[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f20ibl60g6317b":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":22,"affectedCount":22,"affectedCountStatus":23,"affectedCountLowerBound":24,"affectedCountUnit":25,"hasEnglishDescription":4,"severity":26,"dataClasses":27,"description":35,"seoTitle":36,"seoTitleEn":37,"seoDescription":38,"seoDescriptionEn":37,"logoUrl":39,"isVerified":4,"isSensitive":4,"isSpamList":40,"isMalware":40,"company":41},"6a46d51bbe81ad318fce5f47","CanvasLMSInstructure2026","Canvas LMS (Instructure) 2026 Veri İhlali","canvas-lms-instructure-2026","instructure.com","2026-04-29T00:00:00.000Z","2026-07-02T21:16:10.984Z","2026-07-13T06:05:54.816Z","2026-07-19T00:10:20.893Z","Verified breach record","https:\u002F\u002Fwww.instructure.com\u002Fincident_update",[16,18,19,20,21],"https:\u002F\u002Ffsapartners.ed.gov\u002Fknowledge-center\u002Flibrary\u002Felectronic-announcements\u002F2026-05-12\u002Ftechnology-security-alert-ongoing-cybersecurity-incident-involving-canvas-learning-management-system-updated-may-29-2026","https:\u002F\u002Fapnews.com\u002Farticle\u002Fcanvas-outage-college-students-exams-grades-3d55b9399ae87d49276f354e1c34c180","https:\u002F\u002Fwww.bitdefender.com\u002Fen-us\u002Fblog\u002Fbusinessinsights\u002Ftechnical-advisory-shinyhunters-breach-instructure-canvas-lms","https:\u002F\u002Fwww.bitdefender.com\u002Fen-us\u002Fblog\u002Fhotforsecurity\u002Fcanvas-data-breach-2026",275000000,"known",null,"unknown","Critical",[28,29,30,31,32,33,34],"Names","Usernames","Email addresses","Student IDs","Course names","Enrollment information","Private messages","\u003Cp>Canvas LMS (Instructure) 2026 veri ihlali, eğitim kurumlarının kullandığı öğrenme yönetim sistemi üzerinden öğrenci, öğretmen ve personel hesaplarını etkileyen kritik bir güvenlik olayıdır. Yetkisiz erişim ilk olarak 29 Nisan 2026 tarihinde tespit edilmiş, 7 Mayıs 2026 tarihinde aynı tehdit aktörünün ikinci bir güvenlik açığı üzerinden kısa süreli ek erişim elde ettiği bildirilmiştir. Olay, çok sayıda okul ve üniversiteyi ilgilendirdiği için yalnızca tek bir kurumun hesap güvenliği meselesi değildir; eğitim ekosisteminde e-posta, kullanıcı adı, ders ilişkileri ve özel mesaj içerikleri üzerinden hedefli oltalama ve kimlik taklidi riskini artırır. Kamuya yansıyan bilgiler, kapsamın yaklaşık 275 milyon kullanıcıyla ilişkilendirildiğini gösterse de kurum tarafındaki ayrıntılı veri incelemesi kurum bazında sürmektedir. Bu nedenle Canvas hesabı bulunan kullanıcıların olayı gerçek bir veri sızıntısı riski olarak ele alması, ancak doğrulanmayan parola veya finansal bilgi iddialarına göre gereksiz panik üretmemesi gerekir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanmış risk alanları ad ve soyad bilgileri, kullanıcı adları, e-posta adresleri, öğrenci kimlik numaraları, ders adları, kayıt ve ders üyeliği bilgileri ile kullanıcılar arasındaki özel mesajlardır. Bu veri türleri birlikte değerlendirildiğinde saldırganların hangi öğrencinin hangi kurumla, hangi dersle veya hangi öğretim üyesiyle ilişkili olduğunu anlamasına yardımcı olabilir. E-posta adresi ve kullanıcı adı, hesap eşleştirme ve kimlik avı denemeleri için doğrudan hedef listesi sunar. Ders adı ve enrollment bilgileri ise mesajların daha inandırıcı görünmesini sağlayabilir; örneğin sınav, not, ödev teslimi, burs, uzaktan eğitim erişimi veya ders materyali bahanesiyle gönderilen sahte iletiler kullanıcının güvenini daha kolay kazanabilir.\u003C\u002Fp>\n\u003Cp>Özel mesajlar ayrı bir risk katmanı oluşturur. Mesaj içerikleri, kullanıcıların akademik durumu, iletişim alışkanlığı, öğretmen-öğrenci etkileşimi veya kurum içi süreçler hakkında bağlam sağlayabilir. Öğrenci kimlik numaraları da bazı kurumlarda destek talepleri, portal doğrulamaları veya idari süreçlerde ek tanımlayıcı olarak kullanılabildiği için dikkatle korunmalıdır. Buna karşılık doğrulanmış bilgiler içinde parola, doğum tarihi, devlet kimliği ve finansal veri yer almamaktadır. Bu sınır, riski hafifletmez; fakat hangi güvenlik adımlarına öncelik verileceğini netleştirir. Canvas kullanıcıları için asıl risk, eğitim kimliğine bağlı hedefli oltalama, kurum hesaplarında hesap ele geçirme denemeleri ve mesaj içeriklerinden hareketle sosyal mühendislik girişimleridir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Canvas LMS olayında doğrulanan zaman çizgisi 29 Nisan 2026 tarihinde tespit edilen yetkisiz erişimle başlar ve 7 Mayıs 2026 tarihinde görülen ikinci erişim denemesiyle genişler. İkinci erişimde ek veri çıkarıldığına dair doğrulanmış kanıt olmadığı, ancak platform üzerinde görünen sayfalarda değişiklik denemesi olduğu belirtilmiştir. İlk olay kapsamında kullanıcı adı, e-posta adresi, ders adı, enrollment bilgisi ve mesaj verileri etkilenmiştir. Bağımsız haber ve güvenlik değerlendirmelerinde ad, öğrenci kimlik numarası ve mesaj alanlarının da riskli veri grubunda olduğu aktarılmıştır. Yaklaşık 275 milyon kullanıcı sayısı geniş çaplı raporlamalarda geçmektedir; kurumun nihai kullanıcı bazlı bildirimi ise her eğitim kurumu için ayrı veri paketleriyle ilerlemektedir.\u003C\u002Fp>\n\u003Cp>Sınırlar açık tutulmalıdır. Doğrulanmış bulgular parola, doğum tarihi, devlet tarafından verilen kimlik numarası veya finansal bilgilerin açığa çıktığını göstermemektedir. Ders içerikleri, ödev teslimleri ve temel öğrenme verilerinin de genel kapsam dışında olduğu belirtilmiştir. Bu ayrım, kullanıcıların parolasını hemen değiştirmesine engel değildir; özellikle aynı e-posta adresiyle başka hizmetlerde zayıf parola kullanan kişiler yine de hesaplarını güçlendirmelidir. Ancak Canvas ihlalini değerlendirirken asıl öncelik, eğitim hesabı üzerinden gelen sahte bildirimler, kurum adına gönderilen yanıltıcı mesajlar, öğrenci kimlik bilgisiyle destek hattı kandırma girişimleri ve kişiye özel oltalama senaryolarıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda Canvas hesabını aktif kullanan öğrenciler, öğretim üyeleri, okul personeli ve kurum yöneticileri yer alır. Özellikle aynı e-posta adresiyle kurum portalı, öğrenci bilgi sistemi, e-posta kutusu ve üçüncü taraf eğitim araçlarına erişen kullanıcılar dikkatli olmalıdır. Ders kayıt bilgileri ve özel mesajlar, saldırganlara kişiselleştirilmiş metin üretme olanağı verir. Bir öğrencinin belirli bir derse kayıtlı olduğunu bilen saldırgan, sahte ödev bağlantısı, sınav takvimi, not itiraz formu veya ders materyali paylaşımı gibi görünen içeriklerle kimlik bilgisi toplamaya çalışabilir. Öğretim üyeleri ve idari personel için risk, öğrenci listeleri, ders yönetimi, not sistemi ve kurum içi mesaj trafiği üzerinden genişleyebilir.\u003C\u002Fp>\n\u003Cp>Mezunlar, eski öğrenciler ve uzun süredir kullanılmayan Canvas hesapları da göz ardı edilmemelidir. Eski e-posta adresleri hâlâ kurum sistemlerinde aktif yönlendirme alıyor olabilir veya aynı kullanıcı adı başka hizmetlerde kullanılabilir. Öğrenci kimlik numarası bazı destek süreçlerinde kimlik doğrulama amacıyla sorulduğunda ek risk doğar. K-12 kurumlarında veliler ve aileler de dolaylı hedef olabilir; öğrenci adına gönderildiği izlenimi veren mesajlar ödeme, belge teslimi veya hesap doğrulama bahanesiyle yönlendirme içerebilir. Bu nedenle risk yalnızca teknik hesap güvenliğiyle sınırlı değildir; eğitim ilişkilerini, aile iletişimini ve kurum güvenini hedef alan sosyal mühendislik senaryolarını da kapsar.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Canvas hesabı kullanan kişiler ilk olarak kurumlarının resmi güvenlik duyurularını ve Canvas yöneticilerinden gelen bildirimleri kontrol etmelidir. Şüpheli bağlantılara e-posta içinden tıklamak yerine, kurum portalına tarayıcıya alan adını kendileri girerek veya güvenilir yer imi üzerinden erişmek daha güvenlidir. Canvas, öğrenci bilgi sistemi ve kurum e-posta hesabında çok aşamalı doğrulama etkinleştirilmelidir. Parola sızıntısı doğrulanmamış olsa bile aynı parola başka hizmetlerde tekrarlandıysa tüm ilgili hesaplarda benzersiz ve güçlü parola kullanılmalıdır. Kurum hesabı için kullanılan kurtarma e-postası, telefon ve oturum geçmişi de incelenmelidir.\u003C\u002Fp>\n\u003Cp>Kullanıcılar özellikle ders, sınav, not, ödeme, burs, destek talebi ve hesap doğrulama konulu mesajlara karşı dikkatli olmalıdır. Mesajda gerçek ders adı, öğretim üyesi adı veya öğrenci kimlik numarası geçmesi tek başına güvenilirlik kanıtı değildir. Kurum yöneticileri, Canvas entegrasyonlarını, üçüncü taraf uygulama izinlerini, yönetici hesaplarını, oturum açma günlüklerini ve toplu mesaj trafiğini incelemelidir. Öğrencilere ve personele kısa, net ve kurum markasına uygun uyarılar gönderilmeli; ancak kullanıcıdan parola, tek kullanımlık kod veya özel bilgi isteyen bağlantılar hiçbir duyuruda kullanılmamalıdır. Şüpheli mesajlar kurum güvenlik ekibine iletilmeli ve aynı içerik birden fazla kullanıcıya geldiyse merkezi olarak engellenmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Eğitim kurumları için bu olay, tek bir öğrenme platformuna bağlı kimlik ve mesaj verilerinin ne kadar kritik olduğunu gösterir. Uzun vadede rol tabanlı erişim, ayrıcalıklı hesap denetimi, üçüncü taraf entegrasyon izleme, günlük inceleme ve olay müdahale tatbikatları güçlendirilmelidir. Öğrenci verisi taşıyan sistemlerde en az ayrıcalık ilkesi uygulanmalı, uygulama anahtarları düzenli aralıklarla döndürülmeli ve kullanılmayan entegrasyonlar kapatılmalıdır. Kurumlar, dış hizmet sağlayıcılarından olay sonrası veri alanı sözlüğü, kurum bazlı etki listesi ve bildirim zaman çizgisi istemelidir. Böylece hangi kullanıcının hangi veri alanından etkilendiği daha net anlaşılır.\u003C\u002Fp>\n\u003Cp>Kullanıcı tarafında uzun vadeli korunma, benzersiz parola, çok aşamalı doğrulama ve hesap bildirimlerini düzenli inceleme alışkanlığına dayanır. Öğrenciler ve öğretmenler, eğitim platformlarında paylaştıkları özel mesajların kurumsal veri sayıldığını ve ileride hedefli saldırılarda bağlam olarak kullanılabileceğini bilmelidir. Kurumlar, özellikle dönem sonu, sınav ve kayıt dönemlerinde kimlik avı simülasyonları ve farkındalık eğitimleri düzenleyebilir. Ayrıca eski hesapların, mezun hesaplarının ve geçici öğretim hesaplarının yaşam döngüsü netleştirilmelidir. Kullanılmayan hesaplar kapatıldığında, eski kullanıcı adları ve mesaj ilişkileri üzerinden doğabilecek risk azalır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData üzerinde Canvas LMS (Instructure) 2026 kontrolü, e-posta adresinizin bu veri ihlaliyle ilişkilendirilip ilişkilendirilmediğini anlamanıza yardımcı olur. Sonuç pozitifse önce kurumunuzun resmi güvenlik duyurusunu kontrol edin ve hesabınız için çok aşamalı doğrulamanın etkin olduğundan emin olun. Canvas hesabınız, kurum e-postanız ve öğrenci bilgi sisteminiz aynı parola geçmişini paylaşıyorsa her biri için benzersiz parola belirleyin. Gelen kutunuzda ders, not, sınav, burs veya hesap doğrulama konulu şüpheli iletileri inceleyin; bağlantıya tıklamadan önce alan adını, göndereni ve mesajın kurumunuzun normal iletişim tarzıyla uyumunu kontrol edin.\u003C\u002Fp>\n\u003Cp>E-posta adresiniz bu ihlalde görünmese bile Canvas kullanan bir kurumda öğrenci, öğretmen veya personel iseniz risk tamamen ortadan kalkmış sayılmaz. Kurumunuza özel bildirimler farklı tarihlerde gelebilir ve bazı veri alanları kurum bazında değişebilir. Bu nedenle Canvas hesabınızda oturum geçmişini, bağlı uygulamaları ve bildirim ayarlarını düzenli kontrol edin. Kurum güvenlik ekibinden gelen resmi yönergeleri izleyin, şüpheli mesajları bildirin ve öğrenci kimlik numarası veya ders bilgisi içeren taleplerde ek doğrulama isteyin. Eğitim hesabınızı korumak, yalnızca kendi hesabınızı değil, aynı sınıfı, dersi veya kurum ağını paylaşan diğer kullanıcıları da korur.\u003C\u002Fp>","Canvas LMS 2026 veri ihlali: öğrenci, ders ve mesaj riski","","Canvas LMS 2026 veri ihlali, isim, kullanıcı adı, e-posta, öğrenci numarası, ders, kayıt ve mesaj alanlarıyla kritik eğitim riski taşır.","\u002Fuploads\u002Flogo\u002Fcanvas-lms-2026.svg",false,{"name":42,"sector":43,"country":44,"website":10,"websiteArchiveUrl":37,"websiteStatus":37,"websiteCheckedAt":24},"Instructure","Education technology \u002F Learning management system","United States"]