[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1aa6r5t4vf6io":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":26,"seoTitle":27,"seoTitleEn":28,"seoDescription":29,"seoDescriptionEn":28,"logoUrl":30,"isVerified":4,"isSensitive":31,"isSpamList":31,"isMalware":31,"company":32},"68e3266eda11adda488253c5","Tianya","Tianya 2011 Veri İhlali","tianya","tianya.cn","2011-12-26T00:00:00.000Z","2016-06-30T03:39:05.000Z","2026-07-21T17:31:28.247Z","Verified breach record","http:\u002F\u002Fthehackernews.com\u002F2011\u002F12\u002Ftianya-chinas-biggest-online-forum-40.html",[15],29020808,"known",null,"unknown","Critical",[23,24,25],"Email addresses","Names","Usernames","\u003Cp>\u003Cstrong>Tianya veri ihlali\u003C\u002Fstrong>, 26 Aralık 2011 tarihinde Çin merkezli çevrimiçi forum Tianya’yı etkileyen yetkisiz erişim olayıyla ilişkilidir. Doğrulanan kapsam 29.020.808 kullanıcı kaydını içerir. Kayıt; e-posta adresleri, adlar ve kullanıcı adlarıyla sınırlı veri sınıflarını belirtir. Olayın büyüklüğü dikkat çekicidir, ancak bir eşleşme tek başına hesabın bugün hâlâ açık olduğunu, bütün profil ayrıntılarının görüldüğünü veya aynı kişinin başka hizmetlerde de etkilendiğini göstermez.\u003C\u002Fp>\u003Cp>Forum üyelikleri çoğu zaman takma ad, kişisel e-posta ve topluluk içi görünürlükle birlikte kullanılır. Bu nedenle sınırlı görünen üç alan bile başka açık bilgilerle yan yana geldiğinde hedefli mesajları daha inandırıcı hale getirebilir. Kayıt kapsamı içinde parola, ödeme kartı, telefon numarası ya da fiziksel adres sınıfı yer almaz. Bu sınır, riskin nasıl değerlendirilmesi gerektiği açısından önemlidir: dikkatli olmak gerekir, fakat doğrulanmayan veri türleri varmış gibi davranmak doğru değildir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri türleri e-posta adresleri, adlar ve kullanıcı adlarıdır. E-posta adresi bir hesabın iletişim noktası olabilir; ad ile kullanıcı adı ise kişinin farklı forumlarda, sosyal ağlarda veya eski üyeliklerde kullandığı kimliği ilişkilendirmeyi kolaylaştırabilir. Bir saldırgan bu ayrıntıları kullanarak parola yenileme, forum yöneticisi bildirimi ya da topluluk duyurusu görünümünde kandırıcı iletişim kurmaya çalışabilir.\u003C\u002Fp>\u003Cp>Bu alanların aynı kayıtta bulunması, her kişiye ait tüm profil bilgisinin ele geçirildiği anlamına gelmez. Bazı üyeler yalnız bir kullanıcı adıyla kayıt olmuş, bazıları ad veya e-posta bilgisi sağlamış olabilir. Eşleşmenin kapsamını değerlendirirken satır düzeyindeki alan çeşitliliğini dikkate almak gerekir. Kullanıcı adı özellikle başka hizmetlerde aynen kullanılıyorsa, kişinin açık profillerini veya eski yorumlarını ilişkilendirmeyi kolaylaştırabilir.\u003C\u002Fp>\u003Cp>Parola sınıfı doğrulanan listede yoktur. Dolayısıyla yalnız bu olay nedeniyle mevcut parolanın açığa çıktığı sonucu çıkarılamaz. Buna rağmen e-posta ile kullanıcı adı, daha eski olaylardan gelen bilgilerle birleştirildiğinde oturum açma uyarısı, destek talebi veya hesap doğrulama bahanesi taşıyan mesajları daha gerçekçi gösterebilir. Asıl risk, sınırlı alanların kişiye özel bir bağlam üretmesidir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Bu sayfadaki kanonik sayı 29.020.808 kayıttır ve tarih 26 Aralık 2011’dir. Döneme ait haberlerde on milyonlarca üyeden söz edilmesi, aynı ölçümün her yerde bire bir kullanıldığı anlamına gelmez. Kayıt sayısı, doğrulanan e-posta kapsamını temsil eder; forumun o tarihteki bütün üye profilini, aktif kullanıcı sayısını veya Çin’deki tüm internet kullanıcılarını temsil etmez.\u003C\u002Fp>\u003Cp>Tianya bir çevrimiçi forumdu ve olay tek bir forum hizmetiyle ilişkilidir. Bu sayfa, farklı olayları aynı başlık altında birleştirmez. Başka sızıntılarda aynı e-posta adresi ya da kullanıcı adı görülse bile, bunlar bu olayın kapsamını genişletmez. Bir kişinin kayıtta görünmesi, belirli bir paylaşımın, yorumun veya profil sayfasının da ele geçirildiğine dair kanıt değildir.\u003C\u002Fp>\u003Cp>Doğrulanan alanlar içinde saldırı tekniği, parola karması, özel mesaj içeriği veya mali veri yer almaz. Bu ayrıntılar için güvenilir kanıt bulunmadığında kesin ifade kullanılmamalıdır. Tarih, olayın ilişkilendirildiği dönemi anlatır; hesabın son kullanım tarihini veya verinin internette ilk kez ne zaman yayıldığını tek başına belirlemez. Risk değerlendirmesi bu sınırlar korunarak ele alınmalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Aynı kullanıcı adını uzun süredir farklı hizmetlerde kullanan kişiler daha görünür olabilir. Forumdaki takma ad bir sosyal ağ, oyun hesabı veya profesyonel topluluk profilinde de kullanılıyorsa; e-posta ile ad arasındaki ilişki daha kolay kurulabilir. Bu durum doğrudan hesap ele geçirilmesi kanıtı değildir, ancak kişiselleştirilmiş oltalama ve taklit girişimlerinin ikna gücünü artırabilir.\u003C\u002Fp>\u003Cp>Eski ya da artık kullanılmayan e-posta adresleri de göz ardı edilmemelidir. Birçok kişi eski forum üyeliklerini unutsa bile, aynı posta kutusu daha yeni hesapların kurtarma adresi olarak kalmış olabilir. Böyle bir posta kutusuna erişimi olan kişilerin güvenlik bildirimleri, kurtarma seçenekleri ve tanımadıkları oturumlar konusunda daha dikkatli davranması gerekir.\u003C\u002Fp>\u003Cp>Topluluk içinde gerçek adını veya yerini paylaşan üyeler, yalnız takma ad kullananlara göre daha fazla bağlam bırakmış olabilir. Ancak kaydın doğrulanan sınıfları fiziksel adres ve telefon numarası içermez. Bu nedenle doğrudan fiziksel hedeflemenin gerçekleştiği ya da her üyenin ayrıntılı kimlik bilgilerine sahip olunduğu ileri sürülemez. Her eşleşme kendi sınırlı veri bağlamında değerlendirilmelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Hâlâ aynı e-posta adresini kullanan kişiler, öncelikle posta kutularının parolasını ve çok faktörlü doğrulama ayarını gözden geçirmelidir. Bu olayda parola sınıfı bulunmadığı için tüm parolaları yalnız eşleşmeye dayanarak değiştirmek zorunlu bir sonuç değildir. Yine de e-posta hesabı başka hizmetler için kurtarma noktası olduğundan, benzersiz parola ve güncel kurtarma bilgileri hemen kontrol edilmelidir.\u003C\u002Fp>\u003Cp>Tianya adına, bir forum yöneticisi adına veya eski üyelik bildirimi görünümünde gelen beklenmeyen e-postalara dikkat edin. Bağlantıyı açmadan önce gönderen alan adını, mesajın istediği işlemi ve giriş sayfasının gerçek adresini ayrı ayrı inceleyin. Tanımadığınız bir uyarıyı doğrulamak için mesajdaki bağlantıyı kullanmak yerine, hizmetin bilinen resmi adresine doğrudan gidin.\u003C\u002Fp>\u003Cp>Başka sitelerde aynı kullanıcı adı veya e-posta adresi kullanılıyorsa, özellikle bu hesapların parolalarının birbirinden farklı olduğundan emin olun. Hesap ayarlarında tanımadığınız oturum, iletme kuralı, kurtarma adresi ya da bağlı cihaz görürseniz erişimi kaldırın. Şüpheli bir işlem görülürse ilgili hizmetin resmi destek kanalına başvurun ve güvenlik bildirimlerini saklayın.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Her çevrimiçi hizmet için uzun ve benzersiz parola kullanmak, eski forum sızıntılarının sonraki etkisini azaltır. Parola yöneticisi, parolaların tekrar kullanımını azaltmaya ve güçlü parolaları güvenli biçimde saklamaya yardımcı olur. Çok faktörlü doğrulama bulunduğunda doğrulama uygulaması veya donanım anahtarı tercih edilebilir; kısa mesajla gelen kodlar ek koruma sağlasa da kandırma riskini bütünüyle ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Kullanıcı adı gizliliği de uzun vadeli savunmanın parçasıdır. Aynı takma adı her yerde kullanmak yerine, farklı topluluklar için ayrı adlar seçmek açık profiller arasındaki otomatik ilişkilendirmeyi zorlaştırır. Eski forum profillerinde görünür ad, profil açıklaması ve herkese açık iletişim bilgileri varsa bunları gözden geçirmek yararlı olur. Gereksiz ayrıntıları kaldırmak, yeni hedefleme girişimlerine daha az bağlam bırakır.\u003C\u002Fp>\u003Cp>E-posta hesabındaki güvenlik kontrollerini düzenli aralıklarla sürdürün. Kurtarma telefonu, ikincil e-posta, bağlı oturumlar ve iletme kuralları güncel olmalıdır. Hesap uyarılarını mümkün olduğunda açık tutun ve alışılmadık giriş denemelerini hızlıca inceleyin. Bu alışkanlıklar yalnız Tianya ile ilgili bir eşleşme için değil, eski veya yeni tüm çevrimiçi üyelikler için değer taşır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Bu sayfadaki kayıt kontrolüyle e-posta adresinizin Tianya olayıyla eşleşip eşleşmediğini inceleyebilirsiniz. Eşleşme, adresin doğrulanmış kapsamda yer aldığını gösterir; parolanızın görüldüğünü, her alanın sizin satırınızda bulunduğunu veya güncel hesabınızın ele geçirildiğini kanıtlamaz. Sonucu, hesap güvenliği ve beklenmeyen iletişimler için kişisel bir risk sinyali olarak değerlendirin.\u003C\u002Fp>\u003Cp>Eşleşme çıkmazsa eski posta kutularını, farklı yazılmış kullanıcı adlarını ve artık kullanmadığınız üyelikleri de hatırlamak faydalı olabilir. Eşleşme olmaması internette hiç kişisel bilgi bulunmadığı garantisini vermez. Güvenli parolalar, çok faktörlü doğrulama, düzenli hesap kontrolü ve şüpheli mesajları bağımsız kanaldan doğrulama en sağlam yaklaşımdır.\u003C\u002Fp>","Tianya 2011 Veri İhlali (29 Milyon Bildirilen Kayıt)","","Tianya 2011 Veri İhlali. 29 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Kullanıcı Adları. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Ftianya_cn.webp",false,{"name":7,"sector":33,"country":34,"website":10,"websiteArchiveUrl":28,"websiteStatus":28,"websiteCheckedAt":19},"Social Media","China"]