[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3dtkxd2tzpl5q":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":25,"seoTitle":26,"seoTitleEn":15,"seoDescription":27,"seoDescriptionEn":15,"logoUrl":28,"isVerified":29,"isSensitive":29,"isSpamList":29,"isMalware":29,"company":30},"6a457a04bcfb3dce02ce5f47","ccaa","CCAA İddia Edilen Veri Açığı","ccaa.com.br","2021-08-01T00:00:00.000Z","2026-07-01T20:35:16.239Z","2026-07-03T13:06:00.925Z","2026-07-19T00:04:20.268Z","Third party breach","",[],975533,"known",null,"email_identifiers","High",[23,24],"Email addresses","Passwords","\u003Cp>CCAA veri ihlali, Brezilya merkezli dil eğitimi ve öğrenme platformu ccaa.com.br ile ilişkilendirilen Ağustos 2021 tarihli bir kayıttır. Kayıt yaklaşık 975.533 kullanıcıyı kapsar ve desteklenen veri sınıfları e-posta adresleri ile parolalardır. Parola verisinin WordPress tabanlı hash biçimiyle saklandığı raporlanmıştır. Bu, düz metin parolaya göre daha iyi olsa da tek başına yeterli güvence değildir; zayıf veya tekrar kullanılan parolalar hâlâ saldırganlar tarafından denenebilir. Resmi kurum doğrulaması sınırlı olduğundan kayıt doğrulanmış olarak işaretlenmemiştir. Eğitim bağlamı nedeniyle e-posta ve parola riski özellikle öğrenci ve kurs hesapları açısından önemlidir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>CCAA kaydında e-posta adresleri ve parolalar yer alır. Parolanın hash biçiminde bulunması saldırganın doğrudan okuyamayabileceği anlamına gelir; ancak zayıf parolalar ve tekrar kullanılan kalıplar için risk devam eder. Eğitim platformlarında kullanıcılar aynı e-posta adresini kurs, okul, ödeme, öğrenci portalı ve kişisel hesaplarda kullanabilir. Bu nedenle saldırganlar e-posta listesini kimlik avı, sahte kurs bildirimi veya parola deneme saldırılarında kullanabilir. Bu kayıt altında ad, telefon, ödeme bilgisi, öğrenci notu veya kimlik belgesi doğrulanmadığı için eklenmemiştir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>CCAA kaydı açık ihlal kayıtlarında yaklaşık 975 bin kullanıcı satırıyla görünür, ancak ayrıntılı resmi açıklama bulunmadığı için doğrulanmış statüde değildir. Desteklenen veri sınıfları e-posta ve paroladır. Parolaların WordPress tarzı hash biçiminde saklandığı bilgisi, düz metin sızıntısı gibi anlatılmamalıdır; fakat parola tekrar kullanımını güvenli hale getirmez. Bu açıklama öğrenci profili, not, kurs kaydı veya ödeme verisi sızmış gibi kesin ifadeler kullanmaz. Risk, eğitim hesabı e-postası ile parola hashinin birlikte dolaşıma girmesidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>CCAA öğrencileri, eski kursiyerler, veliler, eğitmenler ve aynı e-posta adresini farklı eğitim hizmetlerinde kullanan kişiler risk altındadır. Eğer CCAA hesabında kullanılan parola e-posta, okul portalı, sosyal medya veya ödeme hizmetlerinde tekrar edildiyse saldırganlar bu hesaplara erişmeyi deneyebilir. Eğitim temalı mesajlar güvenilir göründüğü için sahte sınav, kurs yenileme, ödeme hatırlatma veya sertifika bildirimi gibi e-postalar daha inandırıcı olabilir. Genç kullanıcılar ve aile hesapları bu tür mesajlara karşı ayrıca dikkatli olmalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>CCAA eşleşmesi olan kullanıcılar ilgili dönemde kullandıkları parolayı değiştirmeli ve aynı parolanın tekrar edildiği tüm hesapları temizlemelidir. E-posta hesabında iki aşamalı doğrulama açılmalı, eğitim veya kurs temalı bağlantılar resmi kanal dışında kullanılmamalıdır. Öğrenci ya da veli hesabı üzerinden ödeme talebi gelirse doğrudan kurumun bilinen iletişim kanalıyla doğrulanmalıdır. Parola hash biçiminde görünse bile, kısa veya tahmin edilebilir parolaların hızlıca çözülebileceği unutulmamalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Eğitim hesaplarında kişisel e-posta, okul e-postası ve ödeme hesapları birbirinden ayrılmalıdır. Her eğitim platformu için benzersiz parola kullanılmalı, parola yöneticisi tercih edilmelidir. Veliler çocuk veya genç kullanıcıların hesaplarında aynı parolanın tekrar edilmediğini kontrol etmelidir. Kurs ve sertifika hizmetlerinden gelen e-postalarda bağlantı yerine bilinen alan adı üzerinden giriş yapılmalıdır. Kullanılmayan eski eğitim hesapları kapatılmalı ya da en azından güçlü ve benzersiz parolaya geçirilmelidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolünde CCAA eşleşmesi görülürse kullanıcı bunu eğitim hesabı e-postası ve parola hash riski olarak değerlendirmelidir. Kayıt doğrulanmış statüde değildir; ancak yaklaşık 975 bin kayıt ve parola alanı nedeniyle aksiyon alınmalıdır. İlk adım aynı parolanın kullanıldığı tüm hesapları değiştirmek, ikinci adım e-posta hesabını iki aşamalı doğrulamayla güçlendirmek, üçüncü adım ise eğitim veya ödeme temalı sahte mesajlara karşı dikkatli olmaktır. Eşleşme ödeme ya da not verisi sızdığı anlamına gelmez. Bu ayrım, kullanıcının hem doğru riski görmesini hem de gereksiz veri iddiasıyla yanıltılmamasını sağlar.\u003C\u002Fp>","CCAA İddia Edilen Veri Açığı (975,5 Bin E-posta Tanımlayıcısı)","CCAA İddia Edilen Veri Açığı. 975,5 Bin e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fccaa.png",false,{"name":31,"sector":32,"country":33,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"CCAA","Education \u002F Language Learning","Brazil"]