[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3jtjjwrnh5o8t":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":4,"isSensitive":35,"isSpamList":35,"isMalware":35,"company":36},"68e3266eda11adda48825297","MangaDex","MangaDex Veri İhlali","mangadex","mangadex.org","2021-03-22T00:00:00.000Z","2021-04-25T21:38:51.000Z","2021-04-25T21:41:24.000Z","2026-07-18T23:53:52.621Z","Community website breach","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fmangadex-discloses-data-breach-after-stolen-database-shared-online\u002F",[16,18,19],"https:\u002F\u002Fmangadex.org\u002F","https:\u002F\u002Fmangadex.dev\u002F",2987329,"known",null,"unknown","Critical",[26,27,28,29],"Email addresses","IP addresses","Passwords","Usernames","\u003Cp>MangaDex veri ihlali, manga okuma ve topluluk platformunda 22 Mart 2021 tarihiyle takip edilen ve 2.987.329 kullanıcı kaydını etkileyen önemli bir hesap güvenliği olayıdır. Doğrulanmış veri alanları e-posta adresleri, IP adresleri, kullanıcı adları ve bcrypt biçiminde saklanan parola karmalarıdır. Bu ayrım önemlidir: kayıt, parolaların okunabilir metin halinde sızdığı anlamına gelmez; ancak parola karmaları saldırganların çevrim dışı deneme süreçleriyle zayıf parolaları bulmaya çalışması için yeterli olabilir. Bu nedenle MangaDex ihlali, özellikle aynı parolayı başka forum, e-posta, oyun, sosyal medya veya içerik platformlarında kullanan kişiler için ciddi hesap ele geçirme riski doğurur.\u003C\u002Fp>\n\u003Cp>MangaDex, manga okurları ve çeviri toplulukları etrafında büyüyen çevrimiçi bir fan sitesidir. Bu tür topluluklarda kullanıcı adı, e-posta ve IP adresi birleşimi yalnızca teknik bir kayıt değil, kişinin okuma ilgileri, çevrimiçi kimliği ve farklı hesapları arasında bağlantı kurulmasına yardım eden bir profil parçası olabilir. İhlal sonrası kullanıcıların önceliği parolalarını benzersiz hale getirmek, aynı kullanıcı adıyla açılmış diğer hesapları kontrol etmek ve e-posta üzerinden gelebilecek sahte destek, hesap kurtarma veya güvenlik bildirimi mesajlarına karşı dikkatli olmaktır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>MangaDex kaydında görülen e-posta adresleri, hedefli oltalama iletileri ve sahte hesap uyarıları için kullanılabilir. Kullanıcı adları, aynı takma adın başka sitelerde de kullanılması halinde farklı profillerin birbiriyle eşleştirilmesini kolaylaştırır. IP adresleri kesin ev adresi vermez, fakat yaklaşık bağlantı bölgesi, internet servis sağlayıcısı ve oturum geçmişi hakkında ipucu verebilir. Bu alanlar bir arada olduğunda, saldırganlar daha inandırıcı destek mesajları, hesap güvenliği uyarıları veya topluluk içi taklit girişimleri oluşturabilir.\u003C\u002Fp>\n\u003Cp>Parola alanı özellikle dikkat gerektirir. Doğrulanan bilgiler, parolaların bcrypt ile karma haline getirildiğini gösterir. Bu durum düz metin parola sızıntısından daha iyi bir koruma sağlar, fakat zayıf, kısa veya daha önce başka ihlallerde görülen parolalar yine de risk altındadır. Aynı parola başka hesaplarda da kullanıldıysa, saldırganlar e-posta ve kullanıcı adı kombinasyonlarıyla diğer hizmetlerde giriş denemeleri gerçekleştirebilir. Bu nedenle risk, yalnızca MangaDex hesabıyla sınırlı görülmemelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış kapsam 2.987.329 etkilenen hesap, 22 Mart 2021 ihlal tarihi, 25 Nisan 2021 eklenme tarihi ve dört veri türünden oluşur: e-posta adresleri, IP adresleri, kullanıcı adları ve parola karmaları. Bu kayıt için ödeme kartı, telefon numarası, fiziksel adres, gerçek ad, kimlik belgesi, doğum tarihi veya sağlık verisi doğrulanmış alan olarak görünmemektedir. Bu yüzden kullanıcıya aktarılması gereken risk, hesap güvenliği, profil eşleştirme, oltalama ve parola tekrar kullanımı çevresinde ele alınmalıdır.\u003C\u002Fp>\n\u003Cp>MangaDex tarafındaki olay, saldırı sonrası kullanıcı veritabanının tehdit aktörleri arasında dolaştığının belirlenmesiyle daha net hale gelmiştir. Doğrulanmış kaynaklar, üyelerin kullanıcı adı, e-posta adresi, son bilinen IP adresi ve güvenli biçimde karma haline getirilmiş parola alanlarının açığa çıkmış olabileceğini belirtir. Buna rağmen her kullanıcının gerçek parolasının doğrudan okunabildiği sonucu çıkarılmamalıdır. En doğru yaklaşım, parolaların kırılma olasılığını hesaba katarak tekrar kullanılan tüm parolaları değiştirmektir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altındaki kullanıcılar, MangaDex hesabında kullandığı parolayı başka hizmetlerde de tekrar eden kişilerdir. Aynı e-posta ve kullanıcı adıyla forum, oyun, yayın, sosyal medya veya e-posta hesabı açan kişilerde profil eşleştirme riski de artar. Topluluk platformlarında takma adların uzun süre aynı kalması yaygındır; bu durum saldırganların farklı hesapları tek kişiye bağlamasına yardım edebilir. Özellikle eski ve kısa parolalar, sözlük kelimesi içeren parolalar ve daha önce başka yerde sızmış parolalar yüksek risk taşır.\u003C\u002Fp>\n\u003Cp>IP adresi bulunan kullanıcılar için risk daha çok mahremiyet ve hedefleme tarafındadır. Tek başına IP adresi tüm kimliği göstermez, ancak e-posta ve kullanıcı adıyla birleştiğinde kullanıcının bağlantı alışkanlığına dair ipuçları sağlayabilir. Manga veya benzer ilgi topluluklarında aktif olan kişiler, sahte moderatör mesajları, sahte hesap doğrulama talepleri veya bağlantı içeren özel mesajlarla hedeflenebilir. Bu nedenle yalnızca e-posta kutusu değil, topluluk hesaplarındaki bildirimler ve özel mesajlar da dikkatle incelenmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>MangaDex hesabınız bu kayıtta görünüyorsa ilk adım, MangaDex için kullandığınız parolayı ve aynı parolayı kullanan tüm diğer hesapları benzersiz parolalarla değiştirmektir. Parola yöneticisi kullanarak her hizmet için uzun ve rastgele parola oluşturmak en doğru yöntemdir. E-posta hesabı, sosyal medya hesapları, oyun hesapları ve ödeme bağlantılı hizmetler öncelikli kontrol edilmelidir. Hesaplarda giriş geçmişi, bilinmeyen oturumlar, yeni eklenen kurtarma adresleri ve beklenmeyen güvenlik bildirimleri ayrıca incelenmelidir.\u003C\u002Fp>\n\u003Cp>İki aşamalı doğrulama sunan hizmetlerde bu koruma etkinleştirilmelidir. E-posta hesabı özellikle önemlidir, çünkü birçok hizmetin parola sıfırlama süreci e-posta üzerinden ilerler. MangaDex veya benzer topluluk adlarıyla gelen güvenlik uyarılarına doğrudan tıklamak yerine, ilgili siteyi kendiniz açıp oturum durumunu kontrol edin. Özel mesajlarda veya e-postalarda parola, kurtarma kodu ya da ek güvenlik bilgisi istenirse bu taleplere yanıt vermeyin.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadeli koruma için kullanıcı adlarının, e-posta adreslerinin ve parolaların farklı amaçlara göre ayrılması faydalıdır. Ana e-posta hesabı kritik hizmetler için, topluluk ve hobi hesapları ise ayrı bir adres için kullanılabilir. Aynı takma adı her yerde kullanmamak, farklı profillerin birbirine bağlanmasını zorlaştırır. Parola yöneticisi, tekrar kullanılan parolaları tespit etmeyi ve her hesap için güçlü parola üretmeyi kolaylaştırır.\u003C\u002Fp>\n\u003Cp>Eski topluluk hesapları belirli aralıklarla gözden geçirilmelidir. Kullanılmayan hesaplar kapatılmalı, aktif hesaplarda gereksiz kişisel bilgi tutulmamalı ve oturum açma yöntemleri güncel tutulmalıdır. IP adresi ve kullanıcı adı gibi alanlar yıllar sonra bile profil eşleştirme için kullanılabileceğinden, eski ihlallerin etkisi zamanla tamamen kaybolmaz. Bu nedenle MangaDex gibi olaylardan sonra tek seferlik parola değişimi yeterli görülmemeli; düzenli hesap güvenliği alışkanlığı kalıcı hale getirilmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>MangaDex ihlalinde eşleşme görüyorsanız, önce etkilenen e-posta adresinizle açılmış hesapları listeleyin. Ardından aynı veya benzer parolanın hangi hizmetlerde kullanıldığını belirleyin ve en kritik hesaplardan başlayarak parolaları değiştirin. Kullanıcı adınızı başka platformlarda da kullanıyorsanız, bu profillerin birbirine bağlanmasının sizin için mahremiyet riski oluşturup oluşturmadığını değerlendirin. Eski oturumları sonlandırın, kurtarma seçeneklerini güncelleyin ve güvenlik uyarılarını açık tutun.\u003C\u002Fp>\n\u003Cp>Bu kayıt, gerçek ad, ödeme kartı veya fiziksel adres sızıntısı olarak değerlendirilmemelidir; doğrulanmış risk e-posta, IP adresi, kullanıcı adı ve parola karması birleşiminden gelir. Eşleşme bulunan kullanıcılar için en doğru aksiyon, parolaları benzersiz hale getirmek, e-posta hesabını güçlü korumaya almak ve sahte destek mesajlarına karşı dikkatli olmaktır. MangaDex ihlali eski tarihli olsa da aynı parolanın yıllarca tekrar kullanılması halinde risk bugün de devam edebilir.\u003C\u002Fp>","MangaDex Veri İhlali (3 Milyon Bildirilen Kayıt)","","MangaDex Veri İhlali. 3 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fmangadex_org.webp",false,{"name":7,"sector":37,"country":38,"website":10,"websiteArchiveUrl":32,"websiteStatus":32,"websiteCheckedAt":22},"Manga \u002F Online Community","Unknown"]