[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fr9wg2sumr7gc":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":28,"seoTitle":29,"seoTitleEn":16,"seoDescription":30,"seoDescriptionEn":16,"logoUrl":31,"isVerified":4,"isSensitive":32,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda488252ef","on-rpg","OnRPG Veri İhlali","onrpg","onrpg.com","2016-07-01T00:00:00.000Z","2025-05-08T06:29:49.000Z","2026-07-03T23:18:32.738Z","2026-07-18T23:55:20.318Z","Third party breach","",[],1047640,"known",null,"unknown","Critical",[24,25,26,27],"Email addresses","IP addresses","Passwords","Usernames","\u003Cp>OnRPG veri ihlali, ücretsiz çevrim içi oyun listesi ve topluluk sitesine ait kullanıcı hesaplarının 2016 Temmuz döneminde açığa çıkmasıyla ilişkilidir. Kapsam yaklaşık 1.047.640 hesaptır. Bu kayıt oyun topluluğu hesap ihlali olarak ele alındı; şirket, ülke, sektör, web sitesi ve veri sınıfı alanları doğrulanan kapsamla yeniden hizalandı. Sektör perakende yerine gaming ve online games directory olarak düzeltildi.\u003C\u002Fp>\u003Cp>Metin kullanıcıya doğrudan risk, kapsam ve aksiyon anlatacak şekilde yeniden yazıldı. Web sitesi alanı onrpg.com biçiminde saklandı; protokol eklenmediği için bağlantı tarafında iki kez https oluşmasına neden olacak format kullanılmadı. Ülke Global yapıldı; platform oyun topluluğu kullanıcılarını hedefler.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta görülen veri türleri e-posta adresleri, IP adresleri, parolalar ve kullanıcı adlarıdır. Parolaların salted MD5 karması olarak saklandığı değerlendirildi; eski ve zayıf parolalar risklidir. Doğrulanmayan ödeme kartı, banka hesabı, özel mesaj, sağlık kaydı veya ek profil alanları veri sınıfı listesine eklenmedi; yalnızca desteklenen alanlar bırakıldı.\u003C\u002Fp>\u003Cp>Kullanıcı adı ve e-posta eşleşmesi, oyun hesapları arasında kimlik bağlamı oluşturabilir. E-posta adresi tek başına istenmeyen mesaj riski yaratır; telefon, adres, IP, doğum tarihi, parola, kimlik numarası, fotoğraf veya mahrem tercih verisiyle birleştiğinde saldırganın kullanıcıya özel mesaj üretmesi kolaylaşır. Risk değerlendirmesi bu birleşik etkiye göre yapıldı.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kapsam 2016 Temmuz tarihli 1,04 milyon hesapla doğrulandı. Doğrulanan alanlar korunurken kesinleşmeyen alanlar dışarıda bırakıldı. Olay benzer isimli veri setleriyle, aynı şirketin farklı dönem olaylarıyla veya yanlış atıflarla birleştirilmedi.\u003C\u002Fp>\u003Cp>Kayıt onrpg.com alan adıyla sınırlıdır ve başka oyun veri setleriyle birleştirilmedi. Alan adı, şirket adı ve sektör bilgisi mümkün olan en dar doğru bağlamda tutuldu. Belirsizlik olan yerlerde doğrulanmış bayrak veya web sitesi alanı buna göre ayarlandı; böylece kullanıcıya kesin olmayan marka sorumluluğu gösterilmedi.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcı grupları OnRPG hesabı bulunan eski oyuncular ve aynı kullanıcı adını farklı oyunlarda kullanan kişiler olabilir. Eşleşen kullanıcılar, ilgili hizmet dışında aynı e-posta, telefon, kullanıcı adı veya parola kalıbını kullandıkları diğer hesapları da değerlendirmelidir.\u003C\u002Fp>\u003Cp>Aynı parola oyun mağazası, e-posta veya sosyal medya hesabında kullanıldıysa risk güncel hesaplara taşınır. Kurumsal e-posta, çocuk hesabı, oyun topluluğu, yetişkin içerikli yapay zeka hizmeti, perakende alışveriş, kamu kaydı veya kötü amaçlı yazılım bağlamı varsa sosyal mühendislik ve mahremiyet riski artabilir. Doğru görünen ayrıntılar tek başına güven işareti değildir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar OnRPG parolasını ve aynı parolanın kullanıldığı tüm oyun, e-posta ve sosyal hesapları değiştirmelidir. Parola alanı bulunan kayıtlarda aynı parolanın kullanıldığı tüm hesaplar güncellenmeli; parola alanı bulunmayan kayıtlarda ise e-posta, telefon, sahte bildirim, mahremiyet ve kimlik eşleştirme riskine odaklanılmalıdır.\u003C\u002Fp>\u003Cp>Mesaj içindeki bağlantılara tıklamak yerine ilgili hizmetin adresi elle yazılmalı veya güvenilir parola yöneticisindeki kayıt kullanılmalıdır. Kargo, hesap uyarısı, oyun ödülü, destek, kamu kaydı, güvenlik bildirimi, iş teklifi veya abonelik yenileme mesajları bağımsız kanaldan doğrulanmadan kabul edilmemelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Oyun ve forum hesaplarında benzersiz parola, sınırlı profil bilgisi ve farklı kullanıcı adı kullanımı uygulanmalıdır. Kullanıcılar eski hesapları, gereksiz profil alanlarını, tekrar eden kullanıcı adlarını, eski telefon ve adres bilgilerini düzenli olarak temizlemelidir. Her hizmet için benzersiz parola ve mümkün olan yerlerde iki aşamalı doğrulama temel kural olmalıdır.\u003C\u002Fp>\u003Cp>Hizmet sağlayıcıları açısından veri minimizasyonu, güçlü parola koruması, erişim kayıtlarının izlenmesi, gereksiz alanların silinmesi ve kullanıcı bildirim süreçlerinin hazır olması gerekir. Eski oyun toplulukları yıllar sonra bile parola tekrar denemelerinde kullanılabilir. Doğru kapsam anlatımı da güvenlik çalışmasının parçasıdır; abartılı veya eksik bilgi kullanıcıyı yanlış aksiyona yönlendirebilir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı bu kayıtta öncelikle e-posta adresiyle kontrol yapmalıdır. Eşleşme bulunursa kullanıcı adı, IP ve parola alanlarının risk altında olabileceği kabul edilmeli, eski oyun parolaları temizlenmelidir. Eşleşme bulunmaması, farklı e-posta kullanımı veya eski parola tekrarını tamamen dışlamaz; kritik hesaplar ayrıca gözden geçirilmelidir.\u003C\u002Fp>\u003Cp>Bu kayıt doğrulanmış kaldı; eski metindeki sorunlu kelime ve sektör hatası düzeltildi. Bu düzenlemede veri alanları İngilizce kanonik sınıflar olarak bırakıldı, kullanıcıya görünen açıklama Türkçe ve özgün yazıldı, doğrulanmayan alanlar eklenmedi ve hassasiyet bayrağı yalnızca risk bağlamı desteklediğinde kullanıldı.\u003C\u002Fp>","OnRPG Veri İhlali (1 Milyon Bildirilen Kayıt)","OnRPG Veri İhlali. 1 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fonrpg_com.webp",false,{"name":34,"sector":35,"country":36,"website":10,"websiteArchiveUrl":16,"websiteStatus":16,"websiteCheckedAt":20},"OnRPG","Gaming \u002F Online Games Directory","Global"]