[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3r3q3kbtp820e":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda488251aa","Edmodo","Edmodo Veri İhlali","edmodo","edmodo.com","2017-05-11T00:00:00.000Z","2017-06-01T05:59:24.000Z","2026-07-18T23:50:10.624Z","Verified breach record","https:\u002F\u002Fgrahamcluley.com\u002Fedmodo-hackers-breached-education-platform-stole-user-data-hashed-passwords\u002F",[15,17,18],"https:\u002F\u002Fwww.the74million.org\u002Farticle\u002F77-million-edmodo-users-are-hacked-as-widespread-cyber-attacks-hit-the-ed-tech-world\u002F","https:\u002F\u002Fmedium.com\u002F4iqdelvedeep\u002Fdeep-dive-into-the-edmodo-data-breach-f1207c415ffb",43423561,"known",null,"unknown","Critical",[25,26,27],"Email addresses","Passwords","Usernames","\u003Cp>Edmodo veri ihlali, Mayıs 2017'de eğitim teknolojisi alanında kullanılan Edmodo platformuna ait kullanıcı bilgilerinin yetkisiz kişilerce ele geçirilmesiyle ortaya çıkan büyük ölçekli bir güvenlik olayıdır. Olay, öğretmenler, öğrenciler ve veliler tarafından kullanılan bir eğitim hizmetini etkilediği için yalnızca hesap güvenliği açısından değil, okul topluluklarında kimlik avı ve sosyal mühendislik riski açısından da önem taşır. Doğrulanan kapsam 43.423.561 benzersiz e-posta adresidir; toplam kayıt hacmi ise yaklaşık 77 milyon satır olarak raporlanmıştır.\u003C\u002Fp>\u003Cp>Ele geçirilen veriler arasında e-posta adresleri, kullanıcı adları ve bcrypt ile korunmuş parola hash'leri yer almıştır. Parolaların düz metin biçiminde doğrulanmadığı belirtilse de hash'lenmiş parola verisi hâlâ ciddi risk oluşturur. Zayıf veya tekrar kullanılan parolalar, başka hesaplara yönelik otomatik denemelerde kullanılabilir. Bu nedenle Edmodo olayı, eski tarihli görünse bile aynı e-posta adresi ve benzer parolalarla kullanılan hesaplar için bugün de güvenlik kontrolü gerektirir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri türleri e-posta adresleri, parolalar ve kullanıcı adlarıdır. Parola alanı bcrypt hash biçiminde değerlendirilmelidir; bu durum düz metin parola sızıntısından daha sınırlı bir risk taşısa da tehlikeyi ortadan kaldırmaz. Güçsüz parolalar, tekrar kullanılan parolalar ve eski parola varyasyonları saldırganlar tarafından denenebilir. Kullanıcı adı ve e-posta adresinin birlikte görülmesi, sahte okul bildirimi, hesap uyarısı veya parola sıfırlama temalı kimlik avı mesajlarını daha ikna edici hale getirebilir.\u003C\u002Fp>\u003Cp>Eğitim platformu bağlamı, riskin hedef kitlesini genişletir. Öğrenciler, öğretmenler ve veliler aynı servis üzerinden iletişim kurduğu için saldırganlar kurum adı, sınıf, ödev, çevrim içi ders veya hesap güncelleme temalı mesajlarla kullanıcıları kandırmayı deneyebilir. Bu olayda ödeme kartı, resmi kimlik belgesi, sağlık verisi veya özel mesaj içeriği doğrulanmış veri türü olarak ele alınmamalıdır. Risk değerlendirmesi e-posta, kullanıcı adı ve parola hash'i üçlüsüne odaklanmalıdır.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Olay tarihi 11 Mayıs 2017, doğrulanmış eklenme tarihi 1 Haziran 2017 olarak kabul edilmiştir. Kapsam, 43.423.561 benzersiz e-posta adresini ve yaklaşık 77 milyon toplam satırı içerir. Bu fark, aynı kullanıcıya ait birden fazla kayıt, e-posta adresi olmayan hesaplar veya veri setindeki tekrarlar nedeniyle oluşabilir. Bu nedenle kullanıcıya gösterilen asıl etki sayısı benzersiz hesap sayısı üzerinden değerlendirilmelidir.\u003C\u002Fp>\u003Cp>Edmodo alan adı edmodo.com olarak doğrulanmıştır. Şirket ülkesi Amerika Birleşik Devletleri, sektör ise eğitim teknolojisi olarak tutulmuştur. Olay doğrulanmış bir ihlal olarak işaretlenmiştir ve hassas veri bayrağı kapalıdır; çünkü doğrulanan veri türleri çocuklara veya eğitime ilişkin özel içeriklerden ziyade hesap kimlik bilgileriyle sınırlıdır. Buna rağmen eğitim bağlamı nedeniyle kimlik avı, parola tekrarı ve okul topluluğu hedeflemesi önemli risklerdir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En yüksek risk grubunda Edmodo hesabındaki parolayı başka servislerde de kullanan öğrenciler, öğretmenler, veliler ve okul personeli bulunur. Aynı parola e-posta hesabında, okul bilgi sistemlerinde, bulut dosya hizmetlerinde veya sosyal medya hesaplarında kullanıldıysa hesap ele geçirme riski artar. Eski bir ihlal olması güvenliği otomatik olarak sağlamaz; kullanıcı yıllar içinde aynı parolayı küçük değişikliklerle kullanmaya devam ettiyse risk canlı kalır.\u003C\u002Fp>\u003Cp>Kurumlar için risk, okul e-posta alan adlarının ve kullanıcı adlarının kimlik avı kampanyalarında hedef seçilmesidir. Öğretmen veya yönetici hesapları ele geçirilirse öğrenciler ve veliler üzerinde daha ikna edici dolandırıcılık senaryoları kurulabilir. Veli ve öğrenci hesaplarında ise sahte ödev bildirimi, sınıf duyurusu veya parola yenileme bağlantısı gibi mesajlar etkili olabilir. Bu yüzden kurumlar yalnızca bireysel parola değişimine değil, toplu farkındalık ve e-posta güvenliği kontrollerine de odaklanmalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>İlk adım, Edmodo ile aynı e-posta adresi veya kullanıcı adı kullanılan hesaplarda parola tekrarını kontrol etmektir. Aynı veya benzer parola başka hesaplarda duruyorsa her hizmet için benzersiz, uzun ve rastgele parola tercih edilmelidir. Parola yöneticisi kullanmak bu süreci daha güvenilir hale getirir. E-posta hesabı, okul hesapları, bulut depolama, sosyal medya ve finans hesapları öncelikli kontrol edilmelidir.\u003C\u002Fp>\u003Cp>Çok faktörlü doğrulama desteklenen tüm hesaplarda etkinleştirilmelidir. E-posta hesabı özellikle korunmalıdır çünkü parola sıfırlama bağlantıları çoğu zaman buraya gelir. Kullanıcılar beklenmeyen okul bildirimi, şüpheli dosya eki, sahte giriş sayfası ve acil parola yenileme mesajlarına karşı dikkatli olmalıdır. Kurum tarafında ise alan adı sahteciliği korumaları, e-posta filtreleri, güvenli bağlantı denetimleri ve öğretmen-veli iletişim kanallarında doğrulama alışkanlıkları güçlendirilmelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede parola tekrarının tamamen engellenmesi gerekir. Her hesap için benzersiz parola, mümkün olan yerlerde çok faktörlü doğrulama ve düzenli oturum kontrolü temel güvenlik kuralı olmalıdır. Eğitim kurumları, öğrencilerin ve öğretmenlerin hesap güvenliği bilincini artırmalı, eski veri ihlallerinin yıllar sonra bile hesap ele geçirme denemelerinde kullanılabileceğini açıkça anlatmalıdır.\u003C\u002Fp>\u003Cp>Okullar ve eğitim hizmeti sağlayıcıları için kalıcı strateji, hesap güvenliği uyarılarını yalnızca ihlal günüyle sınırlı tutmamaktır. Eski sızıntılar, saldırganların parola listelerinde uzun süre dolaşabilir. Bu nedenle parola sıfırlama politikaları, ihlal verisiyle eşleşen parola engelleme kontrolleri, olağan dışı giriş uyarıları ve kullanıcı eğitimleri birlikte işletilmelidir. Edmodo olayı, eğitim ekosisteminde kimlik bilgisi güvenliğinin ne kadar kritik olduğunu gösteren net bir örnektir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde Edmodo sonucunu gören kullanıcı, öncelikle bu hesaptaki eski parolasını hatırlamaya çalışmalı ve aynı parolanın başka nerelerde kullanılmış olabileceğini listelemelidir. Parola artık kullanılmıyor olsa bile benzer biçimleri başka hesaplarda bulunuyorsa değiştirilmelidir. Öğrenci, öğretmen veya veli hesabı olması fark etmeksizin e-posta hesabı ve okul bağlantılı servisler ilk sırada kontrol edilmelidir.\u003C\u002Fp>\u003Cp>Bu olay için en doğru aksiyon, Edmodo parolasını tek başına değiştirmekle yetinmemek, aynı e-posta adresine bağlı tüm kritik hesapları gözden geçirmektir. Kullanıcı, aktif oturumları kontrol etmeli, tanınmayan girişleri kapatmalı, çok faktörlü doğrulamayı etkinleştirmeli ve şüpheli okul temalı mesajlara karşı daha dikkatli olmalıdır. Böylece eski bir eğitim platformu ihlalinin güncel hesap güvenliği üzerindeki etkisi daha kontrollü hale gelir.\u003C\u002Fp>","Edmodo veri ihlali ve hesap güvenliği riski (43,4 Milyon Bildirilen Kayıt)","","Edmodo veri ihlali, 43,4 milyon benzersiz e-posta adresi, kullanıcı adı ve bcrypt parola hash verisinin açığa çıkmasını kapsar.","\u002Fuploads\u002Flogo\u002Fedmodo_com.webp",false,{"name":7,"sector":35,"country":36,"website":10,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":21},"Education technology platform","United States"]