Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Discord’ta 5CA ihlali: yaklaşık 70.000 kimlik fotoğrafı sızdı

by Kerem Gülen
20/10/2025
in Güvenlik
Discord'ta 5CA ihlali: yaklaşık 70.000 kimlik fotoğrafı sızdı
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

2025’te büyük ölçekli şirketler peş peşe veri ihlalleri açıklarken, Discord da listeye eklendi. Şirket, saldırganların kendi sunucularına değil, üçüncü taraf müşteri destek sağlayıcısı 5CA’ya yetkisiz erişim sağladığını doğruladı. Bu erişim, Discord’un Müşteri Destek ile Trust & Safety ekipleriyle iletişime geçen kullanıcıların verilerini açığa çıkardı.

İhlal 20.09.2025’te gerçekleşti ve Discord, saldırının doğrudan kendi altyapısını hedef almadığını vurguladı. Saldırganlar 5CA üzerinden, destek talebi oluşturan kullanıcılarla ilgili verilere erişim elde etti. Bu kapsam, platformda açılan biletler ve inceleme süreçleriyle sınırlı kaldı.

Öncelikle oyuncular tarafından kullanılan Discord, metin, ses ve görüntülü sohbet özellikleriyle geniş topluluklara yayıldı. Bazı ekipler platformu Slack’in yerine de tercih ediyor. Şirket, aylık 200 milyonun üzerinde kullanıcıya hizmet verdiğini belirtiyor.

Açığa çıkan bilgiler arasında Discord kullanıcı adları, gerçek adlar, e-posta adresleri, sınırlı fatura detayları, IP adresleri ve müşteri temsilcileriyle yazışmalar yer aldı. “Sınırlı fatura detayları” ifadesi, ödeme türünü ve kredi kartlarının son dört hanesini içeriyor. Discord, bu verilerin yalnızca destek süreçleri bağlamındaki kayıtlarda bulunduğunu bildirdi. Destek yazışmalarındaki içerikler de bu erişim kapsamına girdi.

Bazı durumlarda yaş doğrulama amacıyla gönderilen resmi kimlik fotoğrafları da etkilendi. Discord, küresel ölçekte yaklaşık 70.000 kullanıcının kimlik görüntülerinin açığa çıkmış olabileceğini tahmin ediyor. Bu kimlikler, yaşa bağlı itirazları incelemek için 5CA tarafından kullanıldı.

Olayın ardından saldırganların Discord’dan fidye talep etmeye çalıştığı bildirildi. BleepingComputer’ın haberine göre Scattered Lapsus$ Hunters (SLH) adlı tehdit grubu saldırının sorumluluğunu üstlendi. Aynı grup, daha önce 1 milyardan fazla Salesforce kaydına erişim iddiasında bulunup bunlar için de fidye talep ettiğini öne sürdü.

Discord, olayı 13 gün sonra, 03.10.2025’te kamuoyuna duyurdu. Şirket, 5CA’nın erişimini derhal kesti, dahili bir soruşturma başlattı ve bir dijital adli analiz ekibiyle çalışmaya başladığını bildirdi. Etkilenen kullanıcıları bilgilendirme süreci de bu tarihten itibaren yürürlüğe girdi. Şirket, destek sağlayıcısının güvenliğini kaybeden sistemleri korumaya aldığını ve ilişkili erişimleri kapattığını söyledi.

Discord, ihlale ilişkin bilgilendirmelerin yalnızca noreply@discord.com adresinden yapılacağını ve bu olayla ilgili hiçbir şekilde telefonla arama gerçekleştirmeyeceğini duyurdu. Şirket ayrıca bazı bilgilerin güvende kaldığını belirtti: tam kredi kartı numaraları, CCV kodları, hesap parolaları ve müşteri destek konuşmaları dışındaki hesap aktiviteleri açığa çıkmadı. Bu detay, kullanıcıların doğrudan ödeme bilgileri ve hesap güvenliklerinin korunması açısından kritik önem taşıyor.

Şirket, ilgili veri koruma otoritelerini bilgilendirdiğini ve kolluk kuvvetleriyle yakın çalıştığını açıkladı. Discord, üçüncü taraf tedarikçilerini kapsamlı bir denetime tabi tuttuğunu, geliştirilen güvenlik ve gizlilik standartlarını uygulamalarını şart koştuğunu bildirdi. 5CA özelinde, kompromize edilen altyapıyla çalışmayı sonlandırdığını duyurdu. Şirket, bu çerçevede dış güvenlik uzmanlarının desteğini aldığını da ifade etti.

Discord’dan bir temsilci, çevrim içi dolaşan bazı iddiaları hedef alan bir açıklama yaptı. “Blog yazımızda da belirttiğimiz gibi, bu Discord’un ihlali değil, müşteri hizmetleri çalışmalarımızı desteklemek için kullandığımız üçüncü taraf bir hizmetin ihlaliydi” ifadesiyle saldırının kaynağını netleştirdi. Temsilci, çevrim içi paylaşılan sayıların yanlış olduğunu ve Discord’dan para sızdırmak için yürütülen bir çabanın parçası olduğunu söyledi. “Küresel ölçekte etkilenen hesaplar arasında, yaşa bağlı itirazları incelemek için satıcımız tarafından kullanılan hükümet kimliği fotoğrafları açığa çıkmış olabilecek yaklaşık 70.000 kullanıcı tespit ettik. Yasaya aykırı eylemlerinden dolayı sorumluları ödüllendirmeyeceğiz” dedi ve etkilenen tüm kullanıcıların bilgilendirildiğini, kolluk kuvvetleri ile veri koruma otoriteleri ve dış güvenlik uzmanlarıyla çalışmaların sürdüğünü vurguladı.

Olayın ardından kullanıcılar için önerilen ilk adım iki faktörlü kimlik doğrulamayı (2FA) açmak oldu. Discord, doğrulama uygulamaları veya SMS yoluyla 2FA destekliyor. 2FA etkinleştirildiğinde, yeni bir cihazdan oturum açarken ek bir doğrulama kodu gerekiyor ve bu, parolanız ele geçirilse bile hesabın ele geçirilmesini zorlaştırıyor.

Bir diğer öneri, kişisel veri kaldırma hizmetlerini değerlendirmek. İnternette dolaşımdaki kişisel bilgi sayısı azaldıkça, saldırganların hedef belirlemesi zorlaşıyor. Kullanıcılar kendileri hakkında çevrim içi paylaştıkları bilgileri gözden geçirip gereksiz olanları kaldırmalı. Kaynak metinde, veri aracısı sitelerinden otomatik temizleme yapan ücretli hizmetlere ve Cyberguy.com üzerinden yapılan tarama ve listelere atıf bulunuyor; hiçbir hizmetin internetten tüm verileri tamamen kaldıramayacağı notu da yer alıyor.

Yalnız ve güçlü parolalar kullanmak da kritik. Aynı parolayı birden fazla platformda tekrar etmek, tek bir ihlalin birçok hesabı riske atmasına neden oluyor. Parola yöneticileri, uzun ve karmaşık parolalar üretip güvenle saklamaya yardımcı oluyor. Kaynak metin, e-posta adresinizin geçmiş ihlallerde yer alıp almadığını tarayan özelliklere değiniyor ve eşleşme tespit edilirse tekrar kullanılan tüm parolaların derhal değiştirilmesini, ardından hesapların benzersiz kimlik bilgileriyle korunmasını öneriyor. İlgili öneri, en iyi parola yöneticileri listesi için Cyberguy.com’a yönlendirme içeriyor.

Hesap hareketlerini düzenli izlemek de öneriler arasında. Saldırganlar çalınan verileri hemen kullanmayabilir, bu yüzden e-posta ve Discord oturum açma geçmişini alışılmadık girişler için kontrol etmek gerekiyor. Kimlik hırsızlığı koruma hizmetleri, verilerin karanlık ağda yer alıp almadığını izleyip eşleşme durumunda uyarı gönderebiliyor. Bu tür hizmetler, Sosyal Güvenlik Numarası (SSN), telefon numarası ve e-posta gibi bilgileri takip edebiliyor; gerektiğinde banka ve kredi kartı hesaplarının dondurulmasına destek verebiliyor.

Kimlik avı girişimlerinin ihlallerden sonra arttığı biliniyor; bu yüzden e-postalar, mesajlar ve bağlantılar konusunda temkinli olmak gerekiyor. Saldırganlar, resmi bildirimleri taklit edip parola sıfırlama veya kişisel bilgi talep eden mesajlar gönderebilir. Göndereni doğrulamadan bağlantılara tıklamamak ve hassas bilgileri paylaşmamak önemli. Cihazlarda güçlü bir antivirüs yazılımı bulundurmak, zararlı bağlantıları ve kötü amaçlı yazılımları tespit etmeye yardımcı oluyor; kaynak metin, 2025 için en iyi koruma çözümlerine ilişkin listeler için Cyberguy.com’a referans veriyor.

Cihazları ve yazılımları güncel tutmak, bilinen güvenlik açıklarına karşı koruma sağlar. İşletim sistemi, uygulamalar ve antivirüs yazılımlarının güncellemelerini ertelememek gerekiyor.

Kaynak metnin yazarı, son dönemdeki vakaların şirketlerin bağlandıkları üçüncü taraf hizmetlerdeki güvenlik açıklarını öne çıkardığını vurguluyor. Bu bağlamda, yeterli koruma tedbirleri uygulanmayan dış sağlayıcılar nedeniyle hassas kullanıcı verilerinin risk altında kaldığı, yetersiz denetim ve geciken müdahalelerin tabloyu ağırlaştırdığı yönünde bir değerlendirme yer alıyor. Okuyucuların bu konuda görüşlerini paylaşmaları için Cyberguy.com üzerinden geri bildirim çağrısı metinde bulunuyor.

Tags: discord

İLGİLİ YAZILAR

Discord sunucusuna bot ekleme adımları
Rehber

Discord sunucusuna bot ekleme adımları

by Aytun Çelebi

Discord sunucuları, toplulukları bir araya getiren ve ortak ilgi alanlarına sahip insanları buluşturan güçlü platformlardır. Sunucunuzu daha işlevsel hale getirmek,...

Read moreDetails
GeForce Now ile Discord'da anında Fortnite demosu
Oyun

GeForce Now ile Discord’da anında Fortnite demosu

by Kerem Gülen

Nvidia'nın GeForce Now hizmeti, gelecek ay büyük bir güncelleme alacak ve bu güncelleme aynı zamanda ilgi çekici bir deneye de...

Read moreDetails
Discord Social SDK nedir
Teknoloji

Discord Social SDK’yi duyurdu

by Emre Çıtak

Discord, oyun dünyasında önemli bir sosyal iletişim platformu olarak konumlanırken, geliştiriciler için yeni bir araç olan Discord Social SDK’yı duyurdu....

Read moreDetails
Instagram Discord alternatifi
Yapay Zeka

Discord yasaklı, peki yerine Instagram mı geliyor?

by Emre Çıtak

Türkiye’de uzun süredir platformlar ve regülasyonlar arasındaki gerilim, popüler uygulamaların zaman zaman erişime kapatılmasıyla sonuçlanıyor. Özellikle Discord’un yasaklanması, gençler, oyuncu...

Read moreDetails

SON YAZILAR

Xiaomi Buds 6 tanıtıldı

VEPARA’nın faaliyetleri yasa dışı bahis soruşturması kapsamında durduruldu

Windows’ta JPG dosyalarını etkileyen kritik güvenlik açığı keşfedildi

iPhone Air 2 için 2026 umudu yeniden doğdu

Tesla’nın Avrupa satışları çakıldı, BYD öne geçti

Lise yıllarından kalma utanç verici Gmail adresinizden yakında kurtulacaksınız

ChatGPT’ye reklamlar 2026’da geliyor

Google 2025’i yapay zeka fayda yılı ilan etti, OpenAI kırmızı kod ile karşılık verdi

Nvidia’nın 20 milyar dolarlık Groq satın alması yalan çıktı

X’te Artık herkes paylaştığınız fotoğrafları yapay zeka ile değiştirebiliyor

SON REHBERLER

Android telefon hafıza kartını görmüyor sorunu nasıl çözülür

Instagram’da fotoğraf paylaşma sorununu gidermenin pratik yolları

OLED ekranlarda oluşabilecek yanma sorununu önlemenin pratik yolları

Windows 10’da unmountable boot volume hatası nasıl düzeltilir

Nvidia DLAA ile oyun grafiklerinde kenar yumuşatma nasıl sağlanır

ChatGPT’yi 1 saatten kısa sürede ustaca kullanmayı öğrenin

Windows’un farklı sürümlerinde ve Mac’te şifre kaldırma

iPhone’da kilit ekranına istediğiniz metni yazma nasıl yapılır

Telegram’da engellendiğinizi pratik yöntemlerle nasıl anlarsınız

Windows’ta işletim sisteminin bit mimarisini nasıl öğrenirsiniz

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM