[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3v0ep06i4a9we":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":27,"seoTitle":28,"seoTitleEn":29,"seoDescription":30,"seoDescriptionEn":29,"logoUrl":31,"isVerified":4,"isSensitive":4,"isSpamList":32,"isMalware":32,"company":33},"6a6f97dc487052d2002740f1","TulaneUniversity2025","Tulane University Veri İhlali","tulane-university-2025","tulane.edu","2025-08-10T00:00:00.000Z","2026-08-02T19:17:48.346Z","Unauthorized access and file acquisition through an Oracle E-Business Suite application vulnerability","https:\u002F\u002Ftulanehullabaloo.com\u002F74531\u002Fnews\u002Ftulane-employees-social-security-numbers-banking-details-exposed-in-data-breach\u002F",[14,16,17],"https:\u002F\u002Foag.my.site.com\u002Fdatasecuritybreachreport\u002Fapex\u002FDataSecurityReportsPage","https:\u002F\u002Ftulane.edu\u002F",80867,"known",null,"people","Medium",[24,25,26],"Names","Social security numbers","Financial account information","\u003Cp>Tulane University, New Orleans merkezli bir araştırma üniversitesidir. Üniversitenin kullandığı Oracle E‑Business Suite sisteminde yaşanan 2025 güvenlik olayında \u003Cstrong>80.867 kişinin\u003C\u002Fstrong> kişisel veya finansal bilgileri etkilenmiş olabilir.\u003C\u002Fp>\u003Cp>Tulane’ın incelemesine göre izinsiz kullanıcılar 10 Ağustos 2025’te Oracle E‑Business Suite uygulamasındaki bir güvenlik açığından yararlanarak dosyalara erişti ve bazı dosyaları aldı. Üniversite, etkilenen dosyaları 12 Mart 2026’da belirledi.\u003C\u002Fp>\u003Ch2>Olay nasıl doğrulandı?\u003C\u002Fh2>\u003Cp>Tulane, 2 Nisan 2026’da etkilenen çalışanlara bildirim göndermeye başladı; öğrenci çalışanlar da bildirim alan gruplar arasındaydı. Üniversite, kampüs gazetesine bu mektupların gerçek olduğunu doğruladı.\u003C\u002Fp>\u003Cp>Texas Başsavcılığı kaydı ülke genelinde 80.867 etkilenen kişi bildiriyor. Bu sayı düzenleyici kayıttaki ulusal toplamdır; 2.992 Texas sakini bu toplamın içinde yer alan bir alt kümedir.\u003C\u002Fp>\u003Ch2>Hangi bilgiler etkilenmiş olabilir?\u003C\u002Fh2>\u003Cp>Bildirilen veri türleri isimler, Sosyal Güvenlik numaraları, doğrudan ödeme bilgileri ve diğer bankacılık bilgileridir. Düzenleyici kayıt bu finansal alanları genel olarak finansal bilgi kategorisi altında sınıflandırıyor.\u003C\u002Fp>\u003Cp>Her alanın her kişide bulunduğu varsayılmamalıdır. Kamuya açık kanıtlar bu olay için parola, sağlık kaydı veya öğrenci akademik kaydı sızıntısını doğrulamıyor; kapsam yalnız açıklanan çalışan ve finans dosyalarıyla sınırlı tutulmalıdır.\u003C\u002Fp>\u003Ch2>Bordro ve çalışan kayıtları neden önemlidir?\u003C\u002Fh2>\u003Cp>Doğrudan ödeme ve insan kaynakları bağlamı, saldırganların bordro ekibi veya üniversite yöneticisi gibi davranmasını kolaylaştırabilir. Sahte banka hesabı değişikliği, vergi formu veya çalışan portalı doğrulama talepleri daha inandırıcı görünebilir.\u003C\u002Fp>\u003Cp>Bildirimlerin çalışanları ve öğrenci çalışanları kapsaması, iş ilişkisi temalı dolandırıcılık riskini artırır. Ancak bir eşleşme tek başına kişinin Tulane çalışanı, öğrencisi veya başka bir belirli gruba ait olduğunu kanıtlamaz.\u003C\u002Fp>\u003Ch2>Kimlik ve finansal riskler\u003C\u002Fh2>\u003Cp>İsim ve Sosyal Güvenlik numarasının birlikte kullanılması kimlik hırsızlığı, sahte vergi işlemi ve yeni hesap açma girişimlerine zemin hazırlayabilir. Etkilenen kişiler kredi raporlarını izlemeyi ve gerekirse kredi dondurma veya dolandırıcılık uyarısı uygulamayı değerlendirmelidir.\u003C\u002Fp>\u003Cp>Bankacılık ve doğrudan ödeme bilgileri için hesap hareketleri ve bordro ödeme talimatları kontrol edilmelidir. Beklenmedik bir hesap değişikliği görülürse banka ve üniversitenin bordro birimi bilinen resmî kanaldan aranmalıdır.\u003C\u002Fp>\u003Ch2>Oracle ve bordro temalı dolandırıcılıklar\u003C\u002Fh2>\u003Cp>Olayın Oracle tabanlı insan kaynakları sistemiyle ilişkili olması, saldırganların yazılım güncellemesi, çalışan hesabı, bordro geçişi veya güvenlik doğrulaması temalı mesajlar hazırlamasına imkân verebilir. Gerçek teknik ayrıntıların kullanılması mesajı güvenilir yapmaz.\u003C\u002Fp>\u003Cp>Beklenmedik bağlantılara tıklamak yerine Tulane’ın resmî BT, insan kaynakları veya bordro sayfasına doğrudan gidilmelidir. Parola, tek kullanımlık kod, banka bilgisi ya da ödeme isteyen talepler bağımsız ikinci bir kanaldan doğrulanmalıdır.\u003C\u002Fp>\u003Ch2>Sonuç nasıl yorumlanmalı?\u003C\u002Fh2>\u003Cp>Pozitif eşleşme, sorgulanan adresin bu olayla ilişkilendirilmiş kayıt kapsamında bulunduğunu gösterir; listelenen bütün alanların aynı kişiye ait olduğunu veya belirli bir üniversite ilişkisini kanıtlamaz. Kişisel bildirim bireysel kapsam için öncelikli kaynaktır.\u003C\u002Fp>\u003Cp>Negatif sonuç olaydan kesinlikle etkilenilmediği anlamına gelmez; yalnızca mevcut veri kapsamında eşleşme bulunmadığını gösterir. Tulane’dan doğrudan bildirim alan kişiler, sonuç ne olursa olsun üniversitenin önerdiği koruyucu adımları izlemelidir.\u003C\u002Fp>","Tulane University Veri İhlali (80,9 Bin Kişi Etkilendi)","","Tulane University ihlalinde 80.867 kişi etkilendi. İsim, Sosyal Güvenlik numarası, doğrudan ödeme ve bankacılık bilgileri açığa çıktı.","https:\u002F\u002Ftulane.edu\u002Fthemes\u002Fcustom\u002Ftulane_tailwindcss\u002Flogo.svg",false,{"name":34,"sector":35,"country":36,"website":10,"websiteArchiveUrl":29,"websiteStatus":37,"websiteCheckedAt":12},"Tulane University","Education","United States","active"]