GTA Online ve Counter-Strike 2 için ücretli hile yazılımı sunan Atlas Menu, Mayıs 2026’da siber saldırıya uğradı. 63.926 kullanıcının kişisel verileri GitHub üzerinden herkesin erişimine açıldı.
GTA Online ve Counter-Strike 2 için ücretli hile yazılımları sunan Atlas Menu, Mayıs 2026’da büyük bir veri ihlaline uğradı. Have I Been Pwned verilerine göre toplam 63.926 kullanıcının kişisel bilgileri ele geçirildi ve bir saldırgan tarafından GitHub üzerinde herkese açık şekilde yayımlandı. Hile servisi, ironik biçimde kendi sitesinde “gelişmiş şifreleme teknikleriyle güvenli kimlik doğrulama ve artırılmış gizlilik” vaat ediyordu.
Atlas Menu Nedir ve Neden Bu Kadar Popülerdi?
Atlas Menu, GTA Online ve CS2 gibi çok oyunculu yapımlarda diğer oyunculara karşı haksız avantaj sağlamak için kullanılan ücretli bir hile (mod menü) servisiydi. Görünmezlik, süper zıplama, haritada uçma gibi özellikler sunuyordu. Servisi öne çıkaran en kritik detay ise Rockstar Games’in Eylül 2024’te GTA Online PC sürümüne eklediği BattlEye anti-cheat sistemini atlayabilmesiydi. Çoğu ücretsiz mod menü BattlEye karşısında devre dışı kalırken, Atlas Menu ücretli yapısıyla bu korumayı bypass ederek hileci topluluğunda geniş bir kullanıcı kitlesine ulaşmıştı.
Saldırıda Hangi Veriler Ele Geçirildi?
Have I Been Pwned’in 30 Mayıs 2026 tarihinde veri tabanına eklediği ihlal raporuna göre sızdırılan bilgiler oldukça kapsamlı:
- E-posta adresleri: 64.000’e yakın benzersiz e-posta
- Kullanıcı adları
- IP adresleri
- Şifreler: bcrypt hash olarak saklanmış parolar
- Destek talepleri: Kullanıcıların hile servisiyle yaptığı yazışmalar
Ancak olay bunlarla sınırlı değil. GTA Boom ve Rockstar Intel gibi kaynakların aktardığına göre sızdırılan veritabanında gerçek isimler, kayıt tarihleri, menü lisans anahtarları, Rockstar Games Social Club kullanıcı adları, bayi (reseller) kayıtları, yönetici logları ve yasaklanmış kullanıcı listeleri de yer alıyor. Yani sadece iletişim bilgileri değil, kullanıcıların oyun hesaplarına ve satın alma geçmişlerine dair detaylı kayıtlar da açığa çıktı.
Saldırgan Neden Bunu Yaptı?
Saldırıyı üstlenen kişi, motivasyonunun bir dolandırıcıdan intikam almak olduğunu belirtti. TechCrunch’ın haberine göre, saldırgan Atlas Menu’nün tüm sistemlerine erişim sağladığını iddia ederek çalınan veritabanını doğrudan GitHub’a yükledi. Bunun yanı sıra, saldırgan Atlas Menu yazılımının bir tür casus yazılım (spyware) gibi çalıştığını ve kullanıcıların ekran görüntülerini haberleri olmadan yakalayabildiğini öne sürdü. Bu iddia doğruysa, hile kullanarak başkalarının oyun deneyimini bozan oyuncuların aynı anda kendi ekranlarının izlenmiş olması anlamına geliyor.
Atlas Menu Saldırı Sonrasında Ne Yaptı?
Atlas Menu, veri ihlalinin ardından hiçbir resmi açıklama yapmadı. Kullanıcılara herhangi bir uyarı gönderilmedi. Dahası, servisin web sitesi şu anda tamamen çevrimdışı. Bu durum, etkilenen on binlerce kullanıcıyı bilgi almak için herhangi bir resmi kaynaktan yoksun bıraktı. Notebookcheck’in aktardığına göre bu, Atlas Menu’nün ilk kez hacklenmesi değil; ancak Reddit kullanıcıları bu sızıntının önceki olaylara kıyasla çok daha geniş kapsamlı ve hassas veriler içerdiğini vurguladı.
Etkilenen Kullanıcılar İçin Gerçek Riskler Neler?
Sızdırılan veriler yalnızca Atlas Menu hesaplarıyla sınırlı bir tehdit oluşturmuyor. Aynı e-posta ve şifre kombinasyonunu Steam, Discord, Epic Games veya Rockstar Social Club gibi platformlarda kullanan oyuncular, “credential stuffing” adı verilen otomatik deneme saldırılarına karşı savunmasız hale geliyor. Şifreler bcrypt ile hashlenmiş olsa da zayıf parolalar yeterli çabayla kırılabilir.
Destek taleplerinin sızması ise ayrı bir risk katmanı oluşturuyor. Kullanıcılar sorunlarını çözmek için destek yazışmalarında ek kişisel bilgiler paylaşmış olabilir. Bu bilgilerin kötü niyetli kişilerin eline geçmesi, sosyal mühendislik saldırıları için zemin hazırlayabilir.
Şimdi Ne Yapmalısınız?
Atlas Menu kullandıysanız veya bu servise kayıt olduysanız, aşağıdaki adımları derhal atmanız önerilir:
- Şifrenizi değiştirin: Atlas Menu’de kullandığınız e-posta hesabının şifresini hemen değiştirin.
- Aynı şifreyi başka yerlerde kullanıyorsanız: Steam, Discord, Epic Games, Rockstar Social Club ve diğer tüm platformlardaki şifrelerinizi de değiştirin.
- İki faktörlü doğrulamayı (2FA) etkinleştirin: Destekleyen her platformda 2FA açın.
- Have I Been Pwned’i kontrol edin: E-posta adresinizi haveibeenpwned.com üzerinden sorgulayarak ihlalin sizi etkileyip etkilemediğini doğrulayın.
- Şifre yöneticisi kullanın: Her hesap için benzersiz ve güçlü parolalar oluşturmak adına bir şifre yöneticisine geçiş yapın.
Hile Servisleri Neden Güvenlik Açısından Kara Delik?
Hile servisleri yasal olarak gri bir alanda faaliyet gösteriyor. Oyunların hizmet şartlarını ihlal etseler de çoğu ülkede doğrudan yasadışı sayılmıyorlar. Bu durum, operatörlerin genellikle anonim kalmasına, herhangi bir düzenleyici yükümlülüğe tabi olmamasına ve kullanıcı verilerini koruma konusunda hiçbir yasal zorunluluğun bulunmamasına yol açıyor. Bir şeyler ters gittiğinde kullanıcıların başvurabileceği resmi bir merci de olmuyor.
Atlas Menu vakası, hile yazılımlarının yalnızca diğer oyuncuların deneyimini bozmakla kalmadığını, aynı zamanda kullananları ciddi siber güvenlik risklerine maruz bıraktığını somut biçimde gösteriyor. Saldırganın spyware iddiası doğruysa, kullanıcılar hilenin bedelini ekranlarının gizlice izlenmesiyle ödemiş olabilir.
GTA Ekosisteminde Güvenlik Olayları Artıyor
Bu olay, GTA ekosistemi etrafında yaşanan güvenlik olaylarının uzun listesine bir yenisini daha ekledi. 2023 yılında GTA 6 fragmanı Rockstar Games resmi olarak yayımlamadan önce sızdırılmıştı. Daha yakın dönemde ise ShinyHunters isimli gasp grubu, bir bulut maliyet izleme platformu üzerinden Rockstar verilerine eriştiğini iddia etti. Counter-Strike: Global Offensive hile servislerinin de benzer ihlallere uğradığı biliniyordu. Rockstar Games’in Eylül 2024’te BattlEye’ı devreye almasının ardından birçok ücretsiz mod menü (Kiddion’s Modest Menu dahil) kapanmak zorunda kalmıştı, ancak Atlas Menu gibi ücretli servisler bu korumayı aşmaya devam etmişti.
Bu Olaydan Çıkarılması Gereken Dersler
Atlas Menu vakası, hile yazılımı kullanmanın sadece etik bir sorun olmadığını, doğrudan kişisel güvenliğinizi tehdit eden bir karar olduğunu net biçimde ortaya koyuyor. 64.000’e yakın kullanıcının e-posta adresleri, IP’leri, gerçek isimleri ve oyun hesap bilgileri artık internet üzerinde herkesin erişimine açık. Atlas Menu sessizliğini korurken, etkilenen kullanıcıların kendi güvenliklerini sağlamaktan başka seçenekleri kalmadı.










