[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fyej0ebevnluc":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":27,"seoTitle":28,"seoTitleEn":15,"seoDescription":29,"seoDescriptionEn":15,"logoUrl":30,"isVerified":4,"isSensitive":4,"isSpamList":31,"isMalware":31,"company":32},"6a452308a20f867c8ba8e717","the-botting-network","The Botting Network Veri İhlali","thebotnet.com","2012-08-12T00:00:00.000Z","2025-12-18T01:33:47.000Z","2026-07-07T10:14:39.762Z","2026-07-19T00:02:36.179Z","Third party breach","",[],96320,"known",null,"unknown","Medium",[23,24,25,26],"Dates of birth","Email addresses","Passwords","Usernames","\u003Cp>The Botting Network veri ihlali, Ağustos 2012'de botting ve forum topluluğuyla ilişkili eski vBulletin tabanlı kullanıcı kayıtlarının açığa çıkmasıyla kayda geçti. Yaklaşık 96 bin benzersiz e-posta adresinin bulunduğu veri setinde kullanıcı adları, doğum tarihleri ve salted MD5 biçiminde saklanan parola hashleri yer aldı. Forum artık aktif olmasa bile e-posta, kullanıcı adı, doğum tarihi ve parola alanlarının birlikte bulunması hesap güvenliği açısından hâlâ risk yaratır.\u003C\u002Fp>\u003Cp>Bu kayıtta listelenen veri türleri Dates of birth, Email addresses, Passwords ve Usernames alanlarıdır. Salted MD5, modern parola saklama standartlarına göre güçlü kabul edilmez. Bu nedenle etkilenen kullanıcıların The Botting Network hesabında kullandıkları parolayı başka e-posta, forum, oyun, geliştirici veya ödeme hesaplarında tekrar edip etmediklerini kontrol etmesi gerekir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Eski forum ihlallerinde en büyük yanılgı, olayın eski tarihli olduğu için artık önemsiz sanılmasıdır. Kullanıcılar yıllar içinde aynı parola kalıbını farklı hesaplarda tekrar etmiş olabilir. Bir saldırgan eski salted MD5 hashlerini çözmeye veya benzer parola kalıplarını başka hizmetlerde denemeye çalışabilir. Bu yüzden aynı parolanın değil, benzer kelime ve sayı kombinasyonlarının da değiştirilmesi gerekir.\u003C\u002Fp>\u003Cp>Doğum tarihi alanı, kullanıcı adı ve e-posta ile birleştiğinde kimlik eşleştirme riskini artırır. Bazı eski forumlar ve hesap kurtarma süreçleri doğum tarihini doğrulama amacıyla kullanabilir. Etkilenen kullanıcılar başka hizmetlerde güvenlik sorusu veya destek doğrulaması olarak doğum tarihi kullanıyorsa, alternatif doğrulama yöntemlerine geçmelidir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>The Botting Network bağlamı da ayrı bir itibar riski doğurabilir. Bir kullanıcının bu tür bir forumla ilişkilendirilmesi, faaliyet düzeyini veya amacını tek başına kanıtlamaz; ancak forum adı sosyal mühendislik veya tehdit mesajlarında kullanılabilir. Kullanıcıya eski hesabı, forum geçmişi, üyelik kanıtı ya da veri silme talebiyle ulaşılabilir. Böyle mesajlarda ödeme yapılmamalı ve ek bilgi paylaşılmamalıdır.\u003C\u002Fp>\u003Cp>Kullanıcı adı alanı, farklı forumlar, oyun hesapları, mesajlaşma kanalları ve sosyal platformlarda tekrar kullanılmış olabilir. Aynı takma ad başka hesaplarda gerçek kimlik veya iletişim bilgileriyle ilişkilendiyse, eski forum kaydı daha geniş bir dijital profile bağlanabilir. Etkilenen kişiler herkese açık profillerde gereksiz kişisel bilgileri azaltmalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Kurumlar açısından bu olay, kapanmış forum ve eski topluluk sistemlerinin veri yaşam döngüsü riskini gösterir. Kullanılmayan sistemlerdeki parola hashleri ve profil alanları yıllarca dolaşımda kalabilir. Eski vBulletin tabanlı topluluklarda parola saklama, yedek arşivler ve kullanıcı silme süreçleri özellikle dikkat gerektirir.\u003C\u002Fp>\u003Cp>Etkilenen kullanıcılar eski parolalarını benzersiz ve güçlü parolalarla değiştirmeli, ana e-posta hesabında çok faktörlü doğrulama açmalı ve aynı kullanıcı adıyla kullanılan diğer hesapları gözden geçirmelidir. Bu kayıt eski tarihli olsa da doğum tarihi, kullanıcı adı ve parola hashleri nedeniyle güncel hesap güvenliği için hâlâ anlamlı bir risk taşır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Bu kayıt ayrıca eski topluluk hesaplarında kullanılan doğum tarihi bilgisinin ileride başka hesaplarla eşleştirilebileceğini gösterir. Bir kullanıcı 2012 döneminde aynı takma adı oyun, forum veya yazılım topluluklarında kullandıysa, bu eski kayıt güncel profillere bağlanabilir. Doğum tarihi de bu eşleşmeyi güçlendirebilir. Bu nedenle eski takma adlar ve public profiller gözden geçirilmelidir.\u003C\u002Fp>\u003Cp>Botting bağlamı nedeniyle kullanıcılar sahte uyarı, eski üyelik, hesap kapatma veya veri silme mesajlarıyla hedef alınabilir. Bu tür mesajlar kullanıcının geçmiş forum adını içeriyorsa daha gerçekçi görünür. Kullanıcılar geçmiş davranışlarıyla ilgili baskı içeren mesajlara acele yanıt vermemeli, ödeme yapmamalı ve ek kişisel bilgi paylaşmamalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Kurumlar açısından bu olay, eski forum yedeklerinin ve kullanıcı tablolarının yıllarca risk taşıyabileceğini gösterir. Kullanıcı verisi içeren eski sistemler kapatılırken yalnızca siteyi yayından kaldırmak yetmez; yedekler, parola hashleri ve profil alanları da güvenli biçimde temizlenmelidir.\u003C\u002Fp>\u003Cp>Etkilenen kişiler ana e-posta hesaplarında oturum geçmişini, kurtarma adreslerini ve bağlı uygulamaları kontrol etmelidir. Eski forum ihlali doğrudan güncel hesaba erişim sağlamasa bile, parola tekrarı ve doğum tarihi kullanımı nedeniyle yeni saldırılara zemin hazırlayabilir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Bu kayıt e-posta adresinizle eşleşiyorsa, listelenen veri türlerini tek tek dikkate alarak hesaplarınızı kontrol edin. Olay eski tarihli olsa bile e-posta, parola, telefon, adres veya kimlik bağlamı başka veri kümeleriyle birleşebilir ve daha sonra hedefli dolandırıcılıkta kullanılabilir.\u003C\u002Fp>\u003Cp>Öncelik, aynı parolanın kullanıldığı hesapları değiştirmek, kritik hesaplarda iki aşamalı doğrulamayı açmak, beklenmeyen oturumları kapatmak ve sahte bildirimlere karşı bağlantı yerine bilinen giriş sayfasını kullanmaktır. Kayıtta parola yoksa bile e-posta ve profil alanları kimlik avı için yeterli olabilir.\u003C\u002Fp>","The Botting Network veri ihlali ve eski forum parola riski","The Botting Network veri ihlali, e-posta, kullanıcı adı, doğum tarihi ve salted MD5 parola hashleriyle eski forum hesabı riski taşır.","\u002Fuploads\u002Flogo\u002Fthebotnet_com.webp",false,{"name":33,"sector":34,"country":15,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"The Botting Network","Forum"]