[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fzyrkpqy5qfdy":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":4,"isSensitive":35,"isSpamList":35,"isMalware":35,"company":36},"68e3266eda11adda488252cc","MrExcel","MrExcel Veri İhlali","mrexcel","mrexcel.com","2016-12-05T00:00:00.000Z","2017-01-22T07:39:17.000Z","2026-07-18T23:54:58.491Z","vBulletin forum breach","https:\u002F\u002Fwww.mrexcel.com\u002Fdetails-of-data-breach-at-mrexcel-com\u002F",[15],366140,"known",null,"unknown","High",[23,24,25,26,27,28,29],"Dates of birth","Email addresses","IP addresses","Passwords","Social connections","Usernames","Website activity","\u003Cp>MrExcel veri ihlali, Microsoft Excel ipuçları, formül desteği ve çalışma kitabı çözümleriyle tanınan MrExcel forumunun 2016 Aralık döneminde yetkisiz erişimle karşılaşması sonucu oluşan bir forum hesabı sızıntısıdır. Doğrulanan kapsam 366.140 hesabı içerir ve olay özellikle vBulletin tabanlı mesaj panosu üyelik verileriyle sınırlıdır. Etkilenen veri türleri arasında e-posta adresleri, IP adresleri, doğum tarihleri, kullanıcı adları, sosyal bağlantı bilgileri, site etkinliği ve tuzlanmış MD5 parola hashleri yer alır. MrExcel tarafındaki olay bildirimi, saldırının 5 Aralık 2016 tarihli forum hack’iyle bağlantılı olduğunu, moderatörlerin 6 Aralık sabahı anormal erişimi fark ettiğini ve daha sonra bazı kullanıcı verilerinin çevrim içi ortamda görüldüğünü belirtir. Bu kayıt, MrExcel mağaza hesabı veya ödeme bilgisi sızıntısı iddiası taşımaz; resmi bildirimde mağaza hesaplarının etkilenmediği ayrı olarak ifade edilmiştir. Riskin ana nedeni, forum parolasının hashlenmiş olsa bile MD5 gibi artık zayıf kabul edilen bir algoritmayla korunması ve aynı parolanın başka hizmetlerde tekrar edilmiş olma ihtimalidir. Bu nedenle kayıt, yalnızca eski bir forum olayı olarak görülmemeli; e-posta, parola tekrarları ve kimlik avı riski birlikte ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu ihlalde açığa çıkan veri alanları farklı risk seviyelerine sahiptir. E-posta adresleri ve kullanıcı adları, saldırganların kullanıcıyı MrExcel üyeliğiyle ilişkilendirmesine ve kişiye özel görünen mesajlar hazırlamasına yardımcı olur. IP adresleri, yaklaşık bağlantı konumu ve servis sağlayıcı bilgisiyle eşleştirilebilir; tek başına kimlik belgesi değildir ancak diğer verilerle birleştiğinde profil çıkarımını kolaylaştırır. Doğum tarihleri, parola sıfırlama, güvenlik sorusu tahmini ve sosyal mühendislik girişimlerinde kullanılabilecek kişisel ayrıntılardır. Sosyal bağlantılar ve site etkinliği, forum içi ilişkiler, eski mesaj alışkanlıkları veya kullanıcı davranışları hakkında bağlam sağlayabilir. En kritik alan ise parola verisidir. Parolaların tuzlanmış MD5 hash olarak bulunması düz metin parolanın doğrudan yayımlandığı anlamına gelmez; buna rağmen MD5 hızlı denemelere açık olduğu için kısa, tahmin edilebilir veya daha önce başka yerlerde kullanılmış parolalar kırılabilir. Eğer aynı parola e-posta, iş hesabı, bulut depolama, sosyal medya, alışveriş veya başka forumlarda da geçerliyse tek bir forum sızıntısı çok daha geniş hesap ele geçirme riskine dönüşebilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanan hesap sayısı 366.140 olarak ele alınmalıdır. Olay tarihi 5 Aralık 2016, kayıt altına alınma tarihi 22 Ocak 2017 olarak doğrulanmıştır. Kapsam, MrExcel forum üyelik verileriyle bağlantılıdır; bu nedenle tüm MrExcel ziyaretçilerinin, içerik okuyucularının veya mağaza müşterilerinin aynı şekilde etkilendiği varsayılmamalıdır. Resmi bildirim, mağaza hesabı verilerinin bu olayda etkilenmediğini özellikle ayırır. Forum tarafında ise kullanıcı kimliği, e-posta adresi ve hash+salt biçimindeki parola verisinin erişime konu olduğu, ayrıca son giriş, ileti sayısı ve benzeri yönetim alanlarından gelen bazı etkinlik bilgilerinin de görüldüğü belirtilmiştir. Diğer doğrulama kayıtları doğum tarihi, IP adresi, sosyal bağlantılar, kullanıcı adları ve site etkinliği alanlarını da listelediği için bu alanlar kayıtta korunmuştur. Bu ayrım önemlidir; çünkü bir ihlal kaydında fazla geniş iddia kullanıcıyı yanıltır, eksik veri alanı ise gerçek riski saklar. MrExcel için doğru çerçeve, forum hesabı merkezli bir sızıntı, zayıf hash algoritması nedeniyle parola kırma riski ve aynı parolayı farklı hizmetlerde kullanan kişiler için zincirleme hesap ele geçirme ihtimalidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altındaki grup, 2016 Aralık öncesinde MrExcel forum hesabı olan ve aynı parolayı başka hizmetlerde de kullanan kişilerdir. Excel desteği için eski bir forum üyeliği açmış ancak yıllardır giriş yapmamış kullanıcılar da bu gruba dahildir; çünkü unutulan hesap parolaları genellikle parola yöneticilerinde güncellenmeden kalır. İkinci risk grubu, forum hesabında iş e-postası kullanan kullanıcılardır. Kurumsal e-posta adresiyle forum üyeliği olan kişiler, Excel dosyaları, makrolar, raporlama süreçleri veya iş dokümanları temalı daha inandırıcı kimlik avı mesajları alabilir. Üçüncü risk grubu, doğum tarihi veya kullanıcı adı bilgisini başka sitelerde de aynı biçimde kullanan kişilerdir. Bu bilgiler, hesap kurtarma sorularını tahmin etme veya sahte destek mesajlarıyla güven kazanma girişimlerinde kullanılabilir. Forumda aktif olan, sık soru soran, eklenti indiren veya profilinde sosyal bağlantı paylaşan kişiler için görünürlük daha yüksek olabilir. MrExcel gibi teknik destek topluluklarında kullanıcılar çoğu zaman iş akışı, sektör veya kullandığı araçlar hakkında ipucu verir. Bu nedenle saldırganlar yalnızca parolayı değil, kullanıcı davranışına dair bağlamı da kullanarak daha hedefli denemeler gerçekleştirebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtla eşleşen kullanıcılar ilk olarak MrExcel forumunda kullandıkları eski parolayı düşünmeli ve aynı ya da benzer parolanın geçtiği tüm hesapları değiştirmelidir. Parola değişimi yalnızca MrExcel hesabıyla sınırlı kalmamalıdır; aynı e-posta adresiyle açılan e-posta hesabı, sosyal medya, bulut depolama, ödeme, alışveriş, iş araçları ve diğer forum hesapları da kontrol edilmelidir. Yeni parolalar uzun, benzersiz ve rastgele olmalı; eski parolanın sonuna sayı veya sembol eklemek yeterli görülmemelidir. E-posta hesabı önceliklidir çünkü e-posta ele geçirilirse başka hizmetlerde parola sıfırlama bağlantıları da risk altına girer. İki aşamalı doğrulama desteklenen tüm önemli hesaplarda etkinleştirilmelidir. Kullanıcılar ayrıca MrExcel, Excel dosyası, makro, fatura, destek talebi, güvenlik uyarısı veya parola sıfırlama temalı şüpheli mesajlara karşı dikkatli olmalıdır. Mesaj içinde gelen bağlantılardan giriş ekranına gitmek yerine adres tarayıcıya elle yazılmalı veya güvenilir yer imleri kullanılmalıdır. Bilinmeyen ekler açılmamalı, özellikle makro içeren Office dosyalarına izin verilmemelidir. Eski forum hesabı artık gerekli değilse hesap kapatma veya profil bilgisini azaltma seçeneği de değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>MrExcel olayı, eski forum hesaplarının uzun yıllar sonra bile güvenlik etkisi yaratabildiğini gösterir. Uzun vadede her kullanıcı, forumlar dahil tüm üyeliklerini parola yöneticisine taşımalı ve tekrar eden parolaları sıfıra indirmelidir. Parola yöneticisindeki denetim araçları, aynı parolanın farklı hizmetlerde kullanılıp kullanılmadığını düzenli kontrol etmek için tercih edilebilir. İş e-postasıyla açılan kişisel forum hesapları ayrıca ayrılmalıdır; iş ve kişisel hesapların aynı parola veya aynı kurtarma yöntemiyle korunması riskin kurumsal alana taşınmasına neden olabilir. Kritik hesaplarda uygulama tabanlı doğrulama veya donanım anahtarı gibi daha güçlü ikinci faktörler tercih edilmelidir. Forum ve topluluk yöneticileri için ders de açıktır: eski forum yazılımları ve eklentileri düzenli güncellenmeli, parola hash algoritması modern ve yavaş algoritmalara taşınmalı, yönetici hesapları ek korumayla ayrılmalı ve ihlal şüphesi görüldüğünde kullanıcı bildirimi geciktirilmemelidir. Kullanıcı tarafında ise eski forum profillerinde gereksiz doğum tarihi, sosyal bağlantı veya iş bilgisi bırakmamak gerekir. Daha az profil verisi, gelecekteki bir sızıntıda saldırganın kullanabileceği bağlamı azaltır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>MrExcel kaydıyla eşleşme görülmesi, ilgili e-posta adresinin 2016 Aralık tarihli forum hesabı verileri arasında bulunduğunu gösterir. Kullanıcı önce bu forumda hangi parolayı kullandığını belirlemeli, ardından aynı parolanın geçmişte kullanılmış olabileceği tüm hesapları tek tek güncellemelidir. Eski parolanın hatırlanmaması durumunda bile aynı dönem açılmış hesaplar risk kabul edilmeli ve parola yöneticisi kayıtları gözden geçirilmelidir. E-posta hesabında son oturumlar, kurtarma adresleri, yönlendirme kuralları ve tanınmayan cihazlar kontrol edilmelidir. Şüpheli oturum bulunursa tüm cihazlardan çıkış alınmalı, parola yenilenmeli ve iki aşamalı doğrulama etkinleştirilmelidir. Doğum tarihi ve kullanıcı adı bilgisi nedeniyle parola sıfırlama soruları da gözden geçirilmeli, tahmin edilebilir cevaplar yerine benzersiz cevaplar kullanılmalıdır. Excel, makro, dosya indirimi veya forum destek mesajı gibi görünen e-postalarda ek ve bağlantılar özellikle dikkatle incelenmelidir. Bu ihlal, mağaza hesabı veya ödeme bilgisi sızıntısı olarak değerlendirilmemelidir; ancak forum parolasının başka hizmetlerde tekrar edilmesi halinde sonuçlar forum dışına taşabilir. Bu nedenle en doğru aksiyon, eski forum parolasını artık hiçbir yerde geçerli bırakmamak ve önemli hesaplarda ek doğrulama katmanı kullanmaktır.\u003C\u002Fp>","MrExcel Veri İhlali: 366.140 Forum Hesabı Etkilendi","","MrExcel forum ihlalinde e-posta, IP adresi, doğum tarihi, kullanıcı adı, site etkinliği ve tuzlanmış MD5 parola hashleri açığa çıktı.","\u002Fuploads\u002Flogo\u002Fmrexcel_com.webp",false,{"name":7,"sector":37,"country":38,"website":10,"websiteArchiveUrl":32,"websiteStatus":32,"websiteCheckedAt":19},"Spreadsheet education \u002F technical forum","Unknown"]