[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3truwmu9ae0ar":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":11,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda48825268","leaked-reality","Leaked Reality Veri İhlali","leakedreality.com","2022-01-31T00:00:00.000Z","2023-03-31T01:38:59.000Z","2026-07-18T23:53:18.098Z","Website breach","https:\u002F\u002Fwww.northit.co.uk\u002Fbreach\u002FLeakedReality",[14,16,17],"https:\u002F\u002Fheroic.com\u002Fdarkhive-breaches\u002Fleaked-reality-breach-114k-us-entertainment-accounts\u002F","https:\u002F\u002Fleakedreality.com\u002F",114907,"known",null,"unknown","High",[24,25,26,27],"Email addresses","IP addresses","Passwords","Usernames","\u003Cp>Leaked Reality veri ihlali, artık faal olmayan uncensored video sitesinin kullanıcı hesap verilerini etkileyen Ocak 2022 tarihli doğrulanmış bir olaydır. Kayıtta izlenen breach tarihi 31 Ocak 2022, benzersiz e-posta hesabı sayısı 114.907 olarak doğrulanmaktadır. Veri setinde e-posta adresleri, kullanıcı adları, IP adresleri ve MD5 ya da phpass biçiminde saklanan şifre hashleri yer alır. Bu kayıt, ödeme kartı, telefon, fiziksel adres, resmi kimlik, sağlık verisi veya tam medya izleme geçmişi içerdiği iddiasıyla genişletilmemelidir.\u003C\u002Fp>\n\u003Cp>Leaked Reality bağlamında risk yalnızca teknik hesap güvenliğiyle sınırlı değildir. Site kategorisi nedeniyle bir kullanıcının böyle bir hizmetle ilişkilendirilmesi mahremiyet, itibar ve hedefli taciz riskini artırabilir. Buna rağmen doğrulanmış sınıflar açıkça sınırlıdır: e-posta, kullanıcı adı, IP adresi ve şifre hashleri. Bu ayrım, hem kullanıcıyı gereksiz paniğe sürüklememek hem de gerçek riski küçümsememek için önemlidir. Eski bir hizmetten gelen veri, yıllar sonra bile kimlik avı, hesap denemesi ve profil eşleştirme amacıyla kullanılabilir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri sınıfları birlikte ele alındığında en güçlü risk hesap ele geçirme ve mahremiyet bağlantısıdır. E-posta adresi kullanıcıya ulaşmayı sağlar, kullanıcı adı farklı topluluk profilleriyle eşleşebilir, IP adresi yaklaşık konum veya bağlantı sağlayıcısı hakkında izlenim verebilir, şifre hashleri ise zayıf şifrelerde kırılma riski taşır. MD5 eski ve hızlı denenebilen bir hash türüdür; phpass ise ayara bağlı olarak daha dirençli olabilir fakat zayıf şifreler için tek başına garanti sayılmaz.\u003C\u002Fp>\n\u003Cul>\u003Cli>\u003Cstrong>E-posta adresleri:\u003C\u002Fstrong> Sahte hesap bildirimi, utandırma tehdidi, ödeme talebi veya güvenlik uyarısı içeren mesajlarda kullanılabilir.\u003C\u002Fli>\u003Cli>\u003Cstrong>Kullanıcı adları:\u003C\u002Fstrong> Farklı forum, sosyal medya veya video platformu profilleriyle eşleştirilebilir.\u003C\u002Fli>\u003Cli>\u003Cstrong>IP adresleri:\u003C\u002Fstrong> Yaklaşık bölge ve bağlantı izi oluşturabilir; hedefli mesaj dilini güçlendirebilir.\u003C\u002Fli>\u003Cli>\u003Cstrong>Şifre hashleri:\u003C\u002Fstrong> Zayıf veya tekrar edilen şifrelerde kırılma ve başka hesaplarda denenme riski taşır.\u003C\u002Fli>\u003Cli>\u003Cstrong>Hizmet bağlamı:\u003C\u002Fstrong> Site türü nedeniyle eşleşme, sıradan bir forum hesabına göre daha yüksek mahremiyet ve şantaj riski doğurabilir.\u003C\u002Fli>\u003C\u002Ful>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt 114.907 benzersiz e-posta hesabı etrafında tutulmalıdır. Bazı dizinlerde satır sayısı için 114.5xx aralığında değerler görülse de güvenilir ana metrik benzersiz e-posta sayısıdır. Şifrelerin düz metin olduğu doğrulanmış değildir; doğrulanan bilgi, şifrelerin MD5 veya phpass hashleri olarak yer aldığıdır. Bu nedenle açıklama, kullanıcıya şifre tekrarını durdurma ve zayıf şifreleri yenileme tavsiyesi verirken, tüm şifrelerin düz metin halinde açığa çıktığını iddia etmemelidir.\u003C\u002Fp>\n\u003Cp>Doğrulanmış alanlar e-posta adresleri, IP adresleri, şifreler ve kullanıcı adlarıdır. Telefon numarası, fiziksel adres, ödeme kartı, fatura bilgisi, resmi kimlik, sağlık verisi, özel mesaj içeriği veya izlenen medya listesi bu kaydın doğrulanmış veri sınıflarında yoktur. Ayrıca site bugün erişilebilir olmasa bile, geçmiş veri seti hâlâ başka veri kaynaklarıyla eşleştirilebilir. Kapsam bu iki noktayı birlikte taşır: teknik alanlar sınırlıdır, fakat bağlam mahremiyet etkisini artırır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, Leaked Reality hesabında kullandığı e-posta veya kullanıcı adını başka sosyal, video, forum ya da iş profillerinde de kullanan kişilerdedir. Aynı kimlik işareti farklı hizmetlerde tekrar edildiyse, saldırganlar bu profilleri bir araya getirerek kişiye özel baskı, sahte uyarı veya şantaj mesajları oluşturabilir. Site türü nedeniyle saldırganın iddiası tamamen doğru olmasa bile, yalnızca hesap eşleşmesi kullanıcı üzerinde psikolojik baskı kurmak için kullanılabilir.\u003C\u002Fp>\n\u003Cp>Şifre tarafındaki risk, hashlerin kırılıp kırılamayacağı ve aynı şifrenin başka hesaplarda tekrar edilip edilmediğiyle ilgilidir. Eski bir şifre bugün kullanılmıyor olsa bile saldırganlar benzer varyasyonları deneyebilir. E-posta hesabı, sosyal medya, bulut depolama, ödeme hizmetleri ve iş profilleri aynı ya da benzer şifre kullandıysa öncelik bu hesaplara verilmelidir. IP adresi ise tek başına kesin konum vermez; fakat hedefli sosyal mühendislikte bölge dili ve zamanlama için yardımcı olabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>E-posta adresiniz bu kayıtta eşleşiyorsa, önce Leaked Reality'de kullanmış olabileceğiniz şifreyi ve aynı şifreyi tekrar eden tüm hesapları değiştirin. Eski hizmet artık faal olmasa bile aynı şifre başka hesaplarda yaşıyor olabilir. E-posta hesabı, sosyal medya, forum, bulut ve ödeme hizmetleri öncelikli kontrol alanlarıdır. Şifre değişimi sırasında her hesap için benzersiz, uzun ve rastgele bir değer kullanın.\u003C\u002Fp>\n\u003Col>\u003Cli>\u003Cstrong>Şifre tekrarını kesin:\u003C\u002Fstrong> Aynı veya benzer şifreyi başka hesaplarda kullanıyorsanız her birini ayrı değerle değiştirin.\u003C\u002Fli>\u003Cli>\u003Cstrong>Çok faktörlü doğrulamayı açın:\u003C\u002Fstrong> E-posta ve kritik hesaplarda uygulama tabanlı doğrulama tercih edin.\u003C\u002Fli>\u003Cli>\u003Cstrong>Şantaj mesajlarına cevap vermeyin:\u003C\u002Fstrong> Eşleşmeyi bahane eden ödeme, tehdit veya ifşa mesajlarını belgeleyin ve bildirin.\u003C\u002Fli>\u003Cli>\u003Cstrong>Giriş geçmişini izleyin:\u003C\u002Fstrong> Tanımadığınız oturum, bölge veya cihaz varsa ilgili hesabı kilitleyin.\u003C\u002Fli>\u003Cli>\u003Cstrong>Profil eşleşmesini azaltın:\u003C\u002Fstrong> Aynı kullanıcı adını taşıyan gereksiz eski profilleri kapatın veya görünürlüğünü düşürün.\u003C\u002Fli>\u003C\u002Fol>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Mahremiyet riski yüksek hizmetlerde ana e-posta adresi yerine ayrı bir e-posta kullanmak, kalıcı kullanıcı adı tekrarından kaçınmak ve her hesap için benzersiz şifre üretmek uzun vadede en etkili savunmadır. Şifre yöneticisi, bu ayrımı pratik hale getirir. Ayrıca kullanıcıların eski hesaplarını düzenli olarak gözden geçirmesi, artık erişilemeyen veya kapanmış hizmetlerde hangi e-posta ve rumuzları kullandığını not etmesi faydalıdır.\u003C\u002Fp>\n\u003Cp>Kurumsal açıdan bu olay, küçük veya niş video topluluklarında bile şifre saklama seçiminin uzun süreli etki doğurduğunu gösterir. MD5 gibi hızlı hash yöntemleri, veri ele geçirildikten sonra kullanıcıları başka hesaplarda da riske atabilir. Güçlü hash parametreleri, gereksiz IP saklamama, veri azaltma, ihlal sonrası hızlı bildirim ve eski sistemleri düzenli temizleme, benzer olayların etkisini azaltan temel kontrollerdir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme görmeniz, e-posta adresinizin Leaked Reality veri setindeki doğrulanmış alanlarla bağlantılı olduğunu gösterir. Bu sonuç tek başına özel medya geçmişinizin, ödeme bilgilerinizin veya fiziksel adresinizin bu olayda açığa çıktığını göstermez. Doğrulanmış alanlar e-posta, kullanıcı adı, IP adresi ve şifre hashleriyle sınırlıdır. Yine de site bağlamı nedeniyle mesaj dolandırıcılığı, şantaj ve itibar riski ciddiye alınmalıdır.\u003C\u002Fp>\n\u003Cp>Kontrol sonrası en doğru aksiyon, eski şifre tekrarlarını bitirmek, kritik hesaplarda çok faktörlü doğrulamayı açmak, kullanıcı adı tekrarlarını azaltmak ve tehdit mesajlarını doğrudan yanıtlamamaktır. Şüpheli bağlantılara tıklamayın; gerekiyorsa ilgili hizmetlere adresi kendiniz yazarak girin. Eşleşme görmeseniz bile, mahremiyet riski yüksek hizmetlerde ayrı e-posta ve benzersiz şifre kullanmak gelecekteki veri ihlallerinin etkisini azaltır.\u003C\u002Fp>","Leaked Reality Veri İhlali (114,9 Bin Bildirilen Kayıt)","","Leaked Reality Veri İhlali. 114,9 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fleakedreality_com.webp",false,{"name":35,"sector":36,"country":37,"website":9,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":20},"Leaked Reality","Uncensored Video Website","United States"]