Giriş
  • | Dosyalar |
  • | Listeler |
  • | Kimdir |
  • | Yorum |
dijital iyidir
  • HABERLER
    • Bilim
    • Teknoloji
    • Yapay Zeka
    • VPN
    • Dijital Yayıncılık
    • Oyun Dünyası
    • Sosyal Ağlar
      • YouTube
      • LinkedIn
      • Instagram
      • Twitter
      • Facebook
      • TikTok
    • Çevre & Yeşil Dünya
    • Dijital Sanat & NFT
    • Kripto
    • Girişimcilik
    • Deprem Gündemi
  • Okunası
    • Kimdir?
    • Nedir? Nasıl Yapılır?
    • Köşe Yazıları
    • Listeler
    • Dosya Haber
    • Deprem Gündemi
    • 2024’ün Ardından
    • 2023’ün Ardından
    • 2022’nin Ardından
  • dijitaliyidir
    • Ekibimiz
    • Hesabım
    • İletişim
    • Dijitaliyidir Kampüs
    • İş İlanları
  • Podcast
  • Instagram
  • Etkinlikler
  • Kayıt & Giriş
Şu an okunan: Discord’un Üçüncü Taraf Destek Hizmetinde Veri İhlali: Kimlik Bilgileri Sızdırıldı
Paylaş
dijital iyidirdijital iyidir
Yazı Tipi Yeniden BoyutlandırıcıAa
  • HABERLER
  • Okunası
  • dijitaliyidir
  • Podcast
  • Instagram
  • Etkinlikler
  • Kayıt & Giriş
Ara
  • HABERLER
    • Bilim
    • Teknoloji
    • Yapay Zeka
    • VPN
    • Dijital Yayıncılık
    • Oyun Dünyası
    • Sosyal Ağlar
    • Çevre & Yeşil Dünya
    • Dijital Sanat & NFT
    • Kripto
    • Girişimcilik
    • Deprem Gündemi
  • Okunası
    • Kimdir?
    • Nedir? Nasıl Yapılır?
    • Köşe Yazıları
    • Listeler
    • Dosya Haber
    • Deprem Gündemi
    • 2024’ün Ardından
    • 2023’ün Ardından
    • 2022’nin Ardından
  • dijitaliyidir
    • Ekibimiz
    • Hesabım
    • İletişim
    • Dijitaliyidir Kampüs
    • İş İlanları
  • Podcast
  • Instagram
  • Etkinlikler
  • Kayıt & Giriş
Hesabınız mı var? giriş yap
Bizi Takip Edin
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.

Ana Sayfa » Sosyal Ağlar » Discord’un Üçüncü Taraf Destek Hizmetinde Veri İhlali: Kimlik Bilgileri Sızdırıldı

Sosyal Ağlar

Discord’un Üçüncü Taraf Destek Hizmetinde Veri İhlali: Kimlik Bilgileri Sızdırıldı

Son güncelleme: 04/10/2025 14:32 14:32
Merve Tuncel
Paylaş
PAYLAŞ

Discord, bir destek hizmeti sağlayıcısının sisteminin yetkisiz kişilerce ihlal edildiğini açıkladı. Bazı kullanıcıların adları, kullanıcı adları, e-posta adresleri ve bazı kimlik belgeleri ele geçirildi. Discord, saldırının asıl platformunu hedef almadığını vurguluyor.

Detaylar haberimizde…

2025 yılının Ekim ayında Discord, müşteri hizmetleri süreçlerinde görev yapan üçüncü taraf bir tedarikçi sisteminin yetkisiz kişiler tarafından ihlal edildiğini kamuoyuyla paylaştı. Discord’a doğrudan bir saldırı yapılmamış olsa da, destek hattına başvurmuş kullanıcıların bazı kişisel verileri risk altında. Olay, sosyal medya ve güvenlik çevrelerinde geniş yankı uyandırdı.

Özetle bu yazıda
  • İhlalin Ortaya Çıkışı ve Şekli
  • Sızan Verilerin Kapsamı
  • Kullanıcılar İçin Potansiyel Tehlikeler
  • Discord’un Tepkisi ve Aldığı Önlemler
  • Üçüncü Taraf Tedarikçi Riskleri ve Sektörel Dersler
  • Genel Sonuçlar

İhlalin Ortaya Çıkışı ve Şekli

Şirketin açıklamasına göre, 20 Eylül 2025 tarihinde, üçüncü taraf destek sistemine yetkisiz erişim sağlandı. Saldırganlar amaçlarını “maddi fidye talebi” olarak belirlemişti. Discord, bu eylemin platformun kendisine değil, destek altyapısına yönelik olduğunu özellikle vurguladı.

Sızan veriler arasında, destek talepleriyle Discord’a başvurmuş kullanıcılara ait bazı mesajlar ve ekler de var. Ayrıca, bazı kullanıcıların devlet kimlik belgeleri (ehliyet, pasaport gibi) görüntüleri de ele geçirildi; bu veriler özellikle yaş doğrulaması itirazında bulunan kullanıcılara ait.

Tam kredi kartı numaraları, CCV kodları ve kullanıcı şifrelerinin bu ihlal kapsamında ele geçirilmediği belirtildi.

Discord veri ihlali sonrası kullanıcı bilgilerinin risk altında olabileceği açıklandı.
Discord veri ihlali sonrası kullanıcı bilgilerinin risk altında olabileceği açıklandı.

Sızan Verilerin Kapsamı

Açıklamalara göre, ihlal edilen veriler şunları içeriyor:

  • Kullanıcıların gerçek adları ve kullanıcı adları 
  • E-posta adresleri 
  • Kart numarasının son dört hanesi ve ödemeye ilişkin bazı bilgiler (ancak tam kart bilgisi değil)
  • Bazı destek bileti iletileri, ek dosyalar ve iletişim içerikleri 
  • Kamu kimlik belgeleri görüntüleri (sınırlı sayıda kullanıcı için) 

Discord açıklamasında, bu ihlal nedeniyle kullanıcıların gizlilik ve kimlik güvenliği açısından risk altında olabileceği, dolandırıcılık ve kimlik hırsızlığı gibi tehditlere açık hale gelebilecekleri belirtildi.

Kullanıcılar İçin Potansiyel Tehlikeler

Bu tür bir veri sızıntısı, kullanıcılar açısından çeşitli riskler doğurabilir:

  • Kimlik Hırsızlığı: Kimlik belgesi görüntüleri sızdırılmış olan kullanıcılar, resmi kurumlarda sahtecilik amacıyla kullanılabilir.
  • Sosyal Mühendislik & Kimlik Avı Saldırıları: E-posta adresi, ad ve kullanıcı adı gibi bilgiler, saldırganların güven kazanarak kimlik avı saldırıları düzenlemesini kolaylaştırır.
  • Kart Bilgisi Suistimali: Tam kart bilgisi olmasa da, kartın son dört hanesi ve ödeme türü bilgisi bazı sahtekârlıklar için kullanışlı olabilir.
  • Destek Taleplerinin İçeriği: Kullanıcının destek hattıyla yaptığı yazışmalar ve sunduğu ek dokümanlar, hassas bilgiler içeriyorsa, bundan da zarar görme olasılığı vardır.

Bazı platformlarda kullanıcılar, “şifreler sızdırılmadı, iki faktörlü doğrulama (2FA) aktifse risk daha az” şeklinde değerlendirmelerde bulunuyor. Ancak kimlik belgeleri ve iletişim içeriklerinin sızması bile önemli sonuçlar doğurabileceği uzmanlar tarafından vurgulanıyor.

Discord’un Tepkisi ve Aldığı Önlemler

Discord, ihlal ortaya çıkar çıkmaz şu adımları attığını açıkladı:

  1. İlgili üçüncü taraf destek sağlayıcının sistem erişimi derhal iptal edildi. 
  2. Olayla ilgili olarak veri koruma otoritelerine bildirim yapıldı. 
  3. Kolluk kuvvetleriyle iş birliği başlatıldı. 
  4. İç güvenlik denetimleri, üçüncü taraf tedarikçi risk analizleri ve tehdit algılama sistemleri gözden geçirildi ve iyileştirmeler planlandı. 

Discord ayrıca, etkilenen kullanıcılara durum bildirimi yapmaya ve kimlik belgeleri sarsılmış olabilecek kullanıcılara özel bilgilendirme sağlamaya başladı. 

Ancak bazı kullanıcılar, bildirimlerin gecikmeli veya düzensiz yapıldığını; bazılarının hâlâ bilgilendirilmediğini bildiriyor. Bu durum, Discord’un kriz iletişimi ve şeffaflık anlayışı konusunda eleştiriler doğurdu.

Discord, etkilenen kullanıcılara bilgilendirme yapmaya başladı.
Discord, etkilenen kullanıcılara bilgilendirme yapmaya başladı.

Üçüncü Taraf Tedarikçi Riskleri ve Sektörel Dersler

Bu olay, “tedarik zinciri” (supply chain) güvenliği açısından kritik bir uyarı niteliği taşıyor. Discord doğrudan saldırıya uğramamış olsa da, sistemlerine erişimi olan bir destek sağlayıcısının ihlali şirketin kullanıcı verilerini riske attı. 

Teknoloji dünyasında benzer ihlaller geçmişte de gerçekleşmişti. Örneğin Discord, 2023’te başka bir üçüncü taraf destek sisteminin ele geçirilmesiyle bazı kullanıcı verilerinin sızmasıyla yüzleşmişti. Bu olay, şirketlerin kendi altyapılarının yanı sıra bağlı oldukları dış hizmet sağlayıcıları konusunda da güçlü güvenlik önlemleri geliştirmesi gerektiğini gösteriyor.

Güvenlik uzmanları, benzer durumlarda kuruluşların uygulaması gereken bazı temel önlemleri şöyle sıralıyor:

  • Üçüncü taraf hizmet sağlayıcılarla yapılan entegrasyonlarda erişim sınırlandırmalarının net tanımlanması
  • Düzenli denetimler ve güvenlik testleri
  • Anomalilerin erken tespiti için gelişmiş izleme sistemleri
  • Kriz anında hızlı iletişim ve şeffaf bilgilendirme süreçlerinin önceden planlanması

Genel Sonuçlar

Discord’un üçüncü taraf destek hizmetinde yaşanan ihlal, şifre ve tam kart bilgilerini kapsamasa da, kimlik belgeleri ve kişisel verilerin sızmasıyla ciddi riskler doğurdu. Olay, şirketlerin yalnızca kendi altyapılarını değil, bağlı oldukları tedarikçileri de güvence altına alması gerektiğini bir kez daha gösteriyor. Kullanıcılar içinse iki faktörlü doğrulama ve dikkatli bilgi paylaşımı, güvenliği artıran en önemli adımlar arasında.

Derleyen: Merve Tuncel

Bültenimize Kaydolun
En yeni makalelerimizi anında almak için bültenimize abone olun!

    Etiketler:dijitaliyidirDiscordkullanıcı güvenliğiSiber Güvenliksiver güvenliküçüncü taraf saldırısıveri ihlali
    Bu içeriği paylaş
    Email Copy Link Print
    EkleyenMerve Tuncel
    Takip et
    Yazar
    Önceki Haber Six Flags Fright Fest 2025: Korku ve Adrenalin Dolu Halloween
    Sonraki Haber Netflix, çocuk içeriklerindeki çeşitlilik politikası nedeniyle yeniden tartışmaların odağında. Elon Musk’tan Netflix’e Sert Tepki: Çocuk İçeriklerinde “LGBT Teması” Tartışması Büyüyor
    Yorum yapılmamış

    Bir yanıt yazın Yanıtı iptal et

    Yorum yapabilmek için oturum açmalısınız.

    Editörün Seçimi

    Eğitimde Dijital Hayal Kırıklığı: Mark Zuckerberg’in Sosyal Sorumluluk Okulu Kapanıyor

    Meta CEO'su Mark Zuckerberg ve eşi Priscilla Chan tarafından kurulan ve kâr amacı gütmeyen, düşük gelirli ailelerin çocuklarına hizmet etmeyi…

    Ekleyen Okan Köroğlu
    7 dk okuma süresi
    Tinder, Kullanıcıları Tanımak için Yapay Zeka Kullanacak

    Tinder, azalan abone sayısını yeniden artırmak, kullanıcılarını tanımak ve kullanıcı deneyimini geliştirmek…

    3 dk okuma süresi
    Bulut Akışı Nihayet PlayStation Portal’a Geldi

    PS5 oyunlarını PlayStation Portal'ınıza bulut üzerinden yayınlama özelliği beta aşamasından çıktı ve…

    2 dk okuma süresi

    Yazarlar

    Enis Yabar 786 İçerik
    Genel Yayın Yönetmeni
    Profil fotoğrafıEnisYabar
    Ömer Kağan Selen 459 İçerik
    Editör
    Okan Köroğlu 473 İçerik
    Kurucu | Genel Koordinatör
    Eda Azap Öztemel 166 İçerik
    Yazar
    Damla Sayan 189 İçerik
    Yazar
    Merve Tuncel 84 İçerik
    Yazar
    Berk Katık 64 İçerik
    Yazar
    Ceren Yavuz 13 İçerik

    Son günlerde...

    Kasım 2025’te Çıkacak 7 Önemli Oyun

    Call of Duty: Black Ops 7, Kirby Air Riders ve…

    06/11/2025 19:56

    Dünyayı Aydınlatan Muhteşem Gösteri: Kunduz Süper Ayı Göz Kamaştırdı

    Yılın en parlak ve en büyük…

    06/11/2025 13:03

    Adım Adım Discord’un Sokaklara İnen Gücü: Nepal Gençleri Nasıl Devrim Yaptı?

    Nepal'in sokaklarında yankılanan gençlik isyanı, bu…

    05/11/2025 23:22

    Zohran Mamdani Seçim Sırrını Açıkladı: Onlar Broşür Bastırdı, Biz TikTok’u Kullandık!

    'İnternetin Belediye Başkanı' olarak adlandırılan New…

    05/11/2025 21:50

    Amazon ve Perplexity Büyük Yapay Zeka Web Tarayıcısı Savaşını Başlattı

    Amazon, Perplexity'nin yapay zeka tarayıcısının müşteriler…

    05/11/2025 17:25

    İlgini Çekebilir

    Editörün SeçimiTeknoloji

    Otomotiv Sektörünün Geleceği Sadece Elektrikli Araçlar Değil mi?

    Toyota'nın CEO'su Akio Toyoda, otomotiv sektörünün "sessiz çoğunluğunun" gelecekte sadece elektrikli araçların var olacağından şüphe ettiğini söyledi. Toyota, elektrikli araçların…

    2 dk okuma süresi
    Teknoloji

    Android’den iPhone’a Geçiş Yapanların Oranı Son 5 Yılın En Yüksek Seviyesinde

    CIRP tarafından yapılan araştırmaya göre Android kullanıcıları her geçen gün iPhone’a geçiş yapmaya devam ediyor. Android’den iPhone’a geçiş yapanların oranı…

    1 dk okuma süresi
    BilimSağlık

    Dövme Mürekkepleri Sağlığa Zararlı mı?

    Binghamton Üniversitesi Kimya Yardımcı Doçenti John Swierk'in laboratuvarı tarafından üretilen "What's in my ink: ABD pazarındaki ticari dövme mürekkebinin analizi"…

    3 dk okuma süresi
    Yapay Zeka

    DeepSeek: Silikon Vadisi’ni Sarsan Çinli Yapay Zeka Girişimi

    Yalnızca %1'lik dilime giren yetenekleri işe alan DeepSeek, geliştirdiği yapay zeka modelleriyle dünyayı şaşırtıyor.Detaylar haberimizde... Çinli yapay zeka girişimi DeepSeek,…

    2 dk okuma süresi
    Welcome Back!

    Sign in to your account

    Username or Email Address
    Password

    Lost your password?

    Üye değil misin? kaydolmak