[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2x053eto0mmua":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":11,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":4,"isSensitive":35,"isSpamList":35,"isMalware":35,"company":36},"68e3266eda11adda48825272","lights-hope","Light's Hope Veri İhlali","lightshope.org","2018-06-25T00:00:00.000Z","2018-07-04T13:32:01.000Z","2026-07-18T23:53:17.972Z","Website hack","https:\u002F\u002Fwww.pcgamesn.com\u002Fworld-of-warcraft\u002Fwow-lights-hope-data-breach",[14,16],"https:\u002F\u002Flightshope.org\u002Fnews\u002Fforum-breach-summary-of-investigation-and-final-report",30484,"known",null,"unknown","Medium",[23,24,25,26,27,28,29],"Dates of birth","Email addresses","Geographic locations","IP addresses","Passwords","Private messages","Usernames","\u003Cp>Light's Hope veri ihlali, 25 Haziran 2018 tarihinde World of Warcraft odağındaki özel sunucu topluluğunun forum bölümünü etkileyen doğrulanmış bir güvenlik olayıdır. Kayıt, resmi oyun hesabı verilerinden çok topluluk forumunda tutulan üyelik bilgilerine odaklanır; bu ayrım, riskin doğru anlaşılması açısından önemlidir. Etkilenen 30.484 benzersiz kullanıcı için e-posta adresleri, kullanıcı adları, doğum tarihleri, coğrafi konum bilgileri, IP adresleri, özel mesajlar ve bcrypt ile korunmuş parolalar açığa çıkmıştır. Parolaların güçlü bir karma yöntemle saklanmış olması riski azaltır, ancak parola tekrar eden kullanıcılar için hesap devralma, kimlik avı ve hedefli sosyal mühendislik riski devam eder.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu olayda sızan veri türleri yalnızca oturum açma bilgisinden ibaret değildir. E-posta adresi ve kullanıcı adı ikilisi, saldırganların kişiyi aynı takma adla kullandığı başka oyun, forum veya sosyal medya hesaplarında aramasını kolaylaştırır. Doğum tarihi, parola sıfırlama sorularında veya sahte destek görüşmelerinde kullanılabilecek kişisel bir ipucudur. IP adresi ve coğrafi konum bilgisi, kullanıcının yaklaşık bölgesini ve bağlantı alışkanlıklarını gösterebilir; bu bilgiler tek başına kesin kimlik kanıtı sayılmaz, fakat diğer kayıtlarla birleştiğinde profil çıkarma riskini yükseltir. Özel mesajların yer alması ise teknik riskin yanında mahremiyet riski doğurur; oyuncular arasındaki yazışmalar, oyun içi ilişkiler, anlaşmazlıklar veya başka platformlara ait ipuçları üçüncü kişilerce kötüye kullanılabilir. Bcrypt ile saklanan parolalar düz metin parola anlamına gelmez, ancak zayıf veya tekrar eden parolalarda çevrim dışı deneme riski göz ardı edilmemelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanan kapsam Light's Hope forum üyelik verileriyle sınırlıdır. Olay, resmi World of Warcraft, Blizzard ya da Battle.net hesap veri tabanının ihlali olarak ele alınmamalıdır; elimizdeki doğrulanmış bilgiler Light's Hope topluluğuna ve forum hesaplarına ilişkindir. Basına yansıyan teknik anlatımda, forum yönetim alanına erişimi olan bir hesabın ele geçirilmesi ve bunun ardından forum kullanıcı verilerinin dışarı çıkarılması öne çıkar. Bu nedenle kayıtta ödeme kartı bilgisi, resmi kimlik numarası, fiziksel adres, telefon numarası veya banka verisi varmış gibi bir sonuç çıkarılmamalıdır. Aynı şekilde oyun karakteri, oyun içi eşya, resmi abonelik veya ödeme geçmişi de doğrulanmış sızan alanlar arasında yer almaz. 30.484 etkilenen hesap sayısı, benzersiz kullanıcı hesabı sayısını ifade eder; veri türleri ise e-posta, kullanıcı adı, doğum tarihi, coğrafi konum, IP adresi, parola karması ve özel mesaj başlıklarında toplanır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, Light's Hope forumunda kullandığı e-posta adresini veya kullanıcı adını başka oyun topluluklarında da kullanan kişiler için oluşur. Aynı parola farklı yerlerde tekrar edildiyse, forum parolasının güçlü biçimde saklanmış olması tek başına yeterli koruma sağlamaz; saldırganlar sızıntı sonrası aynı e-posta ve benzer parola denemeleriyle başka hesaplara yönlenebilir. Özel mesajlarda Discord, e-posta, oyun içi isim, karakter adı veya arkadaş çevresi gibi bağlantılar bulunan kullanıcılar daha hedefli taciz, sahte destek mesajı veya dolandırıcılık riskiyle karşı karşıya kalabilir. Eski özel sunucu topluluklarında aynı takma ad yıllarca korunduğu için geçmiş forum verisi yeni hesaplarla ilişkilendirilebilir. Doğum tarihi ve coğrafi konum bilgisi de özellikle genç kullanıcılar, yayıncılar, topluluk yöneticileri ve aynı takma adı herkese açık alanlarda kullanan oyuncular açısından ek mahremiyet riski yaratır. Bu kayıt, düşük hacimli bir oyun forumu olmasına rağmen içerdiği özel mesaj ve doğum tarihi verileri nedeniyle dikkatle ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Light's Hope forumunda kullanılan parola halen başka herhangi bir hesapta geçerliyse hemen benzersiz ve uzun bir parola ile değiştirilmelidir. Aynı e-posta adresine bağlı oyun hesapları, sosyal medya hesapları, mesajlaşma servisleri ve eski forum hesapları tek tek gözden geçirilmelidir. Parola yenilemesi sırasında her hesap için ayrı parola kullanılması ve mümkün olan yerlerde iki aşamalı doğrulama açılması en doğru ilk adımdır. E-posta gelen kutusunda Light's Hope, eski oyun sunucuları, forum destek ekibi veya topluluk yöneticisi gibi görünen mesajlara karşı dikkatli olunmalıdır; sızıntıda yer alan kullanıcı adı, doğum tarihi veya IP bilgisi mesajı daha inandırıcı göstermek için kullanılabilir. Özel mesajlarda başka kişilere ait bilgi paylaşıldıysa, bu kişilere durum hakkında kısa ve net bilgi vermek de doğru olur. Hesap geçmişinde olağan dışı oturum, bilinmeyen cihaz, parola sıfırlama e-postası veya beklenmeyen arkadaş daveti görülürse ilgili hesabın güvenlik oturumları kapatılmalı ve parola tekrar yenilenmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu ihlal, eski oyun topluluklarında açılan hesapların yıllar sonra bile risk üretmeye devam edebileceğini gösterir. Uzun vadede her forum, oyun ve topluluk hesabı için benzersiz parola tutulmalı; parolalar hatırlanması kolay fakat tahmin edilmesi zor olacak biçimde yönetilmelidir. Mümkünse parola yöneticisi kullanılarak eski hesapların nerelerde tekrar eden parola barındırdığı kontrol edilmelidir. Aynı takma adı her yerde kullanmak topluluk tanınırlığı sağlasa da mahremiyet açısından bağlantı kurulmasını kolaylaştırır; özellikle özel mesaj, yayıncı kimliği veya sosyal medya hesabı olan kullanıcıların takma ad kullanımını bilinçli seçmesi gerekir. Doğum tarihi gibi kalıcı kişisel bilgiler bir kez sızdığında geri alınamaz, bu yüzden yeni hesap açarken zorunlu olmayan kişisel alanlara gerçek veri girilmemesi daha sağlıklı bir tercihtir. Forumlarda özel mesajla paylaşılan bilgilerin de kalıcı kayıt sayılabileceği unutulmamalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıt, Light's Hope forum hesabı bulunan veya aynı e-posta adresini bu toplulukta kullanmış olabilecek kişiler için kontrol edilmelidir. Sonuç eşleşirse öncelik forum parolasının geçmişte tekrar edildiği tüm hesapları ayırmak olmalıdır. E-posta hesabı ana güvenlik noktası olduğu için, önce e-posta parolasının benzersiz olduğundan ve iki aşamalı doğrulamanın açık bulunduğundan emin olunmalıdır. Ardından oyun, forum, mesajlaşma ve sosyal medya hesaplarında aynı e-posta ile açılmış eski üyelikler taranmalıdır. Eşleşme yoksa yine de aynı dönemde kullanılan parolaların başka eski topluluklarda tekrar edilip edilmediği kontrol edilmelidir. Light's Hope olayı, ödeme verisi ya da resmi oyun hesabı ihlali olarak doğrulanmamıştır; ancak e-posta, kullanıcı adı, IP adresi, doğum tarihi, özel mesaj ve parola karması birleşimi nedeniyle gerçek kullanıcı riski taşır. Bu yüzden en doğru aksiyon, parolaları ayırmak, şüpheli mesajlara temkinli yaklaşmak ve eski topluluk hesaplarını düzenli biçimde gözden geçirmektir.\u003C\u002Fp>","Light's Hope Veri İhlali (30,5 Bin Bildirilen Kayıt)","","Light's Hope Veri İhlali. 30,5 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Doğum Tarihleri, E-posta Adresleri, Coğrafi Konumlar. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Flightshope_org.webp",false,{"name":37,"sector":38,"country":39,"website":9,"websiteArchiveUrl":32,"websiteStatus":32,"websiteCheckedAt":19},"Light's Hope","Gaming","Unknown"]