[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2zqo8yb5zz2bh":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda48825177","data-camp","DataCamp Veri İhlali","datacamp","datacamp.com","2017-01-30T00:00:00.000Z","2019-04-09T04:29:55.000Z","2026-07-09T20:33:07.917Z","2026-07-18T23:49:13.387Z","Third party breach","https:\u002F\u002Fwww.datacamp.com\u002Fblog\u002Fimportant-datacamp-security-update",[16,18,19,20],"https:\u002F\u002Fsupport.datacamp.com\u002Fhc\u002Fen-us\u002Farticles\u002F360017716074-DataCamp-Security-Update-February-2019-An-Overview","https:\u002F\u002Fwww.twingate.com\u002Fblog\u002Ftips\u002Fdatacamp-data-breach","https:\u002F\u002Fwww.theregister.com\u002Fsecurity\u002F2019\u002F02\u002F11\u002F620-million-accounts-stolen-from-16-hacked-websites-now-for-sale-on-dark-web-seller-boasts\u002F",760561,"known",null,"unknown","High",[27,28,29,30,31],"Email addresses","Geographic locations","IP addresses","Names","Passwords","\u003Cp>DataCamp veri ihlali, çevrim içi veri bilimi ve programlama eğitim platformu DataCamp kullanıcılarına ait hesap verilerinin yetkisiz kişilerce ele geçirilmesiyle ilişkilidir. Kayıt tarihi 30 Ocak 2017 olarak tutulur; olay daha sonra 2018 sonu ve 2019 başında fark edilip kamuya açıklanan güvenlik süreciyle bağlantılıdır. Doğrulanan kapsam 760.561 hesap kaydıdır. Veri sınıfları e-posta adresleri, coğrafi konum bilgileri, IP adresleri, adlar ve bcrypt ile korunmuş parola karmalarıdır. Bu nedenle kayıt, düz okunabilir parola sızıntısı gibi anlatılmamalı; ancak parola karmalarının ele geçirilmesi ve aynı parolanın başka hizmetlerde tekrar edilmiş olma ihtimali nedeniyle ciddiye alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>DataCamp kaydında doğrulanan veri türleri e-posta adresleri, coğrafi konum bilgileri, IP adresleri, adlar ve parola karmalarıdır. E-posta adresi ve ad birlikte kullanıcının platformdaki kimliğini belirginleştirir. Coğrafi konum ve IP adresi alanları, kullanıcının hesap kullanım bağlamı veya geçmiş bağlantı bölgesi hakkında ek ipucu verebilir. DataCamp gibi eğitim platformlarında bu veriler, kişinin veri bilimi, programlama, analiz veya mesleki gelişim ilgisiyle ilişkilendirilebilir. Bu bağlam, hedefli oltalama mesajlarında eğitim hesabı, sertifika, kurs erişimi veya kariyer fırsatı gibi temaların kullanılmasına yol açabilir.\u003C\u002Fp>\n\u003Cp>Parola alanı bcrypt karma olarak değerlendirilmelidir. Bcrypt, modern parola saklama yöntemleri arasında daha güçlü kabul edilen yavaş bir karma yaklaşımıdır; bu nedenle ele geçirilen değerlerin doğrudan okunabilir parola olduğu söylenmemelidir. Buna rağmen risk tamamen ortadan kalkmaz. Zayıf, kısa veya yaygın kullanılan parolalar çevrim dışı deneme saldırılarına karşı daha savunmasız olabilir. Kullanıcı aynı parolayı e-posta, iş hesabı, kod deposu, bulut hizmeti veya başka eğitim platformlarında tekrar ettiyse, saldırganlar çözülen ya da tahmin edilen parolayı farklı yerlerde deneyebilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıtta kullanılan 760.561 sayı, doğrulanmış hesap kaydı kapsamını ifade eder. Bu sayı her zaman benzersiz gerçek kişi sayısı olarak yorumlanmamalıdır; eski hesaplar, yinelenen kayıtlar veya bir kişiye ait birden fazla hesap bulunabilir. Kayıt tarihi 30 Ocak 2017 olarak tutulsa da, olayın keşfi ve kullanıcıya bildirilmesi daha sonra gerçekleşmiştir. Bu ayrım önemlidir: kullanıcı, hem 2017 döneminde DataCamp hesabında kullandığı bilgileri hem de 2018-2019 döneminde aynı parolayı başka hesaplarda kullanıp kullanmadığını değerlendirmelidir. Tarihi yalnızca duyuru günüyle veya yalnızca kayıt tarihiyle açıklamak eksik olur.\u003C\u002Fp>\n\u003Cp>Veri alanları konusunda sınır nettir: e-posta adresleri, coğrafi konum bilgileri, IP adresleri, adlar ve bcrypt parola karmaları doğrulanmış alanlardır. Bu kayıt için doğrulanmamış ek iletişim, finansal, resmi kimlik veya kurs içeriği alanları listeye eklenmemelidir. Veri kümesinin daha sonra satışa çıkarılması ve farklı ihlal listelerinde görünmesi, alanların genişletilmesi için tek başına yeterli değildir. Kullanıcıya gösterilen açıklama, doğrulanan alanlar üzerinden hesap güvenliği ve hedefli mesaj riski anlatmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olan kişiler, DataCamp üzerinde hesap açmış ve aynı parolayı başka hizmetlerde de kullanmış kullanıcılardır. DataCamp kullanıcıları arasında öğrenciler, veri analistleri, geliştiriciler, akademisyenler, kurumsal eğitim alan çalışanlar ve kariyer değişimi yapan profesyoneller bulunabilir. Bu gruplar için e-posta adresi ve öğrenme platformu ilişkisi, kariyer veya eğitim temalı sosyal mühendislik mesajlarını daha inandırıcı hale getirebilir. Sahte sertifika bildirimi, hesap doğrulama talebi, kurs aboneliği yenileme uyarısı veya iş fırsatı bağlantısı gibi mesajlara dikkat edilmelidir.\u003C\u002Fp>\n\u003Cp>Kurumsal e-posta adresiyle DataCamp hesabı açan çalışanlar için risk ayrıca değerlendirilmelidir. Bir çalışanın eğitim platformundaki hesabının sızması, kurum sistemlerinin doğrudan ihlal edildiği anlamına gelmez; ancak aynı parola iş sistemlerinde kullanıldıysa risk büyür. IP ve coğrafi konum bilgileri de kurum ağı, evden çalışma düzeni veya bölgesel kullanım bağlamı hakkında tahmin yapılmasını kolaylaştırabilir. Bu nedenle kurumlar, eğitim platformu hesaplarının da parola tekrar politikaları ve çok faktörlü doğrulama kapsamına alınması gerektiğini unutmamalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>DataCamp kaydıyla eşleşen kullanıcıların ilk adımı, DataCamp hesabında kullanmış olabileceği parolayı ve aynı ya da benzer parolayı kullandığı tüm hesapları yenilemektir. E-posta hesabı, iş hesabı, kod depoları, bulut hizmetleri, öğrenme platformları ve sosyal medya hesapları öncelikli kontrol edilmelidir. Yeni parolalar benzersiz olmalı ve mümkünse parola yöneticisiyle üretilmelidir. DataCamp hesabı hâlâ kullanılıyorsa parola değiştirilmeli, bağlı oturumlar kontrol edilmeli ve hesapta mevcutsa çok faktörlü kimlik doğrulama etkinleştirilmelidir.\u003C\u002Fp>\n\u003Cp>İkinci adım, eğitim ve kariyer temalı oltalama mesajlarına karşı dikkatli olmaktır. Kullanıcılar kurs sertifikası, abonelik yenileme, ödeme sorunu, hesap askıya alma veya iş fırsatı temalı bağlantılara doğrudan tıklamamalıdır. Giriş yapmak gerekiyorsa hizmetin bilinen adresi tarayıcıya elle yazılmalı veya güvenilir yer iminden açılmalıdır. Kurumsal kullanıcılar, eğitim hesabı için kullanılan parola iş hesaplarıyla ilişkiliyse güvenlik ekibini bilgilendirmelidir. Şüpheli oturum veya parola sıfırlama bildirimi görülürse ilgili hesabın oturumları kapatılmalı ve kurtarma seçenekleri kontrol edilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>DataCamp olayı, eğitim ve mesleki gelişim platformlarının da önemli hesap yüzeyi oluşturduğunu gösterir. Kullanıcılar sadece bankacılık veya e-posta hesaplarında değil, eğitim, kurs, forum ve geliştirici platformlarında da benzersiz parola kullanmalıdır. Parola yöneticisi, aynı parolanın nerelerde tekrarlandığını görmeyi kolaylaştırır. Kritik hesaplarda çok faktörlü doğrulama, oturum geçmişi kontrolü ve kurtarma bilgilerinin güncel tutulması kalıcı koruma sağlar. Kullanılmayan eğitim hesapları kapatılmalı veya en azından eski parola ve profil bilgileri yenilenmelidir.\u003C\u002Fp>\n\u003Cp>Platform işletmecileri açısından çıkarılacak ders, parola karmalarının güçlü saklanmasının gerekli ama tek başına yeterli olmadığıdır. Bcrypt kullanımı riski azaltır; fakat ihlal yaşandığında e-posta, ad, IP ve konum gibi diğer alanlar da kullanıcının hedeflenmesine neden olabilir. Erişim kontrolü, ağ kısıtlaması, şüpheli sorgu izleme, parola sıfırlama süreçleri ve kullanıcı bildirimleri birlikte ele alınmalıdır. Ayrıca veri minimizasyonu uygulanmalı; eski IP ve konum kayıtları gerekli değilse uzun süre saklanmamalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu sayfadaki kontrol sonucu DataCamp kaydıyla eşleşiyorsa, kullanıcı önce hangi e-posta adresiyle DataCamp hesabı açtığını ve o dönemde hangi parolayı kullandığını değerlendirmelidir. Aynı parola başka hesaplarda kaldıysa tüm tekrarlar temizlenmelidir. E-posta hesabı, iş hesapları, kod depoları ve bulut hizmetlerinde oturum geçmişi kontrol edilmeli, bilinmeyen cihazlar kapatılmalı ve çok faktörlü doğrulama açılmalıdır. Eğitim ve kariyer temalı beklenmeyen mesajlar ayrıca incelenmeli, bağlantılar doğrudan kullanılmamalıdır.\u003C\u002Fp>\n\u003Cp>DataCamp ihlali eski tarihli olsa da parola tekrar riski bugün devam edebilir. Bcrypt karma kullanımı saldırganın işini zorlaştırır, fakat zayıf parolalar veya tekrar edilmiş parolalar hâlâ risk oluşturur. Kullanıcı, bu kaydı yalnızca geçmiş bir platform bildirimi olarak değil, eğitim ve iş hesaplarında parola hijyenini güçlendirmek için somut bir uyarı olarak ele almalıdır. Benzersiz parola düzeni, çok faktörlü doğrulama ve şüpheli eğitim\u002Fkariyer mesajlarına karşı dikkatli davranmak bu kayıttan doğabilecek riski azaltır.\u003C\u002Fp>","DataCamp Veri İhlali (760,6 Bin Bildirilen Kayıt)","","DataCamp Veri İhlali. 760,6 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Coğrafi Konumlar, IP Adresleri. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fdatacamp_com.webp",false,{"name":39,"sector":40,"country":41,"website":10,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":23},"DataCamp","Online data science education platform","United States"]