[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f21i6j00pl4f88":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda4882513f","Chegg","Chegg Veri İhlali","chegg","chegg.com","2018-04-28T00:00:00.000Z","2019-08-16T07:24:58.000Z","2024-04-27T05:34:09.000Z","2026-07-18T23:47:21.814Z","Verified breach record","https:\u002F\u002Fwww.ftc.gov\u002Fnews-events\u002Fnews\u002Fpress-releases\u002F2022\u002F10\u002Fftc-brings-action-against-ed-tech-provider-chegg-careless-security-exposed-personal-data-millions",[16,18,19],"https:\u002F\u002Ftechcrunch.com\u002F2018\u002F09\u002F26\u002Fchegg-resets-40-million-user-passwords-after-data-breach\u002F","https:\u002F\u002Feliterate.us\u002Fchegg-data-breach-affecting-40-million-users\u002F",39721127,"known",null,"unknown","Critical",[26,27,28,29,30,31],"Email addresses","Names","Passwords","Phone numbers","Physical addresses","Usernames","\u003Cp>Chegg veri ihlali, eğitim teknolojisi ve ders kitabı kiralama hizmetleriyle bilinen Chegg ekosistemindeki kullanıcı verilerine 2018 Nisan ayında yetkisiz erişim yaşanmasıyla ilişkilidir. Doğrulanmış bildirimlerde olayın yaklaşık 40 milyon aktif ve eski kullanıcıyı etkileyebileceği, doğrulanmış hesap setinde 39.721.127 e-posta odaklı kaydın yer aldığı görülür. Sızıntının ana verileri ad, e-posta adresi, kullanıcı adı, fiziksel adres, telefon numarası ve parola karmalarından oluşur. Parolaların zayıf MD5 yöntemiyle ve tuzsuz biçimde tutulmuş olması, aynı parolayı farklı hizmetlerde kullanan kişiler için hesap ele geçirme riskini artırır. Chegg'in öğrenci odaklı kullanımı nedeniyle olay yalnızca parola değişimiyle sınırlı değildir; eğitim hesabı, kişisel iletişim bilgisi ve teslimat adresi birlikte değerlendirildiğinde hedefli kimlik avı, sahte burs bildirimi, ödeme tuzağı ve hesap kurtarma denemeleri için güçlü bir profil oluşabilir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Chegg sızıntısında doğrulanan temel veri türleri e-posta adresleri, isimler, kullanıcı adları, parolalar, telefon numaraları ve fiziksel adreslerdir. E-posta adresi tek başına bile kimlik avı ve hesap deneme saldırıları için değerli bir göstergeyken, kullanıcı adı ve ad bilgisi bu riski kişiye özel hale getirir. Fiziksel adres ya da telefon numarası bulunan hesaplarda saldırganlar daha inandırıcı bildirimler, teslimat bahanesiyle gelen sahte mesajlar veya destek merkezi taklidi aramaları hazırlayabilir.\u003C\u002Fp>\n\u003Cp>En kritik unsur parola karmalarıdır. Zayıf ve tuzsuz MD5 kullanımına bağlı olarak, özellikle kısa, sözlük tabanlı ya da tekrar kullanılan parolaların çözülme olasılığı yüksektir. Bir öğrenci veya mezun aynı parolayı e-posta hesabında, okul portalında, dosya depolama hizmetinde ya da ödeme hesabında kullandıysa risk Chegg hesabının dışına taşar. Bu nedenle Chegg veri ihlali, yalnızca eski bir eğitim hesabı olayı gibi değil, parola tekrarını ve hesap kurtarma sorularını etkileyebilen geniş bir kimlik güvenliği riski olarak ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Olay tarihi 2018 Nisan ayı sonu olarak doğrulanmıştır. Chegg tarafından bildirilen etki yaklaşık 40 milyon aktif ve eski kullanıcı düzeyindedir; doğrulanmış sorgu setinde ise 39.721.127 hesap bulunmaktadır. Bu fark, farklı bildirim eşikleri, temizlenen mükerrer satırlar, doğrulanabilir hesap kapsamı ve sızıntı setinin sonradan doğrulanan bölümünden kaynaklanabilir. Bu sayfada gösterilen sayı, kullanıcıların hesap güvenliği sorgularında eşleştirilen doğrulanmış kaydı temsil eder.\u003C\u002Fp>\n\u003Cp>Veri alanları için ana kabul edilen kapsam ad, e-posta, kullanıcı adı, parola karması, fiziksel adres ve telefon numarasıdır. Ek resmi incelemelerde bazı kullanıcı grupları için burs arama sürecinde verilen doğum tarihi, ebeveyn gelir aralığı, dini mezhep, etnik miras, cinsel yönelim ve engellilik gibi hassas nitelikli alanlardan söz edilmiştir. Ancak bu sayfada listelenen ana veri sınıfları, doğrulanmış hesap setinde düzenli biçimde takip edilen alanlara göre sınırlandırılmıştır. Böylece kullanıcıya gereğinden fazla veya kesinleşmemiş alan gösterilmez.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Chegg hesabı bulunan öğrenciler, mezunlar, öğretmenler, ders desteği alan kullanıcılar ve aynı e-posta adresini okul ya da iş hesaplarında kullanan kişiler birincil risk grubudur. Chegg'in ders kitabı kiralama, çalışma yardımı, yazım ve kaynak gösterme hizmetleriyle bağlantılı kullanımı nedeniyle sızıntı, özellikle eğitim dönemleri, burs başvuruları, hesap yenileme dönemleri ve öğrenci indirimleri üzerinden kurgulanan sahte mesajlar için elverişli bir veri zemini oluşturur.\u003C\u002Fp>\n\u003Cp>Parola tekrar eden kullanıcılar ayrıca yüksek risk altındadır. Tuzsuz MD5 karmaları çözülürse saldırganlar aynı e-posta ve parola ikilisini farklı sitelerde deneyebilir. Telefon veya adres bilgisi bulunan kişilerde dolandırıcılık mesajları daha gerçekçi hale gelebilir. Aile e-posta adresiyle, okul hesabıyla veya iş hesabıyla Chegg'e kaydolmuş kişilerde etki zinciri daha geniştir; çünkü eğitim hesabı üzerinden diğer kişisel hesaplara, bulut dosyalarına veya kurumsal hizmetlere geçiş denenebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Chegg ile aynı veya benzer parolanın kullanıldığı tüm hesaplarda parola derhal değişmelidir. Yeni parola her hizmet için benzersiz olmalı, parola yöneticisiyle üretilmeli ve daha önce başka bir hesapta kullanılmamalıdır. E-posta hesabı, okul portalı, dosya depolama hizmeti, sosyal medya hesabı ve ödeme hesabı öncelikli kontrol edilmelidir; çünkü saldırganlar genellikle önce e-posta hesabına, ardından diğer hesapların kurtarma akışlarına yönelir.\u003C\u002Fp>\n\u003Cp>Çok faktörlü kimlik doğrulama etkinleştirilmeli, hesap kurtarma e-posta adresleri ve telefon numaraları gözden geçirilmelidir. Chegg adını, ders desteğini, burs fırsatını, fatura iadesini veya hesap doğrulamasını konu alan mesajlarda bağlantıya tıklamadan önce alan adı kontrol edilmelidir. Adres ve telefon bilgisi sızmış kullanıcılar kargo, öğrenci indirimi, finansal yardım veya destek merkezi bahanesiyle gelen arama ve mesajlara karşı ek dikkat göstermelidir. Şüpheli oturumlar, parola sıfırlama e-postaları ve bilinmeyen cihaz bildirimleri hızlıca kapatılmalı, hesap güvenliği sayfaları üzerinden aktif oturumlar sonlandırılmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Chegg veri ihlali, eski eğitim hesaplarının bile yıllar sonra hesap ele geçirme girişimlerinde kullanılabileceğini gösterir. Kullanıcılar düzenli parola tekrar kontrolü, parola yöneticisi kullanımı, çok faktörlü doğrulama ve e-posta takma adları gibi kalıcı alışkanlıklar edinmelidir. Eğitim, alışveriş, sosyal medya ve finans hesapları için ayrı e-posta adresleri kullanmak, tek bir sızıntının diğer hesaplara taşınma ihtimalini azaltır.\u003C\u002Fp>\n\u003Cp>Kurumsal ve okul hesaplarında ise öğrenci hizmetleriyle aynı parolanın kullanılmasını engelleyen parola politikaları, sızmış parola denetimi ve riskli oturum uyarıları önemlidir. Güvenlik ekipleri Chegg ile bağlantılı e-posta adreslerini parola tekrar riski açısından incelemeli, yüksek riskli kullanıcılar için ek doğrulama isteyebilir. Kullanıcı tarafında ise eski hesapların silinmesi, gereksiz profil bilgilerinin azaltılması ve güvenlik bildirimlerinin açık tutulması uzun vadeli koruma sağlar.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Hesap güvenliği sorgusunda Chegg sonucu görünüyorsa, ilgili e-posta adresi 2018 Chegg veri ihlaliyle ilişkilendirilen doğrulanmış hesap setinde yer alıyor demektir. Bu sonuç, mevcut Chegg hesabınızın bugün hâlâ ele geçirilmiş olduğu anlamına gelmez; ancak geçmişte kullanılan parola, e-posta adresi ve profil bilgileri başka hesaplara yönelik denemelerde kullanılabilir. Bu nedenle aynı parolanın kullanıldığı her yerde parola değişimi ve çok faktörlü doğrulama öncelikli aksiyon olmalıdır.\u003C\u002Fp>\n\u003Cp>Chegg hesabı artık kullanılmıyorsa bile e-posta güvenliği, kurtarma ayarları ve parola geçmişi kontrol edilmelidir. Eğitim hesabı, iş hesabı veya kişisel e-posta aynı parola düzeninden etkilenmişse risk daha yüksektir. Sızıntıda fiziksel adres veya telefon numarası bulunma ihtimali olan kullanıcılar, kişisel bilgi içeren sahte destek mesajlarına karşı daha dikkatli olmalıdır. En doğru yaklaşım, Chegg sonucunu eski bir bildirim olarak görüp geçmek yerine, parola tekrarını kesmek, oturum geçmişini incelemek ve hesap kurtarma kanallarını güçlendirmektir.\u003C\u002Fp>","Chegg Veri İhlali (39,7 Milyon Bildirilen Kayıt)","","Chegg Veri İhlali. 39,7 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Şifreler. Kapsamı, riskleri ve korunma adımlarını…","\u002Fuploads\u002Flogo\u002Fchegg_com.webp",false,{"name":7,"sector":39,"country":40,"website":10,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":22},"Education technology platform","United States"]