Duet Night Abyss geliştiricisi Pan Studio, 18 Mart 2026'da yaşanan siber güvenlik olayının ardından olağandışı derecede şeffaf bir açıklama yayımladı. Stüdyo yalnızca özür dilemekle kalmayıp olayın dakika dakika zaman çizelgesini, kök nedenini ve aldığı teknik önlemleri tek tek sıraladı.
Olayın en ciddi tarafı giriş hatalarının ötesindeydi: CN sunucusundaki bazı oyuncular, bilgisayarlarına otomatik olarak zararlı dosya indiğini bildirdi. Bu dosyalar aynı akşam acil bir güncellemeyle kaldırıldı.
Olay zaman çizelgesi (UTC+8)
| Saat | Olay |
|---|---|
| 17:04 | Bilinen çevrimiçi sorunları çözmek için bir hotfix yayına alındı |
| 17:24 | Global sunucularda giriş hataları bildirildi; geliştirme ekibi sebebi araştırmaya başladı |
| 17:28 | CN sunucusunda giriş hataları ve PC'lere otomatik zararlı dosya indiği bildirildi |
| 17:40 | Kök neden tespit edildi; onarım ve geniş kapsamlı güvenlik denetimi başladı |
| 18:20 | CN sunucusunda PC ve mobil giriş hizmetleri geri geldi |
| 18:24 | Global sunucularda PC ve mobil giriş hizmetleri geri geldi |
| 18:28 | Zararlı dosyaların PC'lerde hâlâ durduğu ve hesap güvenliği soruları geldi |
| 19:38 | Zararlı dosyaları güncelleme süreciyle kaldıran acil güncelleme yayınlandı |
Kök neden
Pan Studio'nun açıklamasına göre olayın kaynağı, belirli bir bölgeden gelen ve stüdyonun iç ofis sistemlerini ve canlı sunucularını hedef alan kötü niyetli bir saldırıydı. Stüdyo, ilk ihlalin ardından da saldırıyı sürdürme ve yanlış bilgi yayma girişimlerinin devam ettiğini belirterek bu eylemleri sert bir dille kınadı.
Açıklamada dikkat çeken bir özeleştiri de var: ekip, olayın yaşandığı gün tam bir yanıt veremediği için özür diliyor ve gecikmenin sebebini "topluluğa ayrıntılı bir açıklama sunmadan önce sorunu eksiksiz incelemek ve güvenlik önlemlerini kesinleştirmek istedik" diye açıklıyor.
Alınan dört önlem
- Gerçek zamanlı izleme ve kurcalama uyarıları. Çekirdek dosya sistemleri için gerçek zamanlı izleme ve tampering uyarı sistemi devreye alındı. Oyun kaynaklarına yetkisiz erişim ya da değiştirme girişimi anında alarm üretiyor.
- Ağ ve erişimin asgariye indirilmesi. Hassas dosyalara dış erişim için kullanılan tüm portlar ve yollar denetlenip kısıtlandı. "En az ayrıcalık" (Principle of Least Privilege) ilkesi uygulanarak zorunlu olmayan tüm erişim kanalları kapatıldı.
- Hassas dosya portlarının sertleştirilmesi. Dış erişim portları tek elde toplandı; zorunlu olmayan iletişim portları ve erişim yolları kapatıldı.
- Tüm sunuculara tazminat. Commission Manual: Volume III ×5 ve Prismatic Hourglass ×10, 19 Mart 2026 saat 18:00'de (UTC+8) dağıtıldı. Posta kutusu işlevini açmış olan herkes hak sahibiydi; son alma tarihi 26 Mart 2026 idi.
Stüdyo, özür ve tazminatın güven açığını anında kapatamayacağının farkında olduklarını, her oyuncuya kesintisiz ve istikrarlı hizmet sunmak için sabır istediklerini yazdı.
Türk oyuncu için ne anlama geliyor?
Olay geçmişte kaldı ve zararlı dosyalar aynı gün kaldırıldı — bugün oyuna girecek bir Türk oyuncunun ek bir işlem yapmasına gerek yok. Ama olayın bıraktığı iki pratik ders var.
Birincisi hesap güvenliği: Pan Studio, bir sonraki sürümle birlikte Secondary Password (ikincil şifre) özelliğini ekledi. Hesabına önem veren herkesin bunu açması mantıklı; özellikle oyuna para yatırmış oyuncular için ihmal edilmemeli.
İkincisi ve daha genel olanı: Steam üzerinden dağıtılan bir oyunda bile böyle bir olayın yaşanabilmesi, mağaza katmanının tek başına yeterli olmadığını gösteriyor. Oyun klasörlerini antivirüs istisnasına eklemek Türkiye'de çok yaygın bir alışkanlık; bu olaydan sonra Duet Night Abyss klasörünü istisnadan çıkarıp normal taramaya bırakmak makul bir tedbir. İşin iyi tarafı, olayın etkisinin ağırlıklı olarak CN sunucusunda yoğunlaşmış olması — global tarafta sorun büyük ölçüde giriş kesintisiyle sınırlı kaldı.
Kaynak: Duet Night Abyss — Official Statement Concerning the March 18 External Malicious Attack (Steam)


