Discord Veri İhlali: Hangi Bilgiler Çalındı, Kimler Etkilendi, Ne Yapmalısınız?
Son günlerde sosyal medyada ve teknoloji sitelerinde dolaşan “Discord’a saldırı düzenlendi, kullanıcı verileri çalındı” haberleri doğrulandı. Discord’un yaptığı resmi açıklamaya göre, saldırı doğrudan Discord platformunu değil, üçüncü taraf bir müşteri destek sağlayıcısını hedef aldı. Yani olay, Discord’un kendi sunucularının hacklenmesinden çok, dış hizmet veren bir sistem üzerinden gerçekleşti.
Peki tam olarak ne oldu, hangi veriler sızdırıldı ve siz hesabınızı nasıl koruyabilirsiniz? İşte tüm detaylarıyla Discord veri ihlali olayı
Olayın Özeti: Discord’un Müşteri Hizmeti Sağlayıcısına Saldırı
2025’in Ekim ayının başında Discord, bazı kullanıcıların kişisel bilgilerinin çalınabileceği bir veri ihlalini doğruladı.
Olayın kaynağı, Discord’un müşteri hizmeti süreçlerini yürüten üçüncü taraf bir sağlayıcının hacklenmesi oldu.
Bu saldırı sonucunda saldırganlar, müşteri destek taleplerinde kullanılan verilerden bazılarına erişim sağladı.
Discord’un açıklamasına göre etkilenen bilgiler:
-
Kullanıcı adı ve tam ad
-
E-posta adresi
-
Müşteri destek yazışmalarında geçen bilgiler
-
Bazı kimlik doğrulama belgeleri (yaş doğrulama veya kimlik fotoğrafları)
-
Kredi kartı numarasının yalnızca son 4 hanesi
Discord, şifrelerin, kredi kartı numaralarının tamamının ve mesaj içeriklerinin bu saldırıda etkilenmediğini özellikle vurguladı.
İddialar: Discord Veritabanı Satışta mı?
Bazı bağımsız araştırmacılar, Discord’a ait olduğu iddia edilen veri tabanlarının dark web ortamlarında satışa çıkarıldığını öne sürdü.
Bu veri tabanlarında kullanıcı kimlikleri, e-postalar ve IP adresleri gibi bilgiler olduğu iddia ediliyor.
Ancak bu iddialar Discord tarafından resmi olarak doğrulanmadı.
Bununla birlikte, açık (public) Discord sunucularından toplanan 2 milyardan fazla mesajın da internete sızdırıldığı iddia edildi.
Bu mesajlar özel mesajlardan değil, herkese açık sunuculardan toplanmış durumda.
Hesabınızı Korumak İçin Ne Yapabilirsiniz?
Veri ihlalleri, doğrudan sizi etkilemese bile dolaylı risk yaratabilir. Bu nedenle önlem almakta fayda var:
Şifrenizi Hemen Değiştirin
Eğer Discord hesabınızda uzun süredir aynı şifreyi kullanıyorsanız veya aynı şifreyi başka platformlarda da kullanıyorsanız, mutlaka değiştirin.
Yeni şifre; büyük-küçük harf, rakam ve semboller içermeli.
İki Faktörlü Kimlik Doğrulama (2FA) Etkinleştirin
Bu özellik aktif olduğunda, hesabınıza giriş yapmak isteyen biri ek doğrulama koduna ihtiyaç duyar.
Yani şifreniz sızsa bile hesabınıza erişemez.
Resmî Discord E-postalarını Kontrol Edin
Discord, etkilenen kullanıcıları e-posta yoluyla bilgilendireceğini açıkladı.
Ancak dolandırıcılara dikkat edin: Discord’dan geldiğini iddia eden sahte e-postalar da olabilir.
Her zaman gönderici adresinin “@discord.com” olduğuna emin olun.
Kimlik Belgelerini Göndermişseniz Dikkatli Olun
Yaş doğrulama veya destek sürecinde kimlik göndermiş olan kullanıcılar, olası kimlik hırsızlığı riskine karşı dikkatli olmalı.
Gerekirse kimlik uyarı servislerinden yararlanabilirsiniz.
Diğer Hesaplarınızı Gözden Geçirin
Eğer aynı e-posta adresini ve benzer şifreleri farklı platformlarda kullanıyorsanız, hepsinde güvenlik önlemlerinizi gözden geçirin.
Discord’dan Gelen Resmî Açıklama
Discord’un sözcüsü, The Verge’e yaptığı açıklamada şunları söyledi:
“Veri ihlali, Discord’un kendi sistemlerini değil, müşteri hizmetleri için kullandığımız üçüncü taraf bir sağlayıcıyı etkiledi.
Bu sağlayıcıyla çalışmayı durdurduk ve etkilenen kullanıcıları bilgilendirdik. Discord altyapısına veya kullanıcı mesajlarına erişim sağlanmadı.”
Bu açıklama, olayın kapsamını sınırlı tutuyor olsa da, kullanıcıların güvenlik önlemlerini artırması öneriliyor.
Panik Yok, Önlem Şart
Discord’un ana sistemleri doğrudan hacklenmiş değil, ancak üçüncü taraf sistemlerin zayıf halkası ciddi bir veri riski yarattı.
Bu olay bize bir kez daha gösteriyor ki, kullandığımız platformlar ne kadar güvenli olursa olsun, dış hizmet sağlayıcılar bazen zincirin en zayıf halkası olabiliyor.
Kısacası: panik yapmaya gerek yok, ama önlem almak şart.
Hesabınızın güvenliğini güçlendirin, iki faktörlü doğrulamayı aktif edin, ve e-posta gelen kutunuzu dikkatle takip edin.

İlk işlemcisini yaktığından beri iflah olmayan en taze haberleri ‘garanti kapsamı dışına çıkarak’ anlatan bir teknoloji bağımlısı.
Last modified: 6 Ekim 2025





