[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f36ic8crk4bvlm":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":11,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":27,"seoTitle":28,"seoTitleEn":29,"seoDescription":30,"seoDescriptionEn":29,"logoUrl":31,"isVerified":4,"isSensitive":32,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda48825269","league-of-legends","League of Legends Veri İhlali","leagueoflegends.com","2012-06-11T00:00:00.000Z","2018-07-28T21:52:12.000Z","2026-07-18T23:53:22.456Z","Website breach","https:\u002F\u002Fwww.cio.com\u002Farticle\u002F286998\u002Fsecurity0-european-league-of-legends-game-players-have-their-account-data-compromised.html",[14,16,17],"https:\u002F\u002Fwww.leagueoflegends.com\u002F","https:\u002F\u002Fwww.riotgames.com\u002Fen",339487,"known",null,"unknown","High",[24,25,26],"Email addresses","Passwords","Usernames","\u003Cp>League of Legends veri ihlali, Riot Games tarafından geliştirilen çevrim içi MOBA oyununun oyuncu hesap verilerini etkileyen 2012 tarihli doğrulanmış bir güvenlik olayıdır. Kayıtta izlenen breach tarihi 11 Haziran 2012, dizindeki etkilenen benzersiz hesap sayısı 339.487 olarak doğrulanmaktadır. Olay ilk dönemde Avrupa oyuncu hesap verisi bağlamında duyurulmuş, 2018 yılında ise bu verinin daha sınırlı bir alt kümesi e-posta adresleri, kullanıcı adları ve düz metin şifrelerle görünür hale gelmiştir. Bu nedenle kayıt, tüm League of Legends oyuncu tabanını değil, doğrulanmış alt kümedeki hesapları temsil eder.\u003C\u002Fp>\n\u003Cp>League of Legends gibi rekabetçi oyun hesapları yalnızca giriş bilgisi taşımaz; oyuncu adı, oyun geçmişi, arkadaş çevresi, dereceli hesap değeri, mağaza alışkanlığı ve bağlı e-posta gibi unsurlar da sosyal mühendislik açısından önemlidir. Bu kayıtta doğrulanan veri sınıfları e-posta adresleri, kullanıcı adları ve şifrelerdir. Ödeme kartı, fatura bilgisi, telefon numarası, fiziksel adres, resmi kimlik, sağlık verisi veya tam doğum tarihi bu dizindeki doğrulanmış veri sınıfları arasında değildir. Risk, özellikle şifre tekrar kullanımı ve oyun hesabı devralma denemeleri etrafında değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan üç veri sınıfı birlikte değerlendirildiğinde en önemli risk hesap ele geçirme ve kimlik avıdır. E-posta adresi oyuncuyla iletişim kurulmasını sağlar; kullanıcı adı oyun içi kimlik ve diğer platformlardaki rumuzlarla eşleştirilebilir; şifre ise aynı veya benzer şekilde başka hizmetlerde kullanıldıysa daha geniş bir hesap güvenliği sorununa dönüşür. 2012 olayında şifrelerin kriptografik olarak korunduğu bildirilmiş olsa da, 2018'de ortaya çıkan alt kümede düz metin şifrelerin yer alması bu korumanın daha sonra kırılmış olabileceğini gösterir.\u003C\u002Fp>\n\u003Cul>\u003Cli>\u003Cstrong>E-posta adresleri:\u003C\u002Fstrong> Sahte hesap güvenliği uyarısı, sahte turnuva daveti, sahte ödül ve sahte destek mesajları için kullanılabilir.\u003C\u002Fli>\u003Cli>\u003Cstrong>Kullanıcı adları:\u003C\u002Fstrong> Oyuncu kimliği, sosyal çevre ve diğer oyun topluluklarındaki profillerle eşleştirilebilir.\u003C\u002Fli>\u003Cli>\u003Cstrong>Şifreler:\u003C\u002Fstrong> Aynı şifre başka hesaplarda da kullanıldıysa e-posta, oyun, sosyal medya ve mağaza hesapları risk altına girebilir.\u003C\u002Fli>\u003Cli>\u003Cstrong>Oyun hesabı değeri:\u003C\u002Fstrong> Nadir kostüm, dereceli seviye, oyun içi para veya koleksiyon değeri bulunan hesaplar hedef haline gelebilir.\u003C\u002Fli>\u003Cli>\u003Cstrong>Sosyal mühendislik:\u003C\u002Fstrong> Kullanıcı adı ve e-posta bilgisi, oyuncunun arkadaş çevresini taklit eden daha ikna edici mesajlara zemin hazırlar.\u003C\u002Fli>\u003C\u002Ful>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış dizin kaydı 339.487 benzersiz hesapla sınırlıdır. Olayın ilk duyurulduğu dönemde League of Legends hizmetinin çok daha büyük bir kayıtlı oyuncu tabanına sahip olması, bu kayıttaki herkesin ya da tüm oyuncuların etkilendiği anlamına gelmez. Bu kayıt, 2018'de dolaşıma giren ve e-posta adresi, kullanıcı adı ve şifre içeren alt küme üzerinden tutulmalıdır. Bu ayrım, hem yanlış hacim anlatımını hem de doğrulanmamış veri alanı eklemeyi önler.\u003C\u002Fp>\n\u003Cp>Dönem haberlerinde Avrupa bölgesi oyuncu verisi, şifrelerin ilk halde korumalı olması ve bazı ek kişisel alanların özgün olayda geçmesi anlatılır. Ancak bu sistem kaydında veri sınıfları üç alanla sınırlıdır: e-posta adresleri, kullanıcı adları ve şifreler. Bu nedenle açıklama ödeme bilgisi, fatura verisi, adres, telefon veya kimlik verisi varmış gibi genişletilmemelidir. Ayrıca bugün aktif olan League of Legends hesabının kesin ele geçirilmiş olduğu sonucu çıkarılmamalıdır; bu kayıt geçmişte açığa çıkan veriyle ilişkilidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, 2012 döneminde League of Legends hesabı bulunan ve aynı şifreyi daha sonra e-posta, sosyal medya, oyun mağazası, yayın platformu veya başka oyun hesaplarında tekrar eden oyunculardadır. Eski bir şifre bugün aktif görünmese bile saldırganlar bu değeri parola tahmin listelerinde, varyasyon denemelerinde ve eski hesap kurtarma süreçlerinde kullanabilir. Kullanıcı adı da oyuncunun başka topluluklardaki rumuzuyla aynıysa hedefleme gücü artar.\u003C\u002Fp>\n\u003Cp>Hesabında yüksek seviye, nadir kozmetik ürün, koleksiyon, etkinlik ödülü veya ücretli içerik bulunan oyuncular ayrıca ekonomik hedef haline gelir. Devralınan oyun hesapları satılabilir, hileli etkinliklerde kullanılabilir veya arkadaş listesindeki kişilere sahte bağlantı göndermek için kötüye kullanılabilir. E-spor, yayıncılık veya topluluk moderasyonu gibi görünürlüğü yüksek kullanıcılar için risk yalnızca hesap erişimi değildir; itibar kaybı ve takipçi kitlesinin hedeflenmesi de dikkate alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiniz eşleşiyorsa, önce League of Legends ve bağlı Riot hesabınızda benzersiz bir şifre belirleyin. Aynı eski şifreyi kullandığınız tüm hesapları ayrı ayrı değiştirin. E-posta hesabı önceliklidir; çünkü oyun hesabı kurtarma bağlantıları genellikle e-posta üzerinden yürür. Hesap kurtarma adresleri, aktif oturumlar, güvenlik bildirimleri ve bağlı cihazlar da kontrol edilmelidir.\u003C\u002Fp>\n\u003Col>\u003Cli>\u003Cstrong>Şifreleri ayırın:\u003C\u002Fstrong> Oyun hesabı, e-posta ve mağaza hesaplarında aynı şifreyi kullanmayın.\u003C\u002Fli>\u003Cli>\u003Cstrong>Çok faktörlü doğrulamayı açın:\u003C\u002Fstrong> Desteklenen hesaplarda uygulama tabanlı doğrulama veya güvenlik anahtarı tercih edin.\u003C\u002Fli>\u003Cli>\u003Cstrong>Oturumları inceleyin:\u003C\u002Fstrong> Tanımadığınız giriş, bölge değişimi, kullanıcı adı değişimi veya hesap kurtarma denemesi varsa güvenlik adımlarını başlatın.\u003C\u002Fli>\u003Cli>\u003Cstrong>Sahte ödül mesajlarına dikkat edin:\u003C\u002Fstrong> Ücretsiz kostüm, turnuva daveti, hesap doğrulama veya ceza itirazı bağlantılarını resmi site dışında açmayın.\u003C\u002Fli>\u003Cli>\u003Cstrong>E-posta hesabını güçlendirin:\u003C\u002Fstrong> Kurtarma adresleri, telefon doğrulaması ve güvenlik uyarılarını güncel tutun.\u003C\u002Fli>\u003C\u002Fol>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Oyun hesaplarında uzun vadeli güvenlik, yalnızca güçlü şifre seçimiyle sınırlı değildir. Oyuncular aynı rumuzu farklı topluluklarda kullandığında hesaplar arası bağ kurulması kolaylaşır. Bu nedenle ana e-posta hesabı, oyun hesapları ve yayıncı\u002Ftopluluk profilleri ayrı güvenlik düzeyleriyle yönetilmelidir. Şifre yöneticisi kullanmak, her hesap için benzersiz ve uzun değerler üretmek ve eski şifreleri tekrar etmemek temel savunmadır.\u003C\u002Fp>\n\u003Cp>Oyun platformları için ek strateji, hesap değerini azaltmadan saldırı yüzeyini sınırlamaktır. Kullanılmayan eski hesapları kapatmak, kurtarma kanallarını güncel tutmak, arkadaş listesinden gelen bağlantılara bile temkinli yaklaşmak ve resmi istemci dışındaki dosya ya da eklentilere güvenmemek gerekir. Kurumsal tarafta ise oyuncu verisi saklama süresi, eski bölgesel sistemler, şifre koruma yöntemleri ve ihlal sonrası bildirim süreçleri düzenli olarak gözden geçirilmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme görmeniz, ilgili e-posta adresi veya hesap kimliğinin League of Legends veri setindeki doğrulanmış alanlarla bağlantılı olduğunu gösterir. Bu sonuç, hesabınızın bugün ele geçirildiği anlamına gelmez; ancak geçmişte açığa çıkan e-posta, kullanıcı adı ve şifre kombinasyonunun başka servislerde denenebileceğini gösterir. Bu nedenle eşleşmeyi yalnızca oyun hesabı için değil, aynı şifrenin kullanıldığı tüm hesaplar için uyarı kabul etmek gerekir.\u003C\u002Fp>\n\u003Cp>Kontrol sonrası en doğru aksiyon, oyun hesabı ve bağlı e-posta için ayrı şifreye geçmek, çok faktörlü doğrulamayı açmak, hesap kurtarma seçeneklerini güncellemek ve tanımadığınız oturumları sonlandırmaktır. Aynı kullanıcı adıyla başka oyun topluluklarında yer alıyorsanız bu profilleri de gözden geçirin. Sahte turnuva, ödül, destek, hesap cezası veya güvenlik doğrulama mesajlarına karşı dikkatli olun; işlem gerektiğinde adresi kendiniz yazarak resmi siteye gidin.\u003C\u002Fp>","League of Legends Veri İhlali (339,5 Bin Bildirilen Kayıt)","","League of Legends Veri İhlali. 339,5 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler, Kullanıcı Adları. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fleagueoflegends_com.webp",false,{"name":34,"sector":35,"country":36,"website":9,"websiteArchiveUrl":29,"websiteStatus":29,"websiteCheckedAt":20},"Riot Games \u002F League of Legends","Online Gaming","United States"]