[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f13a8l140miumy":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":26,"seoTitle":27,"seoTitleEn":15,"seoDescription":28,"seoDescriptionEn":15,"logoUrl":29,"isVerified":4,"isSensitive":30,"isSpamList":30,"isMalware":30,"company":31},"6a452308a20f867c8ba8e712","codestepbystep","CodeStepByStep Veri İhlali","codestepbystep.com","2025-11-15T00:00:00.000Z","2025-11-23T05:54:02.000Z","2026-07-03T10:22:37.094Z","2026-07-19T00:02:23.031Z","Third party breach","",[],103077,"known",null,"unknown","High",[23,24,25],"Email addresses","Names","Usernames","\u003Cp>CodeStepByStep veri ihlali, çevrim içi kodlama pratiği ve bilgisayar bilimi eğitimi aracı codestepbystep.com ile ilişkilendirilen Kasım 2025 tarihli doğrulanmış bir kayıttır. İlk veri grubunun ardından daha geniş bir kayıt seti yayımlanmış ve toplam etki 103.077 benzersiz e-posta adresine ulaşmıştır. Desteklenen veri sınıfları e-posta adresleri, adlar ve kullanıcı adlarıdır. Parola alanı bu kayıt içinde listelenmemektedir. Eğitim ve kodlama pratiği bağlamı nedeniyle olay yine de önemlidir; çünkü öğrenciler, eğitmenler ve geliştirici adayları aynı kimliği farklı eğitim, okul ve teknik platformlarda tekrar kullanabilir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>CodeStepByStep kaydında e-posta adresi, ad ve kullanıcı adı yer alır. Bu alanlar doğrudan parola içermediği için hesap ele geçirme riski parola sızıntılarına göre daha sınırlıdır. Buna karşılık eğitim kimliği, okul bağlantısı veya kodlama kullanıcı adı farklı platformlarla eşleştirilebilir. Saldırganlar sahte kurs bildirimi, ödev uyarısı, hesap kapatma mesajı, sertifika teklifi veya geliştirici topluluğu daveti gibi temalarla hedefli mesaj gönderebilir. Bu kayıt altında parola, telefon, adres, not, ödeme bilgisi veya kaynak dosya içeriği listelenmediği için eklenmemiştir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kayıt doğrulanmış statüde tutulur ve platformun kendi açıklamalarıyla da olayın varlığı desteklenir. Ancak veri sınıfları sınırlıdır. İlk açıklanan kayıt seti ile daha sonra yayımlanan daha büyük veri grubu arasında sayı farkı bulunduğu için bu kayıtta güncel toplam etki kullanılmıştır. Parola alanı bulunmadığından kullanıcıya parola sızmış gibi anlatım yapılmamıştır. Olay, eğitim kimliği ve e-posta eşleştirme riski olarak ele alınmalıdır. Her kullanıcının aynı ayrıntıyla etkilendiği veya ders içeriğinin sızdığı varsayılmamalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>CodeStepByStep kullanan öğrenciler, eğitmenler, bilgisayar bilimi kursiyerleri ve aynı kullanıcı adını Git tabanlı platformlarda, teknik forumlarda veya okul sistemlerinde kullanan kişiler risk altındadır. Ad ve e-posta birleşimi, sahte eğitim mesajlarını daha inandırıcı hale getirir. Kullanıcı adı teknik profillerle aynıysa saldırganlar farklı platformlardaki hesapları ilişkilendirebilir. Okul veya kurs e-postasıyla kayıt olan kullanıcılar, kurum adına gönderilmiş gibi görünen ödev, not veya erişim mesajlarına karşı dikkatli olmalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>CodeStepByStep eşleşmesi olan kullanıcılar hesap güvenlik ayarlarını kontrol etmeli ve aynı kullanıcı adını kullandıkları teknik platformlarda gizlilik ayarlarını gözden geçirmelidir. Parola alanı listelenmediği için zorunlu parola paniği gerekli değildir; ancak aynı hizmette kullanılan parola zayıfsa veya başka yerlerde tekrar ediliyorsa değiştirilmelidir. Eğitim, ödev, sınav, sertifika veya hesap erişimi temalı e-postalar doğrudan bağlantıdan açılmamalı, bilinen alan adı üzerinden kontrol edilmelidir. Okul hesabı kullanılıyorsa kurumun güvenlik yönergeleri takip edilmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Eğitim ve kodlama platformlarında kullanıcı adı, e-posta ve gerçek adın her yerde aynı olması profil eşleştirme riskini artırır. Kullanıcılar kişisel, okul ve geliştirici hesaplarını mümkün olduğunca ayırmalıdır. Her platform için benzersiz parola kullanılmalı ve teknik hesaplarda iki aşamalı doğrulama açılmalıdır. Öğrenciler eski ders platformlarında bulunan profillerini düzenli kontrol etmeli, artık kullanılmayan hesapları kapatmalıdır. Eğitmenler, sınıf listeleri ve öğrenci iletişimleri için yalnızca resmi kanalları kullanmalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolünde CodeStepByStep eşleşmesi çıkarsa kullanıcı bunu eğitim kimliği ve e-posta görünürlüğü uyarısı olarak değerlendirmelidir. Eşleşme parola veya ödeme verisi sızıntısı anlamına gelmez. İlk adım, aynı kullanıcı adının başka teknik platformlarda kullanılıp kullanılmadığını kontrol etmektir. İkinci adım, eğitim temalı sahte mesajlara karşı doğrulama alışkanlığı kazanmaktır. Üçüncü adım, okul veya geliştirici hesaplarında iki aşamalı doğrulama ve benzersiz parola kullanımını kalıcı hale getirmektir.\u003C\u002Fp>","CodeStepByStep veri ihlali ve kodlama profili riski","CodeStepByStep veri ihlali, 103 bin e-posta, ad ve kullanıcı adı verisiyle kodlama eğitimi ve geliştirici profili riski taşır.","\u002Fuploads\u002Flogo\u002Fcodestepbystep_com.webp",false,{"name":32,"sector":33,"country":34,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"CodeStepByStep","Education Technology \u002F Coding Practice","United States"]