[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3ie941fsmz6vj":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":4,"isSensitive":35,"isSpamList":35,"isMalware":35,"company":36},"6a6ffb93dbdad7181aa4f343","HarvardUniversity2025","Harvard University 2025 Veri İhlali","harvard-university-2025","harvard.edu","2025-11-18T00:00:00.000Z","2026-08-03T02:23:15.805Z","2026-08-03T02:26:42.168Z","Harvard University","https:\u002F\u002Fwww.huit.harvard.edu\u002Fcyberincident",[15,17,18],"https:\u002F\u002Ftechcrunch.com\u002F2026\u002F02\u002F04\u002Fhackers-publish-personal-information-stolen-during-harvard-upenn-data-breaches\u002F","https:\u002F\u002Fxposedornot.com\u002Fbreach\u002FHarvardUniversity",850784,"known",null,"email_identifiers","High",[25,26,27,28,29],"Email addresses","Names","Genders","Physical addresses","Phone numbers","\u003Cp>\u003Cstrong>Harvard University 2025 veri ihlali\u003C\u002Fstrong>, üniversitenin Mezun İlişkileri ve Geliştirme biriminde kullanılan sistemlere yetkisiz erişilmesiyle ortaya çıktı. Yayımlanan veri kümesinde 850.784 benzersiz e-posta adresi doğrulandı.\u003C\u002Fp>\u003Cp>Harvard, olayın bağış toplama ve mezun ilişkileri faaliyetlerinde kullanılan bilgi sistemlerini etkilediğini açıkladı. Bu sistemlerde mezunlar, bağışçılar, bazı öğrenciler ile bazı çalışan ve akademisyenlere ilişkin bilgiler bulunuyordu.\u003C\u002Fp>\u003Ch2>Olay nasıl doğrulandı?\u003C\u002Fh2>\u003Cp>Harvard University Information Technology, yetkisiz erişimi ve telefon tabanlı oltalama yöntemini resmî olay sayfasında duyurdu. Üniversite saldırganın erişimini kaldırdığını, kolluk kuvvetleri ve dış siber güvenlik uzmanlarıyla çalıştığını belirtti.\u003C\u002Fp>\u003Cp>Daha sonra yayımlanan veri kümesini inceleyen bağımsız haber kaynağı, içerikteki alanların Harvard’ın açıkladığı bilgilerle eşleştiğini bildirdi. Ayrı bir doğrulanmış ihlal kaydı da alan adını, Kasım 2025 dönemini, veri türlerini ve benzersiz e-posta sayısını doğruladı.\u003C\u002Fp>\u003Ch2>İhlal ne zaman gerçekleşti?\u003C\u002Fh2>\u003Cp>Harvard, yetkisiz erişimi 18 Kasım 2025 tarihinde tespit etti. Resmî bilgilendirme sayfası 22 Kasım’da yayımlandı ve soru-cevap bölümü soruşturma ilerledikçe güncellendi.\u003C\u002Fp>\u003Cp>Kamuya açık açıklama, saldırganın sisteme ilk kez hangi gün girdiğini veya erişimin ne kadar sürdüğünü belirtmiyor. Şubat 2026’daki veri yayını aynı 2025 olayının devamı olarak raporlandı; ayrı bir Harvard ihlali olarak değerlendirilmedi.\u003C\u002Fp>\u003Ch2>Hangi bilgiler açığa çıktı?\u003C\u002Fh2>\u003Cp>Doğrulanan veri türleri e-posta adresleri, isimler, cinsiyet bilgileri, fiziksel adresler ve telefon numaralarıdır. Harvard’ın açıklaması ayrıca etkinlik katılımı, bağış ayrıntıları ve mezun ilişkileriyle bağlantılı biyografik bilgilerin ilgili sistemlerde bulunduğunu belirtiyor.\u003C\u002Fp>\u003Cp>Harvard bu sistemlerin genel olarak Sosyal Güvenlik numarası, parola, ödeme kartı veya finansal hesap numarası içermediğini açıkladı. Bu alanlar yayımlanan veri kümesinin doğrulanmış sınıfları arasında da yer almadığı için ihlal kapsamına eklenmedi.\u003C\u002Fp>\u003Ch2>Kaç kayıt etkilendi?\u003C\u002Fh2>\u003Cp>Doğrulanan sayı, yayımlanan veri kümesindeki 850.784 benzersiz e-posta adresidir. Bu değer, Harvard’ın açıkladığı kesin bir etkilenen kişi sayısı değil; veri kümesinde doğrulanan e-posta kimliklerinin sayısıdır.\u003C\u002Fp>\u003Cp>Harvard kamuya kesin bir kişi toplamı açıklamadı. Haberlerde yer alan daha yüksek ham kayıt sayıları farklı bir ölçümü ifade ettiğinden 850.784 sayısına eklenmedi.\u003C\u002Fp>\u003Ch2>Olası riskler nelerdir?\u003C\u002Fh2>\u003Cp>İsim, adres, telefon ve e-posta bilgilerinin bağış ve mezun ilişkileri bağlamıyla birleşmesi hedefli oltalama, sahte bağış talepleri ve kimliğe bürünme girişimlerini kolaylaştırabilir. Saldırganlar Harvard’la geçmiş bir ilişkiye dair ayrıntıları güven oluşturmak için kullanabilir.\u003C\u002Fp>\u003Cp>Parolaların etkilendiği doğrulanmadı; ancak kişiselleştirilmiş e-posta, telefon veya posta mesajları daha ikna edici görünebilir. Özellikle hesap doğrulama, bağış iadesi ya da acil işlem isteyen iletişimler dikkatle incelenmelidir.\u003C\u002Fp>\u003Ch2>Etkilenen kişiler ne yapmalı?\u003C\u002Fh2>\u003Cp>Harvard veya bağlantılı bir kuruluş adına gelen beklenmedik talepler, mesajdaki bağlantılar kullanılmadan bilinen resmî kanallardan doğrulanmalıdır. Arayan kişiye tek kullanımlık kod, parola veya finansal bilgi verilmemelidir.\u003C\u002Fp>\u003Cp>E-posta hesaplarında çok faktörlü doğrulama etkinleştirilmeli, olağandışı oturumlar kontrol edilmeli ve şüpheli mesajlar bildirilmelidir. Bağışçılar ve mezunlar ayrıca sahte fatura, adres değişikliği ve ödeme talebi gibi sosyal mühendislik işaretlerine karşı temkinli olmalıdır.\u003C\u002Fp>","Harvard University Veri İhlali: 850.784 E-posta","","Harvard University veri ihlalinde 850.784 benzersiz e-posta adresi doğrulandı. Olay tarihini, açığa çıkan verileri ve güvenlik adımlarını inceleyin.","\u002Fuploads\u002Flogo\u002Fharvard-university-official.webp",false,{"name":14,"sector":37,"country":38,"website":10,"websiteArchiveUrl":32,"websiteStatus":39,"websiteCheckedAt":12},"Education","United States","active"]