[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2c6mhzvv6upow":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":26,"seoTitle":27,"seoTitleEn":15,"seoDescription":28,"seoDescriptionEn":15,"logoUrl":29,"isVerified":30,"isSensitive":30,"isSpamList":30,"isMalware":30,"company":31},"6a45d6259b449a5e27ce5f49","SandCraft","SandCraft İddia Edilen Veri Açığı","sandcraft","sand-craft.ru","2021-01-01T00:00:00.000Z","2026-07-02T03:08:20.177Z","2026-07-29T11:40:53.262Z","Third party breach","",[],4850,"known",null,"email_identifiers","Low",[23,24,25],"Email addresses","IP addresses","Usernames","\u003Cp>SandCraft veri ihlali, sand-craft.ru alan adıyla ilişkilendirilen Minecraft odaklı oyun topluluğu ve kullanıcı hesabı yapısıyla ilişkili Rusça platform kapsamında incelenen ve Ocak 2021 dönemine tarihlenen bir güvenlik olayıdır. Kayıt Rusya bağlamında değerlendirilmiş, etkilenen hesap sayısı 4.850 olarak tutulmuş ve veri sınıfları e-posta adresleri, IP adresleri ve kullanıcı adları ile sınırlandırılmıştır. Dış kontrolde alan adı, dönem, kayıt sayısı ve veri sınıflarıyla uyumlu ihlal envanteri sinyalleri görülse de resmi duyuru veya geniş haber teyidi bulunmadığından doğrulanmış statü verilmedi. SandCraft kaydı hassas kategoriye alınmamış olsa bile hesap ve iletişim güvenliği açısından dikkate alınmalıdır.\u003C\u002Fp>\u003Cp>Mükerrer kayıt oluşmaması için başlık, domain, tarih, hesap sayısı, veri sınıfları ve yazım varyasyonları karşılaştırıldı. Benzer isimli servisler, farklı alan adları veya aynı sektördeki ayrı olaylar bu kayda dahil edilmedi. Bu nedenle SandCraft ihlali yalnızca sand-craft.ru alan adı ve eldeki kullanıcı verisi kapsamıyla ele alınır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta desteklenen veri alanları e-posta adresleri, IP adresleri ve kullanıcı adları olarak tutulmuştur. E-posta adresi hedefli kimlik avı mesajları ve sahte hesap bildirimleri için kullanılabilir. Bu kayıtta parola alanı desteklenmediği için olay parola sızıntısı olarak anlatılmaz; risk daha çok kimlik avı, hesap ilişkilendirme ve hedefli mesajlar üzerinden değerlendirilir. Eski ya da küçük ölçekli ihlaller bile başka listelerle birleştiğinde kullanıcı açısından anlamlı risk üretmeye devam edebilir.\u003C\u002Fp>\u003Cul>\u003Cli>SandCraft hesabındaki bilgiler sahte bildirim ve destek mesajları için hedef olabilir.\u003C\u002Fli>\u003Cli>Parola alanı desteklenmediği halde e-posta, ad, telefon, kullanıcı adı veya IP bilgisi sosyal mühendislik için kullanılabilir.\u003C\u002Fli>\u003Cli>IP adresi bilgisi oturum ve bağlantı bağlamı hakkında ek ipucu verebilir.\u003C\u002Fli>\u003Cli>Kayıt hassas olmasa bile tekrar kullanılan hesap bilgileri kullanıcıyı hedef haline getirebilir.\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>SandCraft için kapsam sand-craft.ru alan adı, Ocak 2021 dönemi, 4.850 kayıt ve e-posta adresleri, IP adresleri ve kullanıcı adları veri sınıflarıdır. Bu açıklama, desteklenen alanların ötesine geçmez ve telefon, fiziksel adres, ödeme kartı, resmi kimlik numarası, özel mesaj, sipariş geçmişi, oyun içi varlık, sağlık kaydı veya müşteri dosyası gibi alanları eldeki veriyle desteklenmediği sürece varmış gibi göstermez.\u003C\u002Fp>\u003Cp>Doğrulanmış statü verilmemesi, kaydın yok sayılması gerektiği anlamına gelmez; yalnızca resmi veya yaygın bağımsız teyidin sınırlı olduğunu gösterir. Kullanıcı açısından güvenli yaklaşım, desteklenen alanları ciddiye almak ve eksik alanlar üzerinden gereksiz varsayım yapmamaktır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Öncelikli risk grubu, SandCraft üzerinde oyun topluluğu, sunucu veya forum hesabı oluşturmuş oyuncular olarak değerlendirilir. Aynı e-posta adresini uzun süre kullanan, eski üyeliklerini kapatmamış, kullanıcı adını farklı platformlarda tekrar eden veya eski parolalarını farklı servislerde sürdüren kişiler daha yüksek risk taşır. SandCraft hesabı artık aktif kullanılmıyor olsa bile veri setindeki alanlar başka hizmetlerde ilişkilendirilebilir.\u003C\u002Fp>\u003Cul>\u003Cli>Aynı e-posta adresi veya kullanıcı adıyla birden fazla üyelik açan kullanıcılar\u003C\u002Fli>\u003Cli>Ocak 2021 döneminden kalma hesap bilgilerini başka hizmetlerde sürdüren kişiler\u003C\u002Fli>\u003Cli>Beklenmeyen hesap bildirimi, destek mesajı veya doğrulama bağlantısı alan kullanıcılar\u003C\u002Fli>\u003Cli>Eski hesaplarını düzenli kontrol etmeyen ve veri ihlali takibi yapmayan kişiler\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>SandCraft veya sand-craft.ru ile ilişkili bir hesabınız varsa önce hangi e-posta adresi, kullanıcı adı veya iletişim bilgisinin kullanıldığını belirleyin. Parola sızıntısı desteklenmese bile aynı e-posta ya da telefon numarasına gelen şüpheli mesajları dikkatle inceleyin. Kritik hesaplarda çok faktörlü doğrulama kullanmak riski azaltır.\u003C\u002Fp>\u003Cul>\u003Cli>E-posta hesabınız için güçlü güvenlik ayarları kullanın.\u003C\u002Fli>\u003Cli>Mümkün olan her hesapta çok faktörlü doğrulamayı etkinleştirin.\u003C\u002Fli>\u003Cli>SandCraft ile ilişkili iletişim bilgilerine gelen doğrulama ve destek mesajlarını resmi kanaldan teyit edin.\u003C\u002Fli>\u003Cli>Beklenmeyen giriş uyarıları ve bağlantı içeren mesajları dikkatle inceleyin.\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Kalıcı korunma için parola yöneticisi kullanmak, e-posta adreslerini kullanım amacına göre ayırmak, eski üyelikleri düzenli kapatmak ve hesap bildirimlerini izlemek gerekir. Küçük forumlar, oyun toplulukları, e-ticaret hesapları, eğitim servisleri, sağlık\u002Fiyilik hali platformları ve profesyonel hizmet hesapları unutulsa bile saldırganlar için değerli olabilir.\u003C\u002Fp>\u003Cp>SandCraft kaydı özelinde önerilen yaklaşım, kullanılmayan hesapları kapatmak, oturum geçmişini kontrol etmek, tekrar kullanılan kimlik bilgilerini bitirmek ve aynı e-posta adresine gelen şüpheli iletileri dikkatle ayırmaktır. Kurumsal kullanıcılar için eski kişisel parolaların iş sistemlerinde kullanılmadığından emin olmak da önemlidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData.io üzerinde SandCraft kaydını kontrol eden kullanıcılar, sonuç görmeleri halinde hangi veri sınıflarının etkilendiğini ve bu bilgilerin başka hangi hesaplarla ilişkili olabileceğini belirlemelidir. Parola alanı desteklenmese bile iletişim ve profil bilgilerinin kötüye kullanılabileceği unutulmamalıdır.\u003C\u002Fp>\u003Cp>SandCraft veri ihlali hakkında yeni resmi bildirim, düzenleyici kayıt veya güvenilir bağımsız haber ortaya çıkarsa kapsam yeniden değerlendirilebilir. O zamana kadar bu kayıt, kullanıcıların sand-craft.ru ile ilişkili eski hesaplarını ve veri görünürlüğünü kontrol etmesi için dikkatli sınıflandırılmış bir uyarı olarak tutulur.\u003C\u002Fp>","SandCraft Veri İhlali - 4.850 Hesap Etkilendi (4,9 Bin E-posta Tanımlayıcısı)","SandCraft veri ihlali Ocak 2021 döneminde 4.850 hesabı etkiledi. Etkilenen veri türleri: e-posta adresleri, IP adresleri, kullanıcı adları.","\u002Fuploads\u002Flogo\u002Fsandcraft.png",false,{"name":7,"sector":32,"country":33,"website":10,"websiteArchiveUrl":34,"websiteStatus":35,"websiteCheckedAt":36},"Gaming \u002F Minecraft","Russia","https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20180420092214\u002Fhttp:\u002F\u002Fsand-craft.ru\u002F","archived","2026-07-29T11:30:22.391Z"]