[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fou2mlu4ghd7v":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":16,"affectedCount":16,"affectedCountStatus":17,"affectedCountLowerBound":18,"affectedCountUnit":19,"hasEnglishDescription":4,"severity":20,"dataClasses":21,"description":26,"seoTitle":27,"seoTitleEn":14,"seoDescription":28,"seoDescriptionEn":14,"logoUrl":29,"isVerified":30,"isSensitive":30,"isSpamList":30,"isMalware":30,"company":31},"6a45b8f65f191d7f24ce5f4d","legion-cm","Legion İddia Edilen Veri Açığı","legion.cm","2013-08-01T00:00:00.000Z","2026-07-02T01:03:49.019Z","2026-07-29T11:40:53.262Z","Third party breach","",[],19755,"known",null,"email_identifiers","Medium",[22,23,24,25],"IP addresses","Email addresses","Usernames","Passwords","\u003Cp>Legion veri ihlali, legion.cm alan adıyla ilişkilendirilen legion.cm alan adıyla ilişkilendirilen oyun topluluğu ve forum hesabı yapısı kapsamında incelenen ve Ağustos 2013 dönemine tarihlenen bir güvenlik olayıdır. Kayıt Amerika Birleşik Devletleri bağlamında değerlendirilmiş, etkilenen hesap sayısı 19.755 olarak tutulmuş ve veri sınıfları IP adresleri, e-posta adresleri, kullanıcı adları ve parola bilgileri ile sınırlandırılmıştır. Dış kontrolde legion.cm alan adı, Ağustos 2013 dönemi, 19.755 kayıt ve IP\u002Fe-posta\u002Fkullanıcı adı\u002Fparola veri alanlarıyla uyumlu açık ihlal kaydı görüldü; resmi veya güçlü haber teyidi olmadığı için doğrulanmış etiketi verilmedi. Bu metin, kesinleşmemiş ayrıntıları büyütmeden Legion kullanıcılarının parola güvenliği, e-posta güvenliği ve hesap kurtarma risklerini değerlendirmesine yardımcı olacak şekilde yazılmıştır.\u003C\u002Fp>\u003Cp>Legion adı birçok farklı servis tarafından kullanıldığı için değerlendirme legion.cm domainiyle sınırlandı; daha büyük veya farklı Legion veri setleri bu kayıtla birleştirilmedi. Mükerrer kayıt oluşmaması için başlık, domain, tarih, hesap sayısı, veri sınıfları ve yaygın yazım varyasyonları karşılaştırıldı. Benzer isimli işletmeler, farklı alan adları veya aynı sektörde görülen başka olaylar bu kayda dahil edilmedi. Bu nedenle Legion ihlali yalnızca legion.cm alan adı ve eldeki kullanıcı verisi kapsamıyla ele alınır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta desteklenen veri alanları IP adresleri, e-posta adresleri, kullanıcı adları ve parola bilgileri olarak tutulmuştur. E-posta adresi, hedefli kimlik avı mesajları ve sahte parola sıfırlama denemeleri için yeterli olabilir. Parola bilgisi e-posta veya kullanıcı adıyla birleştiğinde risk daha da artar; saldırganlar aynı ya da benzer parolayı başka hizmetlerde deneyebilir. Legion gibi eski tarihli ihlallerde tehlike devam eder, çünkü kullanıcılar geçmişte kullandıkları parolaları yıllarca farklı hesaplarda koruyabilir.\u003C\u002Fp>\u003Cul>\u003Cli>Legion hesabındaki e-posta adresi sahte bildirim ve destek mesajları için hedef olabilir.\u003C\u002Fli>\u003Cli>Parola bilgisi başka hesaplarda tekrar kullanıldıysa hesap devralma riski doğar.\u003C\u002Fli>\u003Cli>IP adresi bilgisi, oturum geçmişi ve yaklaşık bağlantı bağlamı hakkında ek ipucu verebilir.\u003C\u002Fli>\u003Cli>Eski veri setleri farklı listelere karışabildiği için risk zamanla tamamen kaybolmuş sayılmaz.\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Legion için doğrulanabilir kapsam legion.cm alan adı, Ağustos 2013 dönemi, 19.755 hesap ve IP adresleri, e-posta adresleri, kullanıcı adları ve parola bilgileri veri sınıflarıdır. Kayıt açık ihlal envanteri sinyalleriyle uyumlu olsa da şirket içi olay raporu, resmi bildirim veya düzenleyici duyuru bulunmadığından doğrulanmış statüye yükseltilmedi. Bu ayrım kullanıcı açısından önemlidir: risk dikkate alınmalıdır, fakat olayın tüm teknik nedeni, saldırı yöntemi, veri tabanı yapısı veya ilk yayılım noktası kesin biçimde bilinmiyor olabilir.\u003C\u002Fp>\u003Cp>Bu nedenle açıklama, desteklenen alanlarla sınırlı tutuldu. Telefon numarası, fiziksel adres, ödeme kartı, resmi kimlik numarası, özel mesaj veya işlem geçmişi gibi alanlar eldeki kayıtla desteklenmediği için eklenmedi. Parola bilgisinin teknik saklama biçimi de her olayda güçlü biçimde doğrulanamadığından kullanıcıların en güvenli varsayımla hareket etmesi gerekir: aynı parola başka hiçbir yerde kullanılmamalı ve eski parola kalıcı olarak terk edilmelidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Öncelikli risk grubu, Legion forumu veya topluluk hesabı açmış oyuncular ve aynı kullanıcı adı\u002Fparolayı başka oyun servislerinde tekrar kullanan kişiler olarak değerlendirilir. Bunun yanında aynı e-posta adresini uzun süre kullanan, eski üyeliklerini kapatmamış, parola yöneticisi kullanmayan veya aynı parolayı farklı servislerde tekrar eden kişiler daha yüksek risk taşır. Legion hesabı artık kullanılmıyor olsa bile e-posta ve parola çiftinin başka hizmetlerde denenmesi mümkündür.\u003C\u002Fp>\u003Cul>\u003Cli>Aynı e-posta adresiyle birden fazla üyelik açan kullanıcılar\u003C\u002Fli>\u003Cli>Ağustos 2013 döneminden kalma parolalarını başka hizmetlerde sürdüren kişiler\u003C\u002Fli>\u003Cli>E-posta hesabı üzerinden parola sıfırlama bağlantıları alan kullanıcılar\u003C\u002Fli>\u003Cli>Aynı kullanıcı adını oyun, forum, iş veya sosyal hesaplarda tekrar kullanan kişiler\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Legion veya legion.cm ile ilişkili bir hesabınız varsa önce bu hesapta kullanılmış olabilecek parolayı belirleyin ve aynı parolanın kullanıldığı tüm hizmetlerde değişiklik yapın. E-posta hesabı, bankacılık, ödeme, sosyal medya, bulut depolama, iş hesabı ve alışveriş hesabı öncelikli olmalıdır. Küçük harf değişikliği, sonuna rakam ekleme veya benzer varyasyonlar güvenli kabul edilmez; her hizmet için tamamen benzersiz ve uzun parola kullanılmalıdır.\u003C\u002Fp>\u003Cul>\u003Cli>E-posta hesabınız için benzersiz ve güçlü parola belirleyin.\u003C\u002Fli>\u003Cli>Mümkün olan her hesapta çok faktörlü doğrulamayı etkinleştirin.\u003C\u002Fli>\u003Cli>Legion ile ilişkili eski parolayı başka servislerde kullandıysanız tamamını değiştirin.\u003C\u002Fli>\u003Cli>Beklenmeyen giriş uyarıları, parola sıfırlama iletileri ve sahte destek mesajlarını dikkatle inceleyin.\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Kalıcı korunma için parola yöneticisi kullanmak, her hesapta benzersiz parola üretmek, e-posta adreslerini kullanım amacına göre ayırmak ve eski üyelikleri düzenli gözden geçirmek gerekir. Forumlar, e-ticaret siteleri, niş topluluklar, akademik servisler, kripto ödül platformları ve yerel işletme hesapları unutulsa bile saldırganlar için değerli olabilir; çünkü eski parola alışkanlıkları yeni hesaplara erişim denemelerinde kullanılabilir.\u003C\u002Fp>\u003Cp>Legion kaydı özelinde önerilen yaklaşım, kullanılmayan hesapları kapatmak, oturum geçmişini kontrol etmek, parola tekrarını bitirmek ve aynı e-posta adresine gelen şüpheli iletileri dikkatle ayırmaktır. Kurumsal kullanıcılar için çalışanların eski kişisel parolalarını iş sistemlerinde kullanmadığından emin olmak da önemlidir. Parola tekrarını engelleyen politikalar, çok faktörlü doğrulama ve ihlal izleme süreçleri bu riskin etkisini azaltır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData.io üzerinde Legion kaydını kontrol eden kullanıcılar, sonuç görmeleri halinde hangi e-posta adresinin etkilendiğini, bu e-posta ile hangi hesapların açıldığını ve geçmişte hangi parolaların tekrar kullanıldığını belirlemelidir. Kayıt doğrulanmış statüde olmasa bile e-posta ve parola bilgisinin birlikte görünmesi güvenlik aksiyonu almak için yeterli nedendir. En doğru adım, riskli parolayı tamamen terk etmek ve kritik hesapları aynı gün içinde yenilemektir.\u003C\u002Fp>\u003Cp>Legion veri ihlali hakkında yeni resmi bildirim, düzenleyici kayıt veya güvenilir bağımsız haber ortaya çıkarsa kapsam yeniden değerlendirilebilir. O zamana kadar bu kayıt, kullanıcıların legion.cm ile ilişkili eski hesaplarını ve parola tekrarlarını kontrol etmesi için dikkatli sınıflandırılmış bir uyarı olarak tutulur. Amaç, kesinleşmemiş alanları büyütmeden gerçekçi riski görünür kılmak ve uygulanabilir güvenlik adımlarını netleştirmektir.\u003C\u002Fp>","Legion İddia Edilen Veri Açığı (19,8 Bin E-posta Tanımlayıcısı)","Legion İddia Edilen Veri Açığı. 19,8 Bin e-posta tanımlayıcısı bildirildi. Bildirilen veriler: IP Adresleri, E-posta Adresleri, Kullanıcı Adları. Kapsamı…","\u002Fuploads\u002Flogo\u002Flegion-cm.svg",false,{"name":32,"sector":33,"country":34,"website":9,"websiteArchiveUrl":14,"websiteStatus":35,"websiteCheckedAt":36},"Legion","Gaming","United States","dns-unresolved-no-archive","2026-07-29T11:30:22.391Z"]