[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1lpuui898ufb3":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":36,"isSpamList":36,"isMalware":36,"company":37},"6a45af988f5f5d74b4ce5f4a","MtGox","MtGox Veri İhlali","mtgox","mtgox.com","2011-06-01T00:00:00.000Z","2024-04-30T00:00:00.000Z","2026-07-29T11:40:53.262Z","Historical cryptocurrency exchange user database leak","https:\u002F\u002Fleakedsource.com\u002Fbreaches\u002Fmtgox-data-breach-5dddb910",[15,17,18,19,20],"https:\u002F\u002Fwww.welivesecurity.com\u002F2011\u002F06\u002F20\u002F1-bitcoin-exchange-data-breached\u002F","https:\u002F\u002Fen.bitcoin.it\u002Fwiki\u002FMt._Gox","https:\u002F\u002Fbitcointalk.org\u002Findex.php?topic=24727.0","https:\u002F\u002Fwww.justice.gov\u002Farchives\u002Fopa\u002Fpr\u002Frussian-nationals-charged-hacking-one-cryptocurrency-exchange-and-illicitly-operating-another",42163,"known",null,"unknown","Medium",[27,28,29,30],"Email addresses","Usernames","Account numbers","Passwords","\u003Cp>MtGox veri ihlali, 2011 Haziran döneminde dönemin en bilinen Bitcoin borsalarından birinin kullanıcı veritabanına yetkisiz erişim sonrası ortaya çıkan hesap verisi sızıntısını ifade eder. Doğrulanan kayıtlar, 42.163 hesabın bu olay kapsamında değerlendirilmesi gerektiğini gösterir. Sızıntı, e-posta adresleri, kullanıcı adları, hesap numaraları ve parola hashleri etrafında yoğunlaşır. Bu olay, 2014 yılında borsanın kapanmasına yol açan kripto varlık kaybı ve iflas süreciyle aynı başlık altında anılsa da bu sayfada yalnızca kullanıcı hesabı verilerinin açığa çıktığı 2011 kayıt olayı ele alınır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu kayıtta öne çıkan veri türleri e-posta adresi, kullanıcı adı, hesap numarası ve parola hashidir. E-posta adresi tek başına düşük riskli gibi görünse de eski borsa hesabı ile eşleştiğinde hedefli oltalama, sahte geri ödeme duyuruları, sahte destek mesajları ve kripto varlık odaklı dolandırıcılık için güçlü bir başlangıç noktası sunar. Kullanıcı adı ve hesap numarası, saldırganın kurbana daha inandırıcı görünen mesajlar göndermesine, eski borsa hesabı sahipliğini taklit etmesine veya başka platformlarda aynı kullanıcı adını aramasına imkan verir. Parola hashleri ise düz metin parola anlamına gelmez; ancak eski ve zayıf parolalar, özellikle o dönemde yaygın olan hızlı kırılabilir hash yöntemleriyle risk oluşturabilir. Aynı parola farklı borsa, e-posta, forum veya ödeme hesabında tekrar kullanılmışsa olay yıllar sonra bile hesap ele geçirme denemelerine zemin hazırlayabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanan kapsam, 2011 yılında MtGox kullanıcı veritabanından açığa çıkan hesap verileriyle sınırlıdır. Kayıt sayısı 42.163 olarak ele alınmıştır; çünkü mevcut ihlal indeksleri bu sayıyı doğrudan MtGox alan adı ve 2011 Haziran dönemiyle ilişkilendirir. Çağdaş olay anlatımları, veritabanına erişim sonrası hesap giriş bilgileri, e-posta adresleri ve şifrelenmiş parolaların yayıldığını destekler. Buna karşılık bu kayıt, 2014 yılında MtGox iflasına giden kripto varlık kaybını, borsa cüzdanlarından çalındığı iddia edilen Bitcoin miktarlarını veya alacaklı sürecini temsil etmez. Bu ayrım önemlidir; çünkü kullanıcı veri sızıntısı kişisel hesap güvenliği riskidir, 2014 dosyası ise borsa rezervleri ve operasyonel çöküş bağlamında ayrıca incelenmesi gereken farklı bir olaydır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda 2011 döneminde MtGox hesabı açmış, aynı e-posta adresini uzun süre kullanmış ve parolasını başka hizmetlerde de tekrar etmiş kişiler bulunur. Kripto para topluluklarında aynı takma adı kullanan kişiler de ek risk altındadır; çünkü kullanıcı adı başka forumlar, borsalar veya sosyal hesaplarla ilişkilendirilebilir. Eski hesap sahipleri, yıllar sonra gelen sahte iade, alacaklı kaydı, cüzdan doğrulama veya destek mesajlarına karşı dikkatli olmalıdır. Bu tür mesajlar gerçek olay geçmişini kullanarak güven kazanabilir ve kullanıcıyı sahte giriş sayfalarına yönlendirebilir. E-posta adresi artık aktif olmasa bile geçmişte aynı adresle açılmış hesaplar, parola tekrarından kaynaklanan kimlik bilgisi denemelerine konu olabilir. Bu nedenle risk yalnızca MtGox hesabıyla sınırlı görülmemeli, aynı e-posta ve parola geçmişinin kullanıldığı tüm kritik hesaplar birlikte değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresi bulunan bir kullanıcının ilk adımı, eski MtGox parolasının veya ona benzeyen parolaların halen kullanıldığı tüm hesapları tespit etmek olmalıdır. E-posta hesabı, kripto borsaları, finansal servisler, parola yöneticisi, bulut depolama ve sosyal medya hesapları öncelikli kontrol alanlarıdır. Tekrar kullanılan parolalar benzersiz ve uzun parolalarla değiştirilmelidir. Mümkün olan her yerde kimlik doğrulama uygulaması veya donanım anahtarı gibi güçlü ikinci faktörler etkinleştirilmelidir. E-posta kutusunda kural, yönlendirme, kurtarma adresi ve oturum geçmişi kontrol edilmeli; tanınmayan oturumlar kapatılmalıdır. MtGox adıyla gelen iade, dava, geri ödeme veya cüzdan kontrolü mesajlarında bağlantıya tıklamadan önce alan adı dikkatle incelenmeli, talep edilen parola veya kurtarma ifadesi hiçbir biçimde paylaşılmamalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay eski görünse de parola tekrarı ve kripto varlık hedefli dolandırıcılık nedeniyle uzun vadeli risk taşır. Kullanıcılar tüm kritik hesaplarda benzersiz parola kullanmalı, parola yöneticisiyle güçlü ve rastgele değerler üretmeli, eski borsa ve forum hesaplarında kullanılan kimlik bilgilerini ayrı bir risk grubu olarak ele almalıdır. Kripto varlıklarla ilişkili e-posta adresleri mümkün olduğunca ayrıştırılmalı; yatırım, borsa, cüzdan ve günlük iletişim için aynı adresin kullanılmasından kaçınılmalıdır. Hesap kurtarma seçenekleri düzenli aralıklarla gözden geçirilmeli, eski telefon numaraları ve kullanılmayan e-posta adresleri kaldırılmalıdır. Kurumsal tarafta ise çalışanların eski kripto borsa sızıntılarına ait e-posta adresleri, kimlik avı eğitimlerinde özel senaryo olarak değerlendirilebilir. Böylece geçmiş bir sızıntı, güncel erişim zincirine dönüşmeden önce fark edilir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme görülmesi, kişinin kripto varlığının doğrudan çalındığı anlamına gelmez; eşleşme, 2011 kullanıcı veritabanı olayında e-posta veya hesap bilgisinin bulunabileceğini gösterir. Buna rağmen risk ciddiye alınmalıdır, çünkü eski parola hashleri, tekrar kullanılan parolalar ve kripto temalı oltalama kampanyaları birlikte değerlendirildiğinde hesap güvenliği etkisi büyüyebilir. Kullanıcı, aynı e-posta ile açılmış kritik hesapları listelemeli, parola tekrarını sonlandırmalı, ikinci faktör korumasını güçlendirmeli ve eski MtGox geçmişini kullanan mesajlara karşı temkinli davranmalıdır. Kurumlar için önerilen aksiyon, çalışan e-postalarında bu kaydı görünce yalnızca sayısal eşleşmeye bakmak değil; ilgili kişinin finansal hesap erişimi, yüksek yetkili sistem rolleri ve parola tekrar riski açısından ek kontrol uygulamasıdır.\u003C\u002Fp>","MtGox Veri İhlali: 42.163 Kripto Borsa Hesabı Etkilendi","","MtGox 2011 veri ihlalinde e-posta adresleri, kullanıcı adları, hesap numaraları ve parola hashleri açığa çıktı. Riskleri ve önlemleri inceleyin.","\u002Fuploads\u002Flogo\u002Fmtgox.png",false,{"name":7,"sector":38,"country":39,"website":40,"websiteArchiveUrl":33,"websiteStatus":41,"websiteCheckedAt":42},"Cryptocurrency \u002F Exchange","Japan","www.mtgox.com","reachable","2026-07-29T11:30:22.391Z"]