[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f24z5wa3gejx6b":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda488252eb","OGUsers2020","OGUsers (2020 breach)","ogusers-2020-breach","ogusers.com","2020-04-02T00:00:00.000Z","2020-04-04T08:27:13.000Z","2026-07-29T11:40:53.262Z","Verified breach record","https:\u002F\u002Fwww.zdnet.com\u002Farticle\u002Fhacking-forum-gets-hacked-for-the-second-time-in-a-year\u002F",[15],263189,"known",null,"unknown","High",[23,24,25,26,27],"Email addresses","IP addresses","Passwords","Private messages","Usernames","\u003Cp>OGUsers 2020 veri ihlali, hesap ele geçirme ve SIM değiştirme dolandırıcılığı konularıyla anılan forumun 2020 yılının Nisan ayında ikinci kez veri kaybı yaşamasıyla ilişkilendirilen güvenlik olayıdır. Doğrulanmış bilgilere göre olay 2 Nisan 2020 tarihinde gerçekleşmiş, 263.189 e-posta adresiyle bağlantılı hesap verisi etkilenmiştir. Veri kümesi; e-posta adresleri, IP adresleri, kullanıcı adları, özel mesajlar ve tuzlanmış MD5 parola hashleri içerir. Bu nedenle risk yalnızca parola değişimiyle sınırlı değildir; forum içi iletişim, kullanıcı kimliği ve farklı servislerde hesap denemeleri açısından da değerlendirilmelidir.\u003C\u002Fp>\n\u003Cp>OGUsers aynı alan adında birden fazla farklı olayla anıldığı için 2020 kaydı, 2019, 2021 ve 2022 olaylarından ayrı tutulmalıdır. Bu ayrım mükerrerliği önlemek için önemlidir; tarih, etkilenen hesap sayısı ve eklenme zamanı farklıdır. 2020 olayında etkilenen veriler kullanıcı hesapları ve diğer tablolar üzerinden yayılmıştır. Aynı e-posta veya kullanıcı adı farklı forumlarda, sosyal medya hesaplarında ya da oyun topluluklarında kullanıldıysa, saldırganlar bu verileri daha geniş kimlik eşleştirme ve hesap deneme süreçlerinde değerlendirebilir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri türleri e-posta adresleri, IP adresleri, parolalar, özel mesajlar ve kullanıcı adlarıdır. E-posta adresleri hedefli kimlik avı mesajları için temel temas noktasıdır. Kullanıcı adları, özellikle kısa veya değerli hesap adlarıyla bağlantılıysa, kişinin diğer platformlardaki izleriyle eşleştirilebilir. IP adresleri yaklaşık konum, bağlantı sağlayıcısı ve erişim alışkanlığı hakkında çıkarım oluşturabilir. Özel mesajlar ise forum içi anlaşmalar, hesap alım satımı, takas konuşmaları veya kişisel iletişim kırıntıları içerebileceği için ayrı risk taşır.\u003C\u002Fp>\n\u003Cp>Parolaların tuzlanmış MD5 hashleri şeklinde yer alması da dikkat gerektirir. Tuzlama aynı parolanın birebir aynı hash görünmesini azaltır; ancak MD5 hızlı hesaplanabilen eski bir yöntemdir ve modern parola saklama standardı kabul edilmez. Kısa, tekrar eden veya sözlük tabanlı parolalar daha kolay tahmin edilebilir. Aynı parola başka servislerde kullanıldıysa, OGUsers 2020 sızıntısı sosyal medya, e-posta, oyun, kripto para veya forum hesaplarına yönelik deneme listelerine dönüşebilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Kaynak karşılaştırması OGUsers 2020 olayında 2 Nisan 2020 tarihini, 4 Nisan 2020 eklenme zamanını ve 263.189 etkilenen e-posta adresini doğrular. Kapsam e-posta adresleri, IP adresleri, parolalar, özel mesajlar ve kullanıcı adlarıyla sınırlıdır. Telefon numarası, fiziksel adres, ödeme kartı, resmi kimlik belgesi, doğum tarihi, gerçek ad veya fotoğraf sızıntısı bu olay için doğrulanmış veri türleri arasında değildir. Doğrulanmayan alanları eklemek kullanıcıya yanlış risk resmi verir.\u003C\u002Fp>\n\u003Cp>Bu olay, yerel kayıtta hassas olarak işaretlenmiş olsa da doğrulanmış kaynak sınıflandırması hassas bayrağı göstermemektedir. Buna rağmen özel mesaj ve hesap ele geçirme bağlamı nedeniyle risk seviyesi kullanıcı açısından ciddidir. Buradaki ayrım önemlidir: kayıt hassas sınıf etiketi taşımadan da kullanıcıların mahremiyet ve hesap güvenliği açısından önlem almasını gerektirebilir. Bu yüzden açıklama, abartı kullanmadan özel mesaj, IP adresi ve zayıf parola hash türü gibi doğrulanmış alanlara odaklanmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, OGUsers hesabında kullandığı e-posta adresini ve parolayı başka servislerde de tekrar eden kişiler için geçerlidir. Forumun konu alanı hesap adları, sosyal medya profilleri ve çevrim içi kimlikler etrafında döndüğü için aynı kullanıcı adının farklı yerlerde korunması ek risk yaratır. Özel mesajlarda geçen karşı taraf adları, anlaşma detayları veya eski bağlantılar da kimlik eşleştirme ve hedefli tehdit mesajlarında kullanılabilir.\u003C\u002Fp>\n\u003Cp>SIM değiştirme, hesap ele geçirme ve değerli kullanıcı adı pazarıyla ilişkili ortamlarda yer alan kişiler özellikle dikkatli olmalıdır. Saldırganlar eski forum verisini kullanarak sosyal medya, e-posta veya telefon hesabı kurtarma süreçlerini hedefleyebilir. IP adresi, e-posta ve kullanıcı adı birlikte olduğunda mesajlar daha inandırıcı hale gelebilir. Bu nedenle yalnızca forum parolasını değiştirmek yeterli değildir; aynı kimlik bilgileriyle bağlantılı tüm hesaplarda güvenlik kontrolü gerekir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>İlk adım, OGUsers hesabında kullanılan eski parolanın başka hiçbir hesapta aktif kalmadığından emin olmaktır. Aynı veya benzer parola kullanılan tüm servislerde yeni, benzersiz ve güçlü parolalar seçilmelidir. E-posta hesabı önceliklidir; çünkü parola sıfırlama ve hesap kurtarma işlemleri genellikle e-posta üzerinden ilerler. E-posta hesabında çok faktörlü doğrulama açılmalı, kurtarma adresleri, yönlendirme kuralları ve son oturumlar kontrol edilmelidir.\u003C\u002Fp>\n\u003Cp>Özel mesajların açığa çıkması ihtimaline karşı eski forum konuşmalarında geçen bağlantılar, hesap adları veya ödeme düzenleri gözden geçirilmelidir. Beklenmeyen şifre sıfırlama mesajları, sosyal medya hesap uyarıları, telefon hattı taşıma bildirimleri veya kripto para hesabı giriş uyarıları ciddiye alınmalıdır. Kullanıcı, tehdit veya baskı içeren mesajlara yanıt vermemeli; bağlantılar üzerinden giriş denememeli ve ilgili servislerin resmi güvenlik merkezlerinden oturumları kapatmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede her servis için farklı parola kullanmak temel kuraldır. Parola yöneticisi, eski tekrarları bulmak ve yeni güçlü parolaları güvenli saklamak için pratik bir çözümdür. Değerli sosyal medya adları, oyun hesapları veya topluluk profilleri olan kişiler çok faktörlü doğrulamayı yalnızca e-postada değil, bu hesapların tamamında açmalıdır. SMS tabanlı doğrulama yerine mümkün olan yerlerde uygulama tabanlı doğrulama veya güvenlik anahtarı tercih edilmelidir.\u003C\u002Fp>\n\u003Cp>Aynı kullanıcı adını yıllarca farklı platformlarda kullanmak kimlik eşleştirmeyi kolaylaştırır. Kullanıcılar eski forum üyeliklerini, bağlı e-posta adreslerini ve profil açıklamalarını dönemsel olarak kontrol etmelidir. Özel mesajların sızdığı olaylarda yalnızca parola değil, geçmiş iletişimler de risk yüzeyinin parçasıdır. Bu nedenle eski konuşmalarda geçen hesaplar, bağlantılar ve ödeme kanalları da güvenlik planına dahil edilmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData üzerinde OGUsers 2020 sonucu gören kullanıcı, olayı diğer OGUsers kayıtlarıyla karıştırmadan değerlendirmelidir. Bu sonuç 2 Nisan 2020 tarihli olayla ve 263.189 e-posta adresiyle bağlantılıdır. Doğrulanmış alanlar e-posta adresleri, IP adresleri, parolalar, özel mesajlar ve kullanıcı adlarıdır. Kullanıcının önceliği parola tekrarlarını kapatmak, e-posta hesabını güçlendirmek, sosyal medya hesaplarını korumak ve telefon hattı güvenliğini kontrol etmek olmalıdır.\u003C\u002Fp>\n\u003Cp>Bu olayda telefon numarası, ödeme kartı, fiziksel adres, resmi kimlik, doğum tarihi ve fotoğraf alanları doğrulanmadığı için aksiyon planı bu verilere dayanmamalıdır. Buna karşılık özel mesaj, IP adresi, e-posta ve parola alanları gerçek risk taşır. Kullanıcı, aynı e-posta ve kullanıcı adıyla bağlantılı tüm hesaplarda güçlü parola ve çok faktörlü doğrulama kullanmalı; eski forum konuşmalarında geçen kritik hesaplar için ayrı güvenlik kontrolü gerçekleştirmelidir.\u003C\u002Fp>","OGUsers (2020 breach) (263,2 Bin Bildirilen Kayıt)","","OGUsers (2020 breach). 263,2 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fogusers_com.webp",false,{"name":35,"sector":36,"country":37,"website":10,"websiteArchiveUrl":38,"websiteStatus":39,"websiteCheckedAt":40},"OGUsers","Account marketplace forum","Global","https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20221024203949\u002Fhttps:\u002F\u002Fogusers.com\u002F","archived","2026-07-29T11:30:22.391Z"]