[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2tlghb0tsm0vv":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":11,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":16,"affectedCount":16,"affectedCountStatus":17,"affectedCountLowerBound":18,"affectedCountUnit":19,"hasEnglishDescription":4,"severity":20,"dataClasses":21,"description":27,"seoTitle":28,"seoTitleEn":29,"seoDescription":30,"seoDescriptionEn":29,"logoUrl":31,"isVerified":4,"isSensitive":32,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda48825261","lanwar","Lanwar Veri İhlali","lanwar.com","2018-07-28T00:00:00.000Z","2018-08-08T02:57:06.000Z","2026-07-18T23:52:58.169Z","Website breach","https:\u002F\u002Flanwar.com\u002F",[14],45120,"known",null,"unknown","Medium",[22,23,24,25,26],"Email addresses","Names","Passwords","Physical addresses","Usernames","\u003Cp>Lanwar veri ihlali, Louisville merkezli LAN party ve gaming etkinliği topluluğunu kullanan hesapları etkileyen 28 Temmuz 2018 tarihli doğrulanmış bir kayıttır. Doğrulanmış kapsam 45.120 benzersiz hesaptır. Lanwar ekibi olayın önceki aylara uzanan bir dönemde gerçekleşmiş olabileceğini belirlemiş, veri kümesinin ad-soyad, e-posta adresi, kullanıcı adı, fiziksel adres ve açık metin parola içerdiği doğrulanmıştır. Bu kayıt finans kurumu, ödeme kartı, banka hesabı, resmi kimlik, sağlık bilgisi veya oyun içi ödeme verisi ihlali olarak anlatılmamalıdır; doğrulanan bağlam bir gaming etkinliği sitesindeki hesap verileridir. Açık metin parola bulunması, aynı parolayı başka hizmetlerde kullanan kişiler için doğrudan hesap ele geçirme riski oluşturur.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Lanwar olayında en kritik alan açık metin parolalardır. Parola hash ya da şifreli biçimde değil, doğrudan okunabilir biçimde bulunuyorsa saldırganın ayrıca kırma denemesi beklemesine gerek kalmaz. Aynı parola e-posta, oyun mağazası, sohbet hizmeti, forum, sosyal medya veya ödeme hesabında tekrar edildiyse risk Lanwar hesabıyla sınırlı kalmaz. E-posta adresi ve kullanıcı adı birleşimi, farklı oyun toplulukları arasında profil eşleştirme için de kullanılabilir.\u003C\u002Fp>\n\u003Cp>Ad-soyad ve fiziksel adres, çevrim içi kimlik ile gerçek dünya bilgisini birbirine bağlar. Bu alanlar hedefli kimlik avı, sahte etkinlik bildirimi, sponsor kampanyası, kargo bildirimi veya turnuva ödülü bahanesiyle gelen mesajları daha inandırıcı gösterebilir. Fiziksel adres, gaming etkinliklerine katılan kişiler için mahremiyet riski de doğurur. Bu nedenle olay yalnız parola değişimiyle sınırlı değerlendirilmemeli; e-posta güvenliği, kullanıcı adı tekrarları ve adres bilgisinin kötüye kullanım ihtimali birlikte ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Lanwar için doğrulanmış ihlal tarihi 28 Temmuz 2018, doğrulanmış kayıt sayısı 45.120 olarak tutulmalıdır. Olay, LAN party ve gaming etkinliği topluluğu bağlamında ele alınmalıdır. Kaynaklarda Lanwar ekibinin olayı fark ettiği, olayın önceki birkaç aya uzanmış olabileceği ve veriyle bağlantılı bir oltalama ya da Bitcoin üzerinden şantaj girişimi gördükten sonra yetkili mercilerle temas kurduğu bilgisi yer almaktadır. Bu ayrıntı risk bağlamını açıklar; ancak doğrulanmış veri sınıflarını genişletmek için kullanılmamalıdır.\u003C\u002Fp>\n\u003Cp>Doğrulanmış veri sınıfları e-posta adresleri, adlar, parolalar, fiziksel adresler ve kullanıcı adlarıdır. Parolaların açık metin olduğu belirtilmelidir. Ödeme kartı, banka hesabı, telefon numarası, IP adresi, doğum tarihi, özel mesaj, oyun içi satın alma, resmi kimlik veya sağlık bilgisi bu kayıt için doğrulanmış alan değildir. Kullanıcıya doğru risk aktarımı için açıklama bu sınırda kalmalı, olayın teknik nedeni kesinleşmemişse saldırı yöntemi kanıtlanmış gibi sunulmamalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, Lanwar hesabında kullandığı parolayı başka hesaplarda da tekrar eden kişilerde görülür. Gaming topluluklarında aynı kullanıcı adı uzun süre korunabilir ve farklı platformlarda tekrar edilebilir. Bu durum, ele geçen e-posta ve kullanıcı adıyla birlikte saldırganın Steam, Discord, forumlar, oyun sunucuları veya sosyal medya profilleri arasında bağlantı kurmasını kolaylaştırır. Açık metin parola da bu bağlantıları hesap ele geçirme denemelerine dönüştürebilir.\u003C\u002Fp>\n\u003Cp>Etkinliklere fiziksel olarak katılan ya da adres bilgisini kayıt sırasında paylaşan kişiler ayrıca mahremiyet riski taşır. Adres, ad-soyad ve gaming kimliği birlikte görüldüğünde sahte bilet, kargo, ödül, sponsor anlaşması veya etkinlik güncellemesi mesajları daha inandırıcı hale gelebilir. Pozitif eşleşme alan kişi eski bir etkinlik hesabını önemsiz görmemelidir; eski parola başka yerde hâlâ geçerliyse risk bugüne taşınır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresi bulunan kullanıcılar, Lanwar hesabında kullandıkları eski parolanın başka hiçbir hesapta geçerli kalmadığından emin olmalıdır. Aynı veya benzer parola başka hizmetlerde kullanıldıysa hemen uzun, benzersiz ve tahmin edilmesi zor parolaya geçilmelidir. Özellikle e-posta hesabı, oyun mağazaları, sohbet hizmetleri, sosyal medya ve ödeme hesapları öncelikli kontrol edilmelidir. E-posta hesabı ele geçirilirse parola sıfırlama zinciri üzerinden çok daha fazla hesap risk altına girer.\u003C\u002Fp>\n\u003Cp>Çok faktörlü kimlik doğrulama desteklenen tüm önemli hesaplarda etkinleştirilmelidir. Şüpheli etkinlik bildirimi, turnuva ödülü, kargo, sponsor daveti veya hesap doğrulama mesajı geldiğinde bağlantıya tıklamadan önce alan adı ve gönderen dikkatle kontrol edilmelidir. Eski kullanıcı adını farklı oyun topluluklarında kullanan kişiler profil gizliliğini gözden geçirmeli, herkese açık adres ya da iletişim ayrıntılarını azaltmalıdır. Beklenmeyen oturum, parola sıfırlama mesajı veya cihaz bildirimi varsa hesap oturumları kapatılmalı ve kurtarma bilgileri yenilenmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Lanwar olayı, küçük ve orta ölçekli gaming topluluklarının da ciddi güvenlik etkisi doğurabileceğini gösterir. Kullanıcılar her oyun, forum, etkinlik, sohbet ve sosyal medya hesabı için benzersiz parola kullanmalıdır. Parola yöneticisi, eski hesapların tekrar eden parolalarını bulmak ve her hesap için ayrı güçlü parola üretmek için pratik bir yöntemdir. Kullanılmayan etkinlik ve forum hesapları kapatılmalı ya da benzersiz parola ile izole edilmelidir.\u003C\u002Fp>\n\u003Cp>Topluluk ve etkinlik yöneticileri açısından temel ders, parolaların hiçbir koşulda açık metin saklanmaması gerektiğidir. Modern ve maliyet ayarlı parola hash yöntemleri, erişim sınırı, düzenli güvenlik denetimi ve hızlı kullanıcı bildirimi bu tür hesap verilerini korumada kritik rol oynar. Fiziksel adres gibi etkinlik lojistiği için alınan alanlar yalnız gerekli süre boyunca tutulmalı, kullanıcıya hangi verinin neden istendiği açık biçimde anlatılmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Lanwar kaydı için sorgu sonucu, girilen e-posta adresinin bu doğrulanmış veri kümesinde bulunup bulunmadığını gösterir. Pozitif sonuç, e-posta adresiyle birlikte ad-soyad, kullanıcı adı, fiziksel adres ve açık metin parola riskinin dikkate alınması gerektiği anlamına gelir. Negatif sonuç yalnız bu belirli veri kümesinde eşleşme bulunmadığını ifade eder; kişinin başka gaming, forum veya sosyal medya ihlallerinde yer almadığını kanıtlamaz.\u003C\u002Fp>\n\u003Cp>Doğru aksiyon; eski parolayı tamamen bırakmak, aynı parolanın kullanıldığı tüm hesapları değiştirmek, e-posta ve oyun hesaplarında çok faktörlü koruma kullanmak, aynı kullanıcı adıyla açılmış profilleri gözden geçirmek ve Lanwar ya da gaming etkinliği temalı sahte mesajlara karşı dikkatli olmaktır. Bu olay ödeme veya banka verisi riski gibi değil, açık metin parola ve gaming topluluğu profil eşleştirme riski olarak değerlendirilmelidir.\u003C\u002Fp>","Lanwar Veri İhlali (45,1 Bin Bildirilen Kayıt)","","Lanwar Veri İhlali. 45,1 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Şifreler. Kapsamı, riskleri ve korunma adımlarını…","\u002Fuploads\u002Flogo\u002Flanwar_com.webp",false,{"name":34,"sector":35,"country":36,"website":9,"websiteArchiveUrl":29,"websiteStatus":29,"websiteCheckedAt":18},"Lanwar","Gaming Events","United States"]