[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2hbsjgl8yem1g":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":29,"seoTitle":30,"seoTitleEn":15,"seoDescription":31,"seoDescriptionEn":15,"logoUrl":32,"isVerified":33,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"6a45d361ac39730346ce5f4a","CourseToBuy","CourseToBuy İddia Edilen Veri Açığı","coursetobuy","coursetobuy.net","2022-07-20T00:00:00.000Z","2026-07-02T02:56:32.123Z","2026-07-29T11:40:53.262Z","Third party breach","",[],6875,"known",null,"email_identifiers","Low",[23,24,25,26,27,28],"Email addresses","Usernames","Names","IP addresses","Passwords","Password hash metadata","\u003Cp>CourseToBuy veri ihlali, coursetobuy.net alan adıyla ilişkilendirilen ücretli kurs içerikleri, eğitim materyalleri ve kullanıcı hesabı üzerinden kurs erişimi sunan çevrim içi eğitim sitesi kapsamında incelenen ve Temmuz 2022 dönemine tarihlenen bir güvenlik olayıdır. Kayıt İzlanda bağlamında değerlendirilmiş, etkilenen hesap sayısı 6.875 olarak tutulmuş ve veri sınıfları e-posta adresleri, kullanıcı adları, ad-soyad bilgileri, IP adresleri, parola hash bilgileri ve parola hash türü bilgisi ile sınırlandırılmıştır. Dış kontrolde coursetobuy.net alan adı, Temmuz 2022 dönemi, 6.875 kayıt ve e-posta\u002Fkullanıcı adı\u002Fad-soyad\u002FIP\u002Fparola hash alanlarıyla uyumlu ihlal kaydı görüldü; olay hakkında teknik açıklamalar bulunsa da kayıt doğrulanmış statüye yükseltilmedi. CourseToBuy kaydı hassas kategoriye alınmamış olsa bile hesap güvenliği açısından dikkate alınmalıdır.\u003C\u002Fp>\u003Cp>CourseToBuy için fiziksel adres iddiaları bazı açıklamalarda geçse de veri sınıfı tarafında tutarlı biçimde desteklenmediğinden bu kayda eklenmedi; kapsam hesap ve kimlik alanlarıyla sınırlı kaldı. Mükerrer kayıt oluşmaması için başlık, domain, tarih, hesap sayısı, veri sınıfları ve yazım varyasyonları karşılaştırıldı. Benzer isimli kurumlar, farklı alan adları veya aynı sektördeki ayrı olaylar bu kayda dahil edilmedi. Bu nedenle CourseToBuy ihlali yalnızca coursetobuy.net alan adı ve eldeki kullanıcı verisi kapsamıyla ele alınır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta desteklenen veri alanları e-posta adresleri, kullanıcı adları, ad-soyad bilgileri, IP adresleri, parola hash bilgileri ve parola hash türü bilgisi olarak tutulmuştur. E-posta adresi, hedefli kimlik avı mesajları ve sahte parola sıfırlama denemeleri için kullanılabilir. Parola veya parola hash bilgisi, e-posta ya da kullanıcı adıyla birlikte görüldüğünde risk artar; saldırganlar aynı ya da benzer parolayı başka hizmetlerde deneyebilir. Parola hash türü bilgisi varsa, bu alan parolanın nasıl saklandığına dair teknik ipucu sağlar ve zayıf saklama yöntemlerinde kırılma riskini artırabilir.\u003C\u002Fp>\u003Cul>\u003Cli>CourseToBuy hesabındaki e-posta adresi veya kullanıcı adı sahte bildirim ve destek mesajları için hedef olabilir.\u003C\u002Fli>\u003Cli>Parola bilgisi başka hesaplarda tekrar kullanıldıysa hesap devralma riski doğar.\u003C\u002Fli>\u003Cli>IP adresi bilgisi oturum ve bağlantı bağlamı hakkında ek ipucu verebilir.\u003C\u002Fli>\u003Cli>Eski veri setleri farklı listelere karışabildiği için risk zamanla tamamen kaybolmuş sayılmaz.\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>CourseToBuy için doğrulanabilir kapsam coursetobuy.net alan adı, Temmuz 2022 dönemi, 6.875 hesap ve e-posta adresleri, kullanıcı adları, ad-soyad bilgileri, IP adresleri, parola hash bilgileri ve parola hash türü bilgisi veri sınıflarıdır. Kayıt açık ihlal envanteri sinyalleriyle uyumlu olsa da şirket içi olay raporu, resmi bildirim veya düzenleyici duyuru bulunmadığından doğrulanmış statüye yükseltilmedi. Bu ayrım, olayın kullanıcı açısından izlenmeye değer olduğunu fakat tüm teknik ayrıntıların kesinleşmediğini gösterir.\u003C\u002Fp>\u003Cp>Bu nedenle açıklama desteklenen alanlarla sınırlı tutuldu. Telefon numarası, fiziksel adres, ödeme kartı, resmi kimlik numarası, özel mesaj, CV, sipariş, kurs içeriği, indirilen dosya, forum mesajı veya müşteri proje bilgisi gibi alanlar eldeki kayıtla desteklenmediği sürece eklenmedi. Parola bilgisinin teknik saklama biçimi her olayda aynı netlikte doğrulanamadığından kullanıcıların güvenli varsayımla hareket etmesi gerekir: aynı parola başka hiçbir yerde kullanılmamalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Öncelikli risk grubu, CourseToBuy üzerinde kurs, eğitim materyali veya üyelik hesabı oluşturmuş kullanıcılar olarak değerlendirilir. Bunun yanında aynı e-posta adresini uzun süre kullanan, eski üyeliklerini kapatmamış, parola yöneticisi kullanmayan veya aynı parolayı farklı servislerde tekrar eden kişiler daha yüksek risk taşır. CourseToBuy hesabı artık kullanılmıyor olsa bile e-posta ve parola çiftinin başka hizmetlerde denenmesi mümkündür.\u003C\u002Fp>\u003Cul>\u003Cli>Aynı e-posta adresiyle birden fazla üyelik açan kullanıcılar\u003C\u002Fli>\u003Cli>Temmuz 2022 döneminden kalma parolalarını başka hizmetlerde sürdüren kişiler\u003C\u002Fli>\u003Cli>E-posta hesabı üzerinden parola sıfırlama bağlantıları alan kullanıcılar\u003C\u002Fli>\u003Cli>Aynı kullanıcı adını forum, topluluk, iş veya sosyal hesaplarda tekrar kullanan kişiler\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>CourseToBuy veya coursetobuy.net ile ilişkili bir hesabınız varsa önce bu hesapta kullanılmış olabilecek parolayı belirleyin ve aynı parolanın kullanıldığı tüm hizmetlerde değişiklik yapın. E-posta hesabı, bankacılık, ödeme, sosyal medya, bulut depolama, iş hesabı ve alışveriş hesabı öncelikli olmalıdır. Küçük değişiklikler veya benzer varyasyonlar güvenli kabul edilmez; her hizmet için benzersiz ve uzun parola kullanılmalıdır.\u003C\u002Fp>\u003Cul>\u003Cli>E-posta hesabınız için benzersiz ve güçlü parola belirleyin.\u003C\u002Fli>\u003Cli>Mümkün olan her hesapta çok faktörlü doğrulamayı etkinleştirin.\u003C\u002Fli>\u003Cli>CourseToBuy ile ilişkili eski parolayı başka servislerde kullandıysanız tamamını değiştirin.\u003C\u002Fli>\u003Cli>Beklenmeyen giriş uyarıları, parola sıfırlama iletileri ve sahte destek mesajlarını dikkatle inceleyin.\u003C\u002Fli>\u003C\u002Ful>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Kalıcı korunma için parola yöneticisi kullanmak, her hesapta benzersiz parola üretmek, e-posta adreslerini kullanım amacına göre ayırmak ve eski üyelikleri düzenli gözden geçirmek gerekir. Forumlar, eğitim siteleri, spor haber platformları, emlak servisleri, torrent toplulukları, oyun platformları ve profesyonel hizmet hesapları unutulsa bile saldırganlar için değerli olabilir; çünkü eski parola alışkanlıkları yeni hesaplara erişim denemelerinde kullanılabilir.\u003C\u002Fp>\u003Cp>CourseToBuy kaydı özelinde önerilen yaklaşım, kullanılmayan hesapları kapatmak, oturum geçmişini kontrol etmek, parola tekrarını bitirmek ve aynı e-posta adresine gelen şüpheli iletileri dikkatle ayırmaktır. Kurumsal kullanıcılar için çalışanların eski kişisel parolalarını iş sistemlerinde kullanmadığından emin olmak da önemlidir. Parola tekrarını engelleyen politikalar, çok faktörlü doğrulama ve ihlal izleme süreçleri bu riskin etkisini azaltır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData.io üzerinde CourseToBuy kaydını kontrol eden kullanıcılar, sonuç görmeleri halinde hangi e-posta adresinin veya kullanıcı adının etkilendiğini, bu bilgiyle hangi hesapların açıldığını ve geçmişte hangi parolaların tekrar kullanıldığını belirlemelidir. Kayıt doğrulanmış statüde olmasa bile hesap giriş bilgisinin görünmesi güvenlik aksiyonu almak için yeterli nedendir. En doğru adım, riskli parolayı tamamen terk etmek ve kritik hesapları aynı gün içinde yenilemektir.\u003C\u002Fp>\u003Cp>CourseToBuy veri ihlali hakkında yeni resmi bildirim, düzenleyici kayıt veya güvenilir bağımsız haber ortaya çıkarsa kapsam yeniden değerlendirilebilir. O zamana kadar bu kayıt, kullanıcıların coursetobuy.net ile ilişkili eski hesaplarını ve parola tekrarlarını kontrol etmesi için dikkatli sınıflandırılmış bir uyarı olarak tutulur. Amaç, kesinleşmemiş alanları büyütmeden gerçekçi riski görünür kılmak ve uygulanabilir güvenlik adımlarını netleştirmektir.\u003C\u002Fp>","CourseToBuy Veri İhlali - 6.875 Hesap Etkilendi","CourseToBuy veri ihlali Temmuz 2022 döneminde 6.875 hesabı etkiledi. Etkilenen veri türleri: e-posta adresleri, kullanıcı adları, ad-soyad bilgileri, IP…","\u002Fuploads\u002Flogo\u002Fcoursetobuy.png",false,{"name":7,"sector":35,"country":36,"website":10,"websiteArchiveUrl":37,"websiteStatus":38,"websiteCheckedAt":39},"Education \u002F Paid Courses","Iceland","https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20241127154338\u002Fhttp:\u002F\u002Fwww.coursetobuy.net\u002F","archived","2026-07-29T11:30:22.391Z"]