[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f19edikienril":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":4,"isSensitive":35,"isSpamList":35,"isMalware":35,"company":36},"68e3266eda11adda4882533d","R2Games","R2Games Veri İhlali","r2games","r2games.com","2015-11-01T00:00:00.000Z","2016-02-09T12:20:35.000Z","2026-07-19T17:48:17.484Z","Verified third-party breach","https:\u002F\u002Fwww.csoonline.com\u002Farticle\u002F561335\u002Fr2games-compromised-again-over-one-million-accounts-exposed.html",[15,17,18,19],"https:\u002F\u002Fwww.r2games.com\u002F","https:\u002F\u002Fcorporate.r2games.com\u002F","https:\u002F\u002Fwww.forbes.com\u002Fsites\u002Frussellflannery\u002F2014\u002F03\u002F17\u002F2014-forbes-china-30-under-30-bringing-chinese-online-games-to-players-globally\u002F",22281337,"known",null,"unknown","Critical",[26,27,28,29],"Email addresses","IP addresses","Passwords","Usernames","\u003Cp>\u003Cstrong>R2Games veri ihlali\u003C\u002Fstrong>, 2015 sonunda 22.281.337 hesapla ilişkili e-posta, kullanıcı adı, IP adresi ve parola hashlerini açığa çıkardı.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Olay kaydında e-posta adresleri, kullanıcı adları, IP adresleri ve parola hashleri yer alıyordu. E-posta ile kullanıcı adının birlikte bulunması, saldırganların gerçek R2Games hesaplarını ayırt etmesini ve inandırıcı parola sıfırlama, oyun içi ödül ya da destek mesajları hazırlamasını kolaylaştırabilir. IP adresleri kesin bir ev veya kişi konumu göstermez; ancak yaklaşık bölge ve internet sağlayıcısı hakkında bağlam sunarak hedefli kimlik avını güçlendirebilir. Parolalar açık metin olarak listelenmemiş olsa da kullanılan tuzlu hash uygulamasının zayıf olduğu ve çok sayıda parolanın hızlı biçimde çözülebildiği bildirildi. Risk bu nedenle yalnız eski R2Games hesabıyla sınırlı değildir: aynı parola başka oyunlarda, e-posta hesabında veya sosyal ağlarda kullanıldıysa kimlik bilgisi doldurma saldırıları başka hesaplara da sıçrayabilir.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Kayıt tarihi Kasım 2015’i gösteren ay düzeyinde bir işarettir; saldırının kesin günü kamuya açık kanıtlarla belirlenmiş değildir. İlk incelemede yaklaşık 2,1 milyon forum kaydı tanımlandı. Mart 2016’da yaklaşık 11 milyon, Temmuz 2016’da ise yaklaşık 9 milyon ek hesap aynı olayın kapsamına dahil edildi ve doğrulanmış toplam 22.281.337 hesaba ulaştı. Bu aşamalı büyüme üç ayrı şirket ihlali değil, aynı R2Games olayıyla ilişkili veri kümelerinin farklı zamanlarda elde edilip doğrulanmasıdır. Etkilenen forum altyapısının vBulletin kullandığı, IP adresleri ile parolaların burada tutulduğu ve tuzlu parola hashlerinin zayıf uygulama nedeniyle hızlı kırılabildiği raporlandı. Şirket iddiaları reddetti; doğrulama bağımsız veri kontrollerine dayanır. 2017’de bildirilen 1.023.466 hesaplık ikinci forum olayı ayrı kayıttır ve bu toplama eklenmemiştir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk, 2015–2016 döneminde R2Games portalı veya forumlarında hesap açan ve o zamanki parolasını başka hizmetlerde yeniden kullanan oyunculardadır. Uzun süredir giriş yapılmayan bir oyun hesabı önemsiz görünebilir; fakat eski kullanıcı adı, e-posta adresi ve çözülebilir parola birlikte bulunduğunda saldırgan için güncel hesaplara uzanan bir başlangıç noktası oluşur. Aynı e-posta adresiyle birden çok oyun platformuna kaydolanlar, oyun içi satın alma yapanlar, forumlarda herkese açık profil kullananlar ve e-posta hesabında çok faktörlü doğrulama etkinleştirmeyenler daha dikkatli olmalıdır. Eski hesaplarda parola tekrarının ve artık kullanılmayan kurtarma adreslerinin görülme olasılığı da yüksektir. R2Games’i hatırlamayan kişiler de eski bir forum üyeliği veya yıllar önce kullanılan alternatif e-posta nedeniyle veri kümesinde bulunabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>\u003Cstrong>Eski R2Games parolanızı başka yerde kullandıysanız o hesapların parolalarını hemen değiştirin.\u003C\u002Fstrong> Her hizmet için uzun ve benzersiz bir parola üretin; mümkünse bunları güvenilir bir parola yöneticisinde saklayın. Önceliği e-posta hesabına verin, çünkü e-posta erişimi diğer hesapların sıfırlanmasında kullanılabilir. R2Games hesabı hâlâ açıksa parolayı yenileyin, bağlı oturumları ve kurtarma bilgilerini gözden geçirin; kullanılmıyorsa resmî destek kanalından silme seçeneğini değerlendirin. E-posta, oyun mağazası ve sosyal hesaplarda çok faktörlü doğrulamayı etkinleştirin; uygulama veya güvenlik anahtarı tabanlı yöntemleri SMS’e tercih edin. “Ücretsiz oyun parası”, “hesabınız askıya alındı” veya “ödeme iadesi” gibi acil dil kullanan bağlantılara doğrudan tıklamayın. Site adresini kendiniz yazarak giriş yapın ve yalnız r2games.com alan adı ile resmî destek kanallarını kullanın.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Bu olay, eski forum hesaplarının yıllar sonra bile güvenlik zincirinin zayıf halkası olabileceğini gösterir. Oyun, forum ve topluluk sitelerinde kullanılan hesapları düzenli olarak envanterleyin; artık ihtiyaç duymadıklarınızı kapatın ve terk edilmiş hesaplarda güncel e-posta adresinizi bırakmayın. Parola yöneticisiyle her hesap için farklı bir değer kullanmak, bir hash çözüldüğünde diğer hizmetlerin etkilenmesini önler. E-posta hesabınızda çok faktörlü doğrulama, güncel kurtarma seçenekleri ve oturum bildirimleri açık olsun. Güvenlik kontrollerinde yalnız aktif hesaplara değil, yıllar önce açılmış forum üyeliklerine ve eski kullanıcı adlarına da bakın. Şüpheli mesajlarda gönderen adından çok gerçek alan adını, bağlantı hedefini ve talebin olağan olup olmadığını inceleyin. Benzersiz parola, çok faktörlü doğrulama ve dikkatli oturum takibi, açığa çıkmış tanımlayıcıların hesap ele geçirmeye dönüşme olasılığını azaltır.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>\u003Cstrong>E-posta adresinizi LeakData üzerinde kontrol ederek\u003C\u002Fstrong> R2Games kaydıyla veya bilinen başka ihlallerle eşleşip eşleşmediğini görebilirsiniz. Bir eşleşme, hesabınızın bugün hâlâ ele geçirildiği ya da eski IP adresinin güncel konumunuzu gösterdiği anlamına gelmez; adresin doğrulanmış ihlal veri kümesinde yer aldığını belirtir. Sonucu değerlendirirken ihlal tarihini, listelenen veri türlerini ve o dönemde kullandığınız parola alışkanlıklarını birlikte düşünün. Eşleşme varsa eski parolanın kullanılmış olabileceği hizmetleri belirleyin; önce e-posta ve ödeme bağlantılı hesapları, ardından forum ve oyun hesaplarını güvenceye alın. Eşleşme bulunmaması mutlak güvenlik garantisi değildir, çünkü her veri kümesi kamuya açılmaz veya doğrulanabilir hale gelmez. Benzersiz parola ve çok faktörlü doğrulamayı yalnız alarm sonrasında değil, sürekli koruma olarak kullanın.\u003C\u002Fp>","R2Games Veri İhlali (22,3 Milyon Bildirilen Kayıt)","","R2Games Veri İhlali. 22,3 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fr2games-official.webp",false,{"name":37,"sector":38,"country":39,"website":10,"websiteArchiveUrl":32,"websiteStatus":32,"websiteCheckedAt":22},"Reality Squared Games (R2Games)","Gaming","China"]