[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f27k9cnjf8x08b":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":36,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda488252b7","Mortal Online","Mortal Online Veri İhlali","mortal-online","mortalonline.com","2018-06-17T00:00:00.000Z","2018-08-31T05:38:46.000Z","2018-09-24T21:05:18.000Z","2026-07-18T23:54:40.015Z","MMORPG account data breach","https:\u002F\u002Faccount.mortalonline.com\u002Fbreach.html",[16,18,19],"https:\u002F\u002Fwww.mortalonline.com\u002F","https:\u002F\u002Fwww.starvault.se\u002F",606637,"known",null,"unknown","High",[26,27,28,29,30],"Email addresses","Names","Passwords","Physical addresses","Usernames","\u003Cp>Mortal Online veri ihlali, Star Vault AB tarafından geliştirilen çevrim içi rol yapma oyununun hesap verileriyle ilişkili doğrulanmış bir güvenlik olayıdır. Kayıt 17 Haziran 2018 tarihine bağlanır ve 606.637 benzersiz hesabı kapsar. Doğrulanan veri sınıfları e-posta adresleri, ad soyad bilgileri, parolalar, fiziksel adresler ve kullanıcı adlarıdır. Daha eksiksiz veri setinde parolaların tuzsuz MD5 hash biçiminde yer aldığı bilgisi bu kaydı parola tekrar riski açısından önemli kılar.\u003C\u002Fp>\u003Cp>Oyun hesapları yalnızca eğlence hesabı olarak görülmemelidir. E-posta, kullanıcı adı, gerçek ad, fiziksel adres ve parola hash bilgisi birlikte yer aldığında hesap devralma, başka platformlarda parola deneme, sahte destek mesajı, oyun hesabı takası ve kimlik avı riskleri artar. Bu kayıtta ödeme kartı, özel mesaj, oyun içi varlık dökümü veya resmi kimlik numarası doğrulanmış veri sınıfı olarak bulunmadığı için risk anlatımı mevcut beş alanla sınırlı tutulur.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Mortal Online kaydında doğrulanan veri türleri e-posta adresleri, ad soyad bilgileri, parolalar, fiziksel adresler ve kullanıcı adlarıdır. E-posta adresi ve kullanıcı adı, oyuncunun başka forum, oyun, yayın veya sosyal platform hesaplarıyla eşleştirilmesine yardımcı olabilir. Ad soyad ve fiziksel adres, sahte müşteri desteği veya hesap sahipliği doğrulama mesajlarını daha inandırıcı hale getirebilir. Bu nedenle risk, yalnızca oyun hesabının ele geçirilmesiyle sınırlı değildir.\u003C\u002Fp>\u003Cp>Parola alanı tuzsuz MD5 hash biçimiyle ilişkilendirildiği için zayıf ve tekrar edilen parolalar daha yüksek risk taşır. Güçlü parola kullanılmış olsa bile aynı parolanın başka hizmetlerde geçerli kalması saldırganlar için deneme fırsatı oluşturur. Oyuncular genellikle aynı kullanıcı adını forum, oyun mağazası, yayın hesabı ve sosyal medya üzerinde kullanır; bu davranış profil eşleştirme riskini büyütür. Fiziksel adresin de bulunması, sahte teslimat veya güvenlik teyidi mesajlarında ek ikna unsuru olabilir.\u003C\u002Fp>\u003Cul>\u003Cli>E-posta ve kullanıcı adı başka oyun hesaplarıyla eşleştirilebilir.\u003C\u002Fli>\u003Cli>Parola hash bilgisi, zayıf parolalarda kırılma riskini artırır.\u003C\u002Fli>\u003Cli>Ad soyad ve adres bilgisi sahte destek mesajlarını güçlendirebilir.\u003C\u002Fli>\u003Cli>Aynı parola tekrar edildiyse oyun dışı hesaplar da etkilenebilir.\u003C\u002Fli>\u003C\u002Ful>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Bu kayıt Mortal Online adı, mortalonline.com alan adı, 17 Haziran 2018 tarihi, 606.637 etkilenen hesap ve beş doğrulanmış veri sınıfıyla sınırlandırıldı. İlk veri dolaşımında daha küçük bir dosya anılmış, daha sonra daha eksiksiz bir dosyada e-posta adresleriyle birlikte tuzsuz MD5 parola hashleri, adlar, kullanıcı adları ve fiziksel adresler doğrulanmıştır. Bu nedenle kayıt sayısı ve veri alanları daha eksiksiz dosya üzerinden tutulur.\u003C\u002Fp>\u003Cp>Kayıtta ödeme kartı, banka bilgisi, doğum tarihi, telefon numarası, özel mesaj, oyun içi eşya, karakter listesi veya kimlik belgesi doğrulanmış veri sınıfı olarak eklenmedi. Mortal Online ile benzer ada sahip diğer oyun, forum veya sunucu kayıtları bu belgeye dahil edilmedi. Mükerrerlik kontrolü marka adı, alan adı, tarih, kayıt sayısı ve veri sınıfları üzerinden yürütüldü. Bu yaklaşım, kullanıcıya gerçek riski gösterirken kanıtlanmayan alanların kesin bilgi gibi görünmesini engeller.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Öncelikli risk grubu 2018 öncesinde Mortal Online hesabı bulunan ve aynı kullanıcı adı ya da parolayı başka oyun hizmetlerinde de kullanan oyunculardır. E-posta ve kullanıcı adı birleşimi, oyuncunun forum, oyun mağazası, yayın hesabı veya sosyal medya profilleriyle eşleşmesine neden olabilir. Fiziksel adres ve gerçek ad bilgisi de varsa, sahte hesap kurtarma veya sahte destek mesajı daha kişisel hale gelir.\u003C\u002Fp>\u003Cp>Uzun süredir aynı e-posta adresini kullanan, eski oyun parolalarını değiştirmeyen, oyun forumlarında aynı kullanıcı adını sürdüren ve oyun hesaplarında çok faktörlü doğrulama açmamış kişiler daha dikkatli olmalıdır. Kurumsal tarafta oyun toplulukları, yayıncı ekipleri ve oyun içi ticaretle uğraşan kullanıcılar da hedef olabilir. Saldırganlar eski oyun verisini, güncel mağaza hesaplarına veya e-posta hesaplarına erişim denemelerinde destek veri olarak kullanabilir.\u003C\u002Fp>\u003Cul>\u003Cli>Mortal Online hesabında eski parola kullanan oyuncular\u003C\u002Fli>\u003Cli>Aynı kullanıcı adını başka oyun ve forum hesaplarında sürdüren kişiler\u003C\u002Fli>\u003Cli>E-posta adresini oyun mağazası ve sosyal hesaplarda tekrar eden kullanıcılar\u003C\u002Fli>\u003Cli>Fiziksel adres ve gerçek ad bilgisi eski oyun profiliyle eşleşen kişiler\u003C\u002Fli>\u003C\u002Ful>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Mortal Online sonucuyla karşılaşan kullanıcı, önce bu hesapta kullandığı eski parolayı tamamen terk etmeli ve aynı parolanın geçtiği tüm hesaplarda benzersiz yeni parola seçmelidir. E-posta hesabı, oyun mağazaları, yayın platformları, sosyal medya, ödeme hizmetleri ve bulut hesapları öncelikli kontrol edilmelidir. Parolanın ufak bir varyasyonu güvenli kabul edilmez; her hizmet için uzun ve ayrı parola tercih edilmelidir.\u003C\u002Fp>\u003Cp>Oyun hesabı ya da destek ekibi adına gelen bağlantılar bağımsız kanaldan teyit edilmelidir. Şüpheli giriş uyarıları, parola sıfırlama iletileri, oyun hesabı takası teklifleri ve sahte iade mesajları dikkatle incelenmelidir. Mümkün olan oyun ve e-posta hesaplarında çok faktörlü doğrulama açılmalı, oturum geçmişi ve bağlı cihazlar kontrol edilmelidir. Fiziksel adres bulunduğu için sahte teslimat veya doğrulama mesajları da göz ardı edilmemelidir.\u003C\u002Fp>\u003Cul>\u003Cli>Mortal Online parolasını ve aynı parolanın geçtiği tüm hesapları yenileyin.\u003C\u002Fli>\u003Cli>E-posta ve oyun mağazası hesaplarında çok faktörlü doğrulama kullanın.\u003C\u002Fli>\u003Cli>Destek, takas, iade ve hesap kurtarma mesajlarını bağımsız kanaldan teyit edin.\u003C\u002Fli>\u003Cli>Bilinmeyen oturumları, bağlı cihazları ve parola sıfırlama bildirimlerini kontrol edin.\u003C\u002Fli>\u003C\u002Ful>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Oyun hesapları uzun yıllar unutulsa bile eski veri setleri yeni saldırı denemelerinde değerli olabilir. Kullanıcılar oyun hesapları için ayrı e-posta adresi, benzersiz parola ve parola yöneticisi tercih etmelidir. Aynı kullanıcı adının farklı platformlarda tekrar edilmesi profil eşleştirmeyi kolaylaştırır; bu nedenle kritik hesaplarda farklı kullanıcı adı veya ek gizlilik ayarları düşünülmelidir. Eski oyun hesapları düzenli aralıklarla gözden geçirilmeli ve gereksiz hesaplar kapatılmalıdır.\u003C\u002Fp>\u003Cp>Topluluk yöneticileri, yayıncılar ve oyun içi ticaretle ilgilenen kullanıcılar sahte sponsorluk, takas ve destek mesajlarına karşı ek dikkat göstermelidir. Kurumlar açısından bu kayıt, çalışanların kişisel oyun parolalarını iş sistemlerinde tekrar etmemesi gerektiğini hatırlatır. Parola tekrarını engelleyen kontroller, çok faktörlü doğrulama, güvenli e-posta geçitleri ve farkındalık eğitimleri oyun kaynaklı veri ihlallerinin ikincil etkisini azaltır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData.io üzerinde Mortal Online sonucu gören kullanıcı, eşleşen e-posta adresini, kullanıcı adını ve eski parola alışkanlığını kendi hesap geçmişiyle karşılaştırmalıdır. Sonuç, kişinin bugün aktif Mortal Online oyuncusu olduğu anlamına gelmez; 2018 dönemine ait hesap verisinin açığa çıktığını gösterir. Parola alanı bulunduğu için en doğru aksiyon, eski parolanın bugün hiçbir hesapta geçerli kalmadığını doğrulamaktır.\u003C\u002Fp>\u003Cp>Bu kayıt doğrulanmış statüde tutulur ve kapsamı beş veri sınıfıyla sınırlıdır. Ödeme kartı, özel mesaj veya oyun içi varlık verisi sızmış gibi hareket etmek yerine, e-posta, kullanıcı adı, gerçek ad, adres ve parola hash bilgisinin oluşturduğu gerçek riske odaklanmak gerekir. Kullanıcı benzersiz parola, çok faktörlü doğrulama ve şüpheli iletişimleri bağımsız kanaldan teyit etme alışkanlığıyla Mortal Online ihlalinin güncel hesaplara etkisini azaltabilir.\u003C\u002Fp>","Mortal Online Veri İhlali - 606.637 Hesap Etkilendi","","Mortal Online veri ihlali 17 Haziran 2018 tarihinde 606.637 hesabı etkiledi; e-posta, ad, kullanıcı adı, adres ve tuzsuz MD5 parola hash bilgileri açığa çıktı.","\u002Fuploads\u002Flogo\u002Fmortalonline_com.webp",false,{"name":38,"sector":39,"country":40,"website":10,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":22},"Mortal Online \u002F Star Vault AB","MMORPG \u002F online gaming","Sweden"]