[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3bbj9cz9djk4r":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":29,"seoTitle":30,"seoTitleEn":15,"seoDescription":31,"seoDescriptionEn":15,"logoUrl":32,"isVerified":4,"isSensitive":4,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda48825368","ShockGore","ShockGore Veri İhlali","shockgore","shockgore.com","2020-08-11T00:00:00.000Z","2022-01-20T00:07:47.000Z","2026-07-18T23:57:48.212Z","Verified breach record","",[],73944,"known",null,"unknown","Medium",[23,24,25,26,27,28],"Email addresses","Genders","IP addresses","Passwords","Private messages","Usernames","\u003Cp>ShockGore veri ihlali, şiddet içeren görsel içeriklerin paylaşıldığı hassas bir web sitesine ait hesap verilerinin 2020 yılının Ağustos ayında açığa çıkmasıyla ilişkilendirilen güvenlik olayıdır. Doğrulanmış bilgilere göre olay 11 Ağustos 2020 tarihinde gerçekleşmiş, 73.944 benzersiz e-posta adresi etkilenmiştir. Veri kümesi; e-posta adresleri, IP adresleri, cinsiyet bilgileri, kullanıcı adları, özel mesajlar ve parola verilerini içerir. Parola alanı tuzsuz SHA-1 hashleriyle ilişkilidir; bu da eski parola tekrarları ve hesap ele geçirme denemeleri açısından ciddi risk oluşturur.\u003C\u002Fp>\n\u003Cp>ShockGore kaydı hassas sınıfta ele alınmalıdır. Servisin konu alanı ve özel mesajların açığa çıkması, kullanıcıların yalnızca hesap güvenliği değil mahremiyet ve itibar açısından da risk altında kalmasına yol açabilir. E-posta adresi, IP adresi, kullanıcı adı ve özel mesajlar aynı veri kümesinde yer aldığında saldırganlar kişileri farklı platformlarla eşleştirmeye, tehdit mesajları hazırlamaya veya eski konuşmaları kötüye kullanmaya çalışabilir. Bu nedenle olay, kanıtlanmış veri alanlarıyla sınırlı ama net bir risk anlatımı gerektirir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri türleri e-posta adresleri, cinsiyet bilgileri, IP adresleri, parolalar, özel mesajlar ve kullanıcı adlarıdır. E-posta adresleri hedefli kimlik avı mesajları için temel temas noktasıdır. Kullanıcı adları, aynı rumuz başka topluluklarda da kullanıldıysa çevrim içi kimlik eşleştirme riskini artırır. IP adresleri yaklaşık konum, bağlantı sağlayıcısı ve erişim alışkanlığı hakkında çıkarım üretilebilir. Cinsiyet bilgisi ve özel mesajlar, mahremiyet etkisini daha da yükseltir.\u003C\u002Fp>\n\u003Cp>Parola verisinin tuzsuz SHA-1 hashleriyle yer alması önemli bir teknik zayıflıktır. Tuz kullanılmadığında aynı parola aynı hash değerini üretir ve saldırganların hazır listelerle deneme yürütmesini kolaylaştırır. SHA-1 modern parola saklama standardı değildir; kısa, tekrar eden veya sözlük tabanlı parolalar daha kolay tahmin edilebilir. Aynı parola başka hesaplarda kullanıldıysa, risk e-posta, sosyal medya, oyun, bulut veya finans hesaplarına sıçrayabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Kaynak karşılaştırması ShockGore olayında 11 Ağustos 2020 tarihini, 20 Ocak 2022 eklenme zamanını ve 73.944 etkilenen e-posta adresini doğrular. Doğrulanmış veri alanları e-posta adresleri, cinsiyet bilgileri, IP adresleri, parolalar, özel mesajlar ve kullanıcı adlarıdır. Parola bağlamı tuzsuz SHA-1 hashleri olarak belirtilmiştir. Telefon numarası, fiziksel adres, ödeme kartı, resmi kimlik belgesi, gerçek ad, doğum tarihi, fotoğraf, satın alma bilgisi veya konum geçmişi bu olay için doğrulanmış veri türleri arasında değildir.\u003C\u002Fp>\n\u003Cp>Bu sınırın korunması kullanıcıya doğru risk resmi sunmak için gereklidir. Hassas sınıflandırma, hem sitenin konu alanı hem de özel mesajların açığa çıkmasıyla ilişkilidir. Kişinin böyle bir servisle ilişkilendirilmesi üçüncü kişilerce kötüye kullanılabilir. Doğrulanmayan alanları eklemek yanlış alarm üretir; buna karşılık e-posta, IP adresi, kullanıcı adı, cinsiyet bilgisi, özel mesaj ve tuzsuz SHA-1 parola hashleri doğrudan aksiyon gerektiren alanlardır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, ShockGore hesabında kullandığı parolayı başka servislerde de tekrar eden kişiler için geçerlidir. Eski parola değiştirilmiş olsa bile benzer parola kalıpları farklı hesaplarda sürüyorsa risk devam eder. Aynı kullanıcı adını farklı platformlarda kullanan kişiler daha kolay eşleştirilebilir. E-posta adresi kişisel, iş veya aile iletişimiyle bağlantılıysa hedefli mesajların inandırıcılığı artabilir.\u003C\u002Fp>\n\u003Cp>Özel mesajları bulunan kullanıcılar ayrıca risk altındadır. Mesaj içeriği, talep edilen materyal, bağlantılar veya kişisel ifadeler üçüncü kişilerce tehdit ya da utandırma amacıyla kullanılabilir. IP adresi ve cinsiyet bilgisiyle birleşen kullanıcı adı, saldırganın mesajı kişiye özel göstermesine izin verebilir. Bu nedenle kullanıcı yalnızca parolasını değil, e-posta hesabını, aynı rumuzla bağlı diğer hesaplarını ve özel mesajlarda adı geçen hesapları da kontrol etmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>İlk adım, ShockGore hesabında kullanılan eski parolanın başka hiçbir hesapta aktif kalmadığından emin olmaktır. Aynı veya benzer parola kullanılan tüm servislerde yeni, benzersiz ve güçlü parola seçilmelidir. E-posta hesabı önceliklidir; çünkü parola sıfırlama bağlantıları ve güvenlik uyarıları çoğunlukla e-posta kutusuna gelir. E-posta hesabında çok faktörlü doğrulama açılmalı, kurtarma adresleri ve son oturumlar incelenmelidir.\u003C\u002Fp>\n\u003Cp>Kullanıcı, site adı, eski kullanıcı adı veya özel mesaj içeriği üzerinden gelen tehdit, hesap uyarısı, ödeme talebi ya da şantaj mesajlarına karşı temkinli olmalıdır. Mesajda gerçek e-posta adresi, IP bölgesi, cinsiyet bilgisi veya kullanıcı adı yer alması mesajın güvenilir olduğunu göstermez. Bağlantı üzerinden giriş denenmemeli, ekler açılmamalı ve talep edilen bilgiler paylaşılmamalıdır. Gerektiğinde ilgili hesaplarda tüm oturumlar kapatılmalı ve güvenlik bildirimleri aktif tutulmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede her servis için farklı parola kullanmak temel güvenlik kuralıdır. Parola yöneticisi, eski tekrarları bulmak ve güçlü parolaları güvenli saklamak için etkili bir çözümdür. Hassas topluluklara ait hesaplarda kullanılan e-posta adresi, günlük iş ve aile iletişiminden ayrılabiliyorsa risk azalır. Aynı kullanıcı adının yıllarca farklı platformlarda tekrar edilmesi kimlik eşleştirmeyi kolaylaştırır; bu nedenle rumuz kullanımı da güvenlik planına dahil edilmelidir.\u003C\u002Fp>\n\u003Cp>Eski forum ve içerik topluluğu üyelikleri belirli aralıklarla gözden geçirilmeli, artık gerekmeyen hesaplar kapatılmalı ve profil bilgileri azaltılmalıdır. Özel mesajların sızdığı olaylarda yalnızca parola değil, geçmiş iletişimler de risk yüzeyinin parçasıdır. E-posta arşivleri, eski üyelik bildirimleri ve parola sıfırlama mesajları sosyal mühendislik denemelerinde kullanılabilir. Güvenlik planı parola değişimi, e-posta koruması, çok faktörlü doğrulama ve eski hesap temizliğini birlikte içermelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData üzerinde ShockGore sonucu gören kullanıcı, 11 Ağustos 2020 tarihli olayı ve 73.944 etkilenen hesabı dikkate almalıdır. Doğrulanmış alanlar e-posta adresleri, cinsiyet bilgileri, IP adresleri, kullanıcı adları, özel mesajlar ve parolalardır. Parola verisi tuzsuz SHA-1 hashleriyle ilişkilidir. Kullanıcının önceliği eski parola tekrarlarını kapatmak, e-posta hesabını güçlendirmek, aynı rumuzu kullanan diğer hesapları kontrol etmek ve hassas bağlamlı tehdit mesajlarına karşı dikkatli olmaktır.\u003C\u002Fp>\n\u003Cp>Bu olayda telefon numarası, fiziksel adres, ödeme kartı, resmi kimlik, gerçek ad, doğum tarihi, fotoğraf, satın alma bilgisi ve konum geçmişi doğrulanmadığı için aksiyon planı bu verilere dayanmamalıdır. Buna karşılık e-posta, IP adresi, cinsiyet bilgisi, kullanıcı adı, özel mesaj ve parola alanları gerçek risk taşır. Kullanıcı benzersiz parolalar, çok faktörlü doğrulama, oturum geçmişi kontrolü ve bağlantı üzerinden giriş denememe alışkanlığıyla bu olayın başka hesaplara sıçramasını sınırlamalıdır.\u003C\u002Fp>","ShockGore Veri İhlali (73,9 Bin Bildirilen Kayıt)","ShockGore Veri İhlali. 73,9 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Cinsiyetler, IP Adresleri. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fshockgore_com.webp",false,{"name":7,"sector":35,"country":36,"website":10,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Graphic content forum","Global"]