[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3o4y4l58b5jem":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":27,"seoTitle":28,"seoTitleEn":15,"seoDescription":29,"seoDescriptionEn":15,"logoUrl":30,"isVerified":31,"isSensitive":4,"isSpamList":31,"isMalware":31,"company":32},"6a45548e116547d3d9ce5f47","restorecord","Restorecord İddia Edilen Veri Açığı","restorecord.com","2024-02-01T00:00:00.000Z","2026-07-01T17:55:25.542Z","2026-07-04T00:00:00.000Z","2026-07-19T00:03:55.373Z","Third party breach","",[],836097,"known",null,"email_identifiers","High",[23,24,25,26],"Discord usernames","Discord IDs","IP addresses","Last activity dates","\u003Cp>Restorecord veri ihlali kaydı, 2024 başı döneminde gündeme gelen ve yaklaşık 836 bin kayıtla ilişkilendirilen bir güvenlik olayıdır. Discord sunucuları için yedekleme ve kurtarma hizmetiyle ilişkilendirilen kayıt, platform kimlikleri ve IP alanlarını içerir. Bu açıklama; kullanıcının hangi veri alanlarının risk altında olabileceğini, olayın doğrulama sınırlarını ve uygulanabilir güvenlik adımlarını netleştirmek için hazırlanmıştır.\u003C\u002Fp>\u003Cp>Discord kullanıcı adı, kullanıcı kimliği, IP adresi ve son etkinlik tarihi birlikte bulunduğunda topluluk üyeliği ve bağlantı bilgisi eşleştirilebilir. Metinde yalnızca eldeki kayıtla uyumlu veri sınıfları kullanılmıştır; doğrulanmayan teknik ayrıntılar, farklı olaylar veya benzer isimli servisler bu kayıt altında kesin bilgi gibi sunulmaz. Böylece kullanıcı gerçek riskleri abartısız ama eksik bırakmadan görebilir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta listelenen veri türleri şunlardır: Discord kullanıcı adları, Discord kimlikleri, IP adresleri ve son etkinlik tarihleri. Platform kimliği ve IP adresi, sunucu üyeliği bağlamında hedefli mesaj veya taciz riskini artırabilir. Bu alanlar birlikte kullanıldığında sahte bildirim, hesap kurtarma, hedefli arama, kimlik ilişkilendirme veya dolandırıcılık girişimleri daha inandırıcı hale gelebilir.\u003C\u002Fp>\u003Cp>Bu kayıtta parola veya e-posta alanı listelenmemiştir; risk platform kimliği, IP ve etkinlik tarihinden kaynaklanır. Parola bulunmayan kayıtlarda bile telefon, adres, IP, cihaz bilgisi, iş profili, üyelik veya fiziksel konum gibi alanlar tek başına önemli risk yaratabilir. Parola veya parola benzeri alan varsa aynı bilginin farklı servislerde tekrar edilip edilmediği ayrıca kontrol edilmelidir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kayıt, restorecord.com alan adıyla ilişkilendirilen yaklaşık 836 bin kayıtla sınırlıdır. Olay doğrulanmamış kayıt sınıfındadır. Kapsam; alan adı, sektör, ülke, hesap sayısı, veri sınıfları ve benzer olaylarla çakışma ihtimali ayrı ayrı değerlendirilerek yazılmıştır. Listelenmeyen veri türleri kullanıcıya varmış gibi gösterilmemiştir.\u003C\u002Fp>\u003Cp>Kaydın kaynağı sınırlı teyit sunduğu için kesin şirket ihlali dili kullanılmamıştır. Doğrulama sınırı olan kayıtlarda metin kesin şirket açıklaması gibi kurulmamıştır. Mükerrer olabilecek veya başka bir markanın alt olayına benzeyen kayıtlarda kullanıcıya bu ayrım dolaylı biçimde gösterilir ve veri alanları gereksiz genişletilmez.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Restorecord kullanan sunucuların üyeleri, Discord kimliği ve IP adresi eşleşen kişiler risk altındadır. Bu kişiler için temel risk, sızan alanların başka hesaplarda kullanılan bilgilerle eşleştirilmesidir. Aynı e-posta, telefon, kullanıcı adı, IP, adres, sosyal profil veya parola farklı hesaplarda tekrarlandıysa saldırı yüzeyi büyür.\u003C\u002Fp>\u003Cp>Discord bağlamı sahte sunucu daveti, hesap doğrulama, bot yetkilendirme veya topluluk mesajlarında kullanılabilir. Medya, emlak, telekom, lojistik, oyun, video, Discord hizmetleri, tanışma platformları ve profesyonel veri bağlamları farklı riskler üretir. Kullanıcı yalnızca veri alanlarını değil, bu alanların hangi hizmet bağlamıyla ilişkilendirildiğini de dikkate almalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar Discord hesap güvenliğini, bağlı uygulamaları ve sunucu izinlerini kontrol etmelidir. Parola veya parola benzeri alan listelenmişse kullanıcılar aynı ya da benzer parolayı kullandıkları tüm hesaplarda değişiklik yapmalı, benzersiz parola kullanmalı ve mümkün olan yerlerde çok faktörlü doğrulamayı etkinleştirmelidir. E-posta hesabı ayrıca kontrol edilmelidir.\u003C\u002Fp>\u003Cp>Telefon, adres, konum, IP, cihaz, iş profili, fatura, sözleşme veya platform kimliği bulunan kayıtlarda kullanıcılar hesap kurtarma seçeneklerini, oturum geçmişini, yönlendirme kurallarını ve şüpheli mesajları kontrol etmelidir. Kurumsal hesaplarda bu bilgiler güvenlik ekibiyle paylaşılmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Discord botlarında gereksiz izinler kaldırılmalı, üçüncü taraf botlar düzenli gözden geçirilmeli ve hesaplarda güçlü doğrulama kullanılmalıdır. Uzun vadede parola yöneticisi, benzersiz parola, çok faktörlü doğrulama, eski hesapların kapatılması ve gereksiz profil alanlarının silinmesi temel savunmadır. Kalıcı kişisel veriler geri alınamadığı için hesap davranışı ve doğrulama süreçleri güçlendirilmelidir.\u003C\u002Fp>\u003Cp>Kurumlar açısından bu olaylar veri minimizasyonu, üçüncü taraf erişimi, müşteri kayıtlarının saklama süresi, çalışan belgeleri ve olay bildirim süreçlerinin düzenli denetlenmesi gerektiğini gösterir. Kullanıcı tarafında ise aynı kimlik bilgisini farklı servislerde tekrar etmemek kalıcı risk düşürür.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı, bu kayıtla eşleşirse Discord hesabı, bağlı bot izinleri ve şüpheli sunucu davetlerini kontrol etmelidir. Eşleşme görülürse kullanıcı önce hangi veri alanlarının listelendiğini okumalı, sonra adımları buna göre önceliklendirmelidir. Parola varsa parola değişimi, adres veya telefon varsa dolandırıcılık uyarısı, IP veya cihaz varsa oturum kontrolü, hassas üyelik varsa mahremiyet kontrolü öne alınmalıdır.\u003C\u002Fp>\u003Cp>Son değerlendirme: Bu kayıt doğrulanmamış olsa da IP adresi ve platform kimliği içerdiği için hassas topluluk verisi olarak işaretlenmiştir. Kullanıcı bu kaydı kendi hesap geçmişiyle karşılaştırmalı; aynı e-posta, telefon, kullanıcı adı, IP, adres veya parolayı kullandığı servisleri ayrı ayrı kontrol etmelidir. Şüpheli arama, e-posta, mesaj veya hesap kurtarma bildirimi olaydan sonra daha yüksek riskli kabul edilmelidir.\u003C\u002Fp>","Restorecord İddia Edilen Veri Açığı (836,1 Bin E-posta Tanımlayıcısı)","Restorecord İddia Edilen Veri Açığı. 836,1 Bin e-posta tanımlayıcısı bildirildi. Bildirilen veriler: Discord Kullanıcı Adları, Discord ids, IP Adresleri…","\u002Fuploads\u002Flogo\u002Frestorecord_official.ico",false,{"name":33,"sector":34,"country":35,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Restorecord","Discord Bot \u002F Server Recovery","United States"]