. Bu nedenle açıklama dili sansasyonel değil, ölçülü ve kanıta dayalı olmalıdır. Kapsam kullanıcıyı gereksiz korkutmadan, hangi alanların gerçekten açığa çıktığını ve hangi alanların doğrulanmadığını net biçimde ayırmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, HongFire hesabındaki e-posta adresini ve parolasını başka servislerde de kullanmış kişiler için geçerlidir. Aynı parola yıllar önce kullanılmış olsa bile, saldırganlar eski veri kümelerini yeni hesap ele geçirme denemeleriyle birleştirebilir. Anime ve manga forumlarında kullanılan takma adlar farklı topluluklarda da görülebildiğinden, aynı rumuzu koruyan kullanıcılar daha kolay eşleştirilebilir. Doğum tarihi ile IP adresinin birlikte bulunması, kişinin çevrim içi kimliğini tahmin etmeyi ve sahte hesap kurtarma senaryolarını güçlendirebilir.\u003C\u002Fp>\n\u003Cp>Uzun süredir kullanılmayan e-posta adresleri de risk dışı değildir. Eski posta kutularına erişimi süren kullanıcılar, parola sıfırlama bağlantıları, arşivlenmiş forum bildirimleri veya eski hesap kurtarma mesajları nedeniyle hedef olabilir. Kurumsal e-posta ile kayıt olan kişiler için risk farklıdır; eski forum üyeliği kurum e-posta adresiyle birleştiğinde kimlik avı mesajları daha inandırıcı hale gelebilir. Bu yüzden hem bireysel hem kurumsal kullanıcılar eski üyelikleri küçümsememelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>HongFire hesabında kullanılan parola başka herhangi bir hesapta tekrarlandıysa, ilgili tüm hesaplarda parola hemen değişmelidir. Yeni parolalar uzun, benzersiz ve tahmin edilmesi zor olmalı; parola yöneticisi tercih edilmelidir. E-posta hesabı önceliklidir, çünkü diğer servislerde parola sıfırlama işlemleri çoğunlukla e-posta üzerinden ilerler. E-posta hesabında çok faktörlü doğrulama etkin değilse hemen açılmalı, kurtarma e-postası ve telefon bilgileri güncel olmalıdır.\u003C\u002Fp>\n\u003Cp>Kullanıcılar doğum tarihi, forum adı, rumuz veya eski parola kalıplarını içeren yeni parolalardan kaçınmalıdır. IP adresi ve e-posta bilgisi içeren eski veri kümeleri hedefli mesajlarda kullanılabileceğinden, HongFire veya benzer forum temalı mesajlara karşı dikkatli olunmalıdır. Beklenmeyen parola sıfırlama mesajları, hesap uyarıları ve ek bağlantılar güvenilir kanaldan ayrıca incelenmelidir. Parola tekrarını azaltmak, bu ihlalin başka hesaplara taşınmasını engelleyen en etkili adımdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede her servis için farklı parola kullanmak temel güvenlik kuralı olmalıdır. Forumlar, oyun hesapları, sosyal medya profilleri ve e-posta kutuları aynı parola ailesini paylaşmamalıdır. Kullanıcı adları da mümkün olduğunda ayrıştırılmalıdır; aynı rumuzun yıllarca farklı yerlerde kullanılması kimlik eşleştirme riskini artırır. Eski forum hesapları kapatılabiliyorsa kapatılmalı, kapatılamıyorsa e-posta ve parola bilgileri güncel güvenlik düzeniyle uyumlu hale getirilmelidir.\u003C\u002Fp>\n\u003Cp>Hassas topluluklara ait eski üyelikler için mahremiyet ayarları ayrıca gözden geçirilmelidir. Arama motorlarında görünen profil sayfaları, açık forum imzaları, eski avatarlar ve bağlantılı sosyal profiller kimlik birleştirme riskini artırabilir. Kullanıcıların belirli aralıklarla eski üyelik listesini çıkarması, artık kullanılmayan hesapları silmesi ve aynı e-posta adresini taşıyan servislerde oturum geçmişini denetlemesi gerekir. Bu olay, eski ve unutulmuş forum hesaplarının da güncel güvenlik zincirinin bir parçası olduğunu gösterir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData üzerinde HongFire sorgusu yapan kullanıcı, e-posta adresinin bu olayla ilişkili olup olmadığını gördüğünde önce ilgili dönemde kullandığı parola düzenini hatırlamalıdır. Aynı veya benzer parola başka hesaplarda kullanıldıysa, bu hesaplarda parola değişikliği bekletilmemelidir. Daha sonra e-posta güvenliği, çok faktörlü doğrulama, oturum geçmişi ve kurtarma bilgileri sırasıyla incelenmelidir. Bu adımlar tamamlanmadan yalnızca eski forum parolasını değiştirmek yeterli koruma sağlamaz.\u003C\u002Fp>\n\u003Cp>HongFire veri ihlaliyle ilgili doğru değerlendirme, kanıtlanmış alanları temel alır: 999.991 hesap, 1 Mart 2015 olay tarihi ve e-posta adresleri, IP adresleri, kullanıcı adları, doğum tarihleri ile parola verileri. Telefon, ödeme kartı, resmi kimlik, özel mesaj ve fiziksel adres gibi alanlar doğrulanmadığı için risk anlatımına eklenmemelidir. Kullanıcının amacı paniklemek değil, eski parola tekrarlarını kapatmak, e-posta hesabını güçlendirmek ve aynı kimlik izinin başka servislerde kullanılmasını sınırlamak olmalıdır.\u003C\u002Fp>","HongFire Veri İhlali (1.000 Bin Bildirilen Kayıt)","HongFire Veri İhlali. 1.000 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, IP Adresleri. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fhongfire_com.webp",false,{"name":7,"sector":34,"country":35,"website":10,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Anime and manga forum","Global"]