[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fdzj3y6ylez6f":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"publishedAt":13,"modifiedDate":12,"contentUpdatedAt":12,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":13,"affectedCountUnit":20,"hasEnglishDescription":4,"contentLocale":21,"availableLocales":22,"translations":24,"severity":27,"dataClasses":28,"description":36,"seoTitle":37,"seoDescription":38,"logoUrl":39,"isVerified":4,"isSensitive":40,"isSpamList":40,"isMalware":40,"company":41},"6aac7ebad9d7e26b16aaedb9","YouHack","YouHack 2013 Veri İhlali","youhack-2013","youhack.ru","2013-05-29T00:00:00.000Z","2026-09-17T23:58:49.826Z",null,"YouHack database dump & UpGuard Threat Intelligence","https:\u002F\u002Fwww.upguard.com\u002Fnews\u002Fyouhack-data-breach-2026-01-21",[15,17],"https:\u002F\u002Fbreachdirectory.org\u002F",107358,"known","accounts","tr",[23,21],"en",{"en":25,"tr":26},{"slug":9},{"slug":9},"High",[29,30,31,32,33,34,35],"Usernames","Email addresses","Passwords","IP addresses","Dates of birth","Website activity","Private messages","\u003Cp>\u003Cstrong>YouHack 2013 veri ihlali\u003C\u002Fstrong>, Rusya merkezli oyun hileleri, modlama, programlama ve siber güvenlik topluluğu forumu \u003Cstrong>YouHack\u003C\u002Fstrong> (\u003Ccode>youhack.ru\u003C\u002Fcode>, güncel alan adıyla \u003Ccode>youhack.vip\u003C\u002Fcode>) altyapısına 29 Mayıs 2013 tarihinde yetkisiz erişim sağlanmasıyla gerçekleşmiştir. Olay sonucunda forumun tüm vBulletin veritabanı yedeği dışarı aktarılmış ve siber güvenlik\u002Fyeraltı veri forumlarında paylaşılmıştır.\u003C\u002Fp>\u003Ch2>YouHack olayında hangi bilgiler etkilendi?\u003C\u002Fh2>\u003Cp>Sızdırılan veritabanı dökümü, forumun kuruluşundan 29 Mayıs 2013 tarihine kadarki kullanıcı ve etkileşim geçmişini kapsamaktadır. Olayda \u003Cstrong>107.358 kullanıcıya ait\u003C\u002Fstrong> aşağıdaki veri sınıfları ele geçirilmiştir:\u003C\u002Fp>\u003Cul>\u003Cli>\u003Cstrong>Hesap Bilgileri:\u003C\u002Fstrong> Kullanıcı adları, e-posta adresleri ve forum kullanıcı kimlikleri (User ID).\u003C\u002Fli>\u003Cli>\u003Cstrong>Kimlik Doğrulama Verileri:\u003C\u002Fstrong> Salt değeri eklenmiş MD5 parola özetleri (vBulletin hash algoritması).\u003C\u002Fli>\u003Cli>\u003Cstrong>Ağ ve Cihaz Bilgileri:\u003C\u002Fstrong> Kayıt ve son oturum açma IP adresleri.\u003C\u002Fli>\u003Cli>\u003Cstrong>Kişisel ve Profil Bilgileri:\u003C\u002Fstrong> Doğum tarihleri, anlık mesajlaşma hesap bilgileri (ICQ, Skype, MSN, AIM).\u003C\u002Fli>\u003Cli>\u003Cstrong>Topluluk ve Forum Aktiviteleri:\u003C\u002Fstrong> Kullanıcı özel mesajları (PM), forum gönderileri, konu başlıkları ve üyelik tarihleri.\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Kaç kişi veya hesap etkilendi?\u003C\u002Fh2>\u003Cp>Doğrulanan resmi kullanıcı tablosu yedeğinde toplam \u003Cstrong>107.358 kullanıcı kaydı\u003C\u002Fstrong> ve \u003Cstrong>107.347 tekil geçerli e-posta adresi\u003C\u002Fstrong> yer almaktadır. Olay BreachDirectory ve UpGuard gibi bağımsız siber tehdit istihbaratı kaynaklarınca da 107.358 kayıt olarak doğrulanmıştır.\u003C\u002Fp>\u003Ch2>Saldırının teknik analizi ve riskler nelerdir?\u003C\u002Fh2>\u003Cp>Veri tabanı dökümü yapısı, vBulletin forum yazılımı üzerindeki güvenlik açıklarından veya yetkisiz erişimden faydalanılarak tam SQL yedeğinin elde edildiğini göstermektedir. Parolaların tuzlanmış (salted) MD5 biçiminde saklanmış olması modern standartlarda (bcrypt\u002FArgon2) yetersiz kabul edilse de düz metin sızıntılara kıyasla doğrudan okunmayı zorlaştırmaktadır. Buna karşın zayıf şifreler gökkuşağı tabloları ve sözlük saldırılarıyla çözülebilmektedir.\u003C\u002Fp>\u003Ch2>Etkilenen kullanıcılar ne yapmalı?\u003C\u002Fh2>\u003Cp>YouHack forumunda 2013 ve öncesinde hesabı bulunan kullanıcıların:\u003C\u002Fp>\u003Cul>\u003Cli>O dönemde kullandıkları parolayı başka platformlarda hâlâ kullanıyorlarsa derhal değiştirmeleri,\u003C\u002Fli>\u003Cli>Tüm kritik hesaplarında iki aşamalı doğrulamayı (2FA \u002F MFA) aktif etmeleri,\u003C\u002Fli>\u003Cli>E-posta adreslerine gelebilecek hedefli oltalama (spear-phishing) ve kimlik avı mesajlarına karşı dikkatli olmaları önerilir.\u003C\u002Fli>\u003C\u002Ful>","YouHack 2013 Veri İhlali (107,4 Bin Hesap Etkilendi)","29 Mayıs 2013 YouHack (youhack.ru) forum veri ihlali: 107.358 kullanıcı hesabı, salted MD5 parolalar, e-postalar ve forum mesajları sızdırıldı. Güvenlik…","\u002Fuploads\u002Flogo\u002Fyouhack_ru.webp",false,{"name":7,"sector":42,"country":43,"website":44,"websiteArchiveUrl":45,"websiteStatus":45,"websiteCheckedAt":13},"Online Community \u002F Gaming","Russia","https:\u002F\u002Fyouhack.ru\u002F",""]