[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fp54jrg7sx0k8":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":4,"isSpamList":38,"isMalware":38,"company":39},"68e3266eda11adda488251fa","GeniusU","GeniusU Veri İhlali","geniusu","geniusu.com","2020-10-02T00:00:00.000Z","2021-01-08T21:49:21.000Z","2026-07-18T23:51:27.700Z","Verified breach record","https:\u002F\u002Fapp.geniusu.com\u002Farticles\u002F3880877",[15,17,18,19],"https:\u002F\u002Fwww.pdpc.gov.sg\u002F-\u002Fmedia\u002Ffiles\u002Fpdpc\u002Fpdf-files\u002Fcommissions-decisions\u002Fdecision---geniusu-pte-ltd--180122.pdf","https:\u002F\u002Fwww.straitstimes.com\u002Ftech\u002Ftech-news\u002Fedu-tech-firm-geniusu-fined-35000-for-data-leak-affecting-126m-users","https:\u002F\u002Fwww.twingate.com\u002Fblog\u002Ftips\u002Fgeniusu-data-breach",1301460,"known",null,"unknown","Critical",[26,27,28,29,30,31,32],"Email addresses","Genders","Geographic locations","IP addresses","Names","Passwords","Social media profiles","\u003Cp>GeniusU veri ihlali, girişimcilik eğitimi, mentorluk ve kişisel gelişim topluluğu olarak kullanılan çevrim içi platformun kullanıcı verilerini etkileyen Ekim 2020 tarihli doğrulanmış bir sızıntıdır. İhlal tarihi 2 Ekim 2020 olarak izlenir, olay Ocak 2021 döneminde doğrulanıp geniş ihlal dizinlerine eklenmiştir. Doğrulanan kullanıcı sorgu metriği 1.301.460 hesap seviyesindedir. Düzenleyici karar ve şirket açıklaması yaklaşık 1,26 milyon kullanıcının kişisel verisinin etkilendiğini bildirir. Bu iki sayı farklı ölçüm kaynaklarından gelir; kullanıcı aramasında benzersiz hesap sayısı esas alınır.\u003C\u002Fp>\n\u003Cp>Açığa çıkan veri alanları e-posta adresleri, adlar, IP adresleri, konum bilgileri, cinsiyet bilgisi, sosyal medya profil bağlantıları ve parola karmalarıdır. Şirket açıklamasında parola değerlerinin düz metin olarak saklanmadığı ve kredi kartı verisinin tutulmadığı belirtilmiştir. Bu nedenle olay ödeme kartı veya düz metin parola sızıntısı gibi sunulmamalıdır. Yine de e-posta, ad, konum, IP adresi ve profil bağlantıları birleştiğinde kişisel eşleştirme riski yükselir; parola karmaları da özellikle aynı parolayı farklı hizmetlerde kullanan kişiler için hesap ele geçirme denemelerine zemin hazırlayabilir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri türleri e-posta adresleri, adlar, IP adresleri, coğrafi konumlar, cinsiyet bilgisi, sosyal medya profilleri ve parolalardır. E-posta adresi saldırganın kullanıcıyı farklı hizmetlerde araması için temel bağlantı alanıdır. Ad ve profil bağlantıları, kişinin mesleki veya girişimcilik topluluğu içindeki görünürlüğüyle eşleşebilir. IP adresi ve konum bilgisi, kullanıcının erişim bağlamı hakkında ek ipucu verebilir. Cinsiyet bilgisi, tek başına hesap ele geçirme sağlamasa da kişiselleştirilmiş mesajlarda kullanılabilir.\u003C\u002Fp>\n\u003Cp>Parola alanı, düz metin değerlerden çok bcrypt ile korunmuş karma değerleri olarak ele alınmalıdır. Bu tür saklama biçimi, düz metne göre daha güçlüdür; ancak zayıf veya tekrar kullanılan parolalarda risk sürer. Saldırganlar e-posta ve parola karması kökenli eşleşmeleri başka hizmetlerde deneyebilir. Sosyal medya profil bağlantıları ve ad bilgisi, sahte mentorluk daveti, etkinlik bildirimi, kurs erişimi, yatırım ağı mesajı veya hesap güvenliği uyarısı gibi temaları daha inandırıcı hale getirebilir. Bu yüzden risk, yalnızca tek platform hesabıyla sınırlı değildir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>İhlal tarihi 2 Ekim 2020, geniş ihlal dizinlerine eklenme tarihi 8 Ocak 2021 olarak tutulur. Kullanıcı araması için doğrulanan hesap sayısı 1.301.460 değeridir. Düzenleyici karar ise yaklaşık 1,26 milyon kullanıcının kişisel verisinin etkilendiğini belirtir ve etkilenen veri setini ad, e-posta adresi, konum ve son giriş IP adresi olarak tanımlar. Şirket duyurusu ad, e-posta, parola karması ve konum alanlarının etkilendiğini bildirir. İhlal dizinleri de cinsiyet bilgisi ve sosyal medya profil bağlantılarını ek veri sınıfları olarak listeler.\u003C\u002Fp>\n\u003Cp>Kapsam dışında kalan alanlar açık tutulmalıdır. Kredi kartı bilgisi, banka hesabı, sağlık verisi, resmi kimlik numarası, özel mesaj içeriği veya ödeme işlemi bu olay için doğrulanmış sızıntı alanı değildir. Parolalar için doğru ifade düz metin parola değil, karma parola bilgisidir. Olayın nedeni, güvenilir düzenleyici kararda bir geliştirici hesabının ele geçirilmesi ve veritabanı kimlik bilgilerinin kod ortamında bulunmasıyla ilişkilendirilir; public kullanıcı metninde ise ana risk, doğrulanmış veri alanları ve kullanıcının alması gereken önlemler üzerinden değerlendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>GeniusU hesabı açmış girişimciler, eğitmenler, mentorlar, öğrenciler, topluluk üyeleri ve profesyonel gelişim içeriklerini takip eden kişiler ilk risk grubundadır. Platformu iş e-postasıyla kullananlar daha yüksek hedefli mesaj riski taşır; çünkü e-posta adresi ve ad bilgisi profesyonel kimlikle eşleşebilir. Sosyal medya profil bağlantısı bulunan kullanıcılar, başka ağlardaki hesaplarıyla ilişkilendirilebilir. Konum ve IP adresi bulunan kişilerde mesajların yerel veya bölgesel bağlamla uyarlanması daha kolay hale gelir.\u003C\u002Fp>\n\u003Cp>Aynı parolayı farklı eğitim, iş ağı, e-posta veya sosyal medya hesaplarında kullanan kişiler daha dikkatli olmalıdır. Girişimcilik ve eğitim topluluklarında kullanıcılar çoğu zaman halka açık profil, etkinlik katılımı ve sosyal medya bağlantılarını birlikte kullanır. Bu bilgiler, sahte etkinlik daveti, yatırımcı mesajı, mentor görüşmesi, sertifika bildirimi veya kurs erişim uyarısı gibi sosyal mühendislik denemelerinde değerlendirilebilir. Eski hesabını artık kullanmayan kişiler de risk dışı sayılmaz; e-posta, ad ve profil bağlantıları uzun süre geçerli kalabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Etkilendiğini gören kullanıcı önce GeniusU için kullandığı parolanın başka hesaplarda yer alıp almadığını kontrol etmelidir. Aynı veya benzer parola başka yerde kullanıldıysa her hesap için benzersiz, uzun ve güçlü parola atanmalıdır. E-posta hesabı, parola yöneticisi, sosyal medya hesapları, iş ağı hesapları ve eğitim platformları öncelikli ele alınmalıdır. GeniusU hesabına erişim varsa oturumlar, bağlı sosyal profiller, profil görünürlüğü, konum alanı ve e-posta tercihleri gözden geçirilmelidir.\u003C\u002Fp>\n\u003Cp>Kurs erişimi, mentorluk daveti, etkinlik bileti, sertifika, yatırım ağı, parola yenileme veya hesap güvenliği temalı bağlantılar doğrudan açılmamalıdır. Hizmete erişim gerekiyorsa adres tarayıcıya elle girilmeli veya bilinen resmi giriş ekranı kullanılmalıdır. Telefon, e-posta veya sosyal medya üzerinden gelen doğrulama kodu ve parola taleplerine bilgi verilmemelidir. İş e-postası kullanan kişiler, kurum içi güvenlik ekibine bu eşleşmeyi bildirmeli ve aynı parolanın iş araçlarında kullanılmadığından emin olmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede eğitim, topluluk ve iş ağı hesaplarında benzersiz parola kullanımı temel savunmadır. Parola yöneticisi, eski ve tekrar kullanılan parolaları bulmayı kolaylaştırır. Sosyal medya profil bağlantıları yalnızca gerekli olduğu ölçüde paylaşılmalı, herkese açık profil alanları düzenli olarak gözden geçirilmelidir. Profesyonel topluluk hesapları için ayrı e-posta adresi tercih etmek, kişisel ve iş kimliğinin aynı sızıntıda birleşmesini zorlaştırır. Konum alanı zorunlu değilse en aza indirilmelidir.\u003C\u002Fp>\n\u003Cp>Kurumsal kullanıcılar için dış eğitim platformları ve iş ağı hesapları kimlik avı eğitimlerinde ayrı bir senaryo olarak ele alınmalıdır. Geliştirici hesapları, kod depoları ve veritabanı erişimleri için çok faktörlü doğrulama, sır saklama araçları ve düzenli erişim denetimi zorunlu hale getirilmelidir. Bireysel tarafta ise hesap uyarılarını açık tutmak, sosyal medya bağlantılarını sınırlamak, bilinmeyen etkinlik davetlerini kontrol etmek ve eski topluluk hesaplarını kapatmak kalıcı risk azaltımı sağlar.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Arama sonucunda GeniusU ihlali görünüyorsa, e-posta adresiniz 1.301.460 hesaplık doğrulanmış veri seti içinde yer almış olabilir. Bu sonuç ödeme kartınızın, banka hesabınızın, sağlık verinizin veya resmi kimlik numaranızın sızdığı anlamına gelmez. Doğrulanan alanlar e-posta adresi, ad, IP adresi, konum, cinsiyet bilgisi, sosyal medya profil bağlantıları ve parola karmasıdır. İlk kontrol, GeniusU için kullanılan parolanın başka hesaplarda tekrar edilip edilmediğini anlamaktır.\u003C\u002Fp>\n\u003Cp>Parola tekrar ediyorsa ilgili hesapları tek tek değiştirin ve mümkün olan yerlerde ek doğrulama açın. Profil bağlantılarınız, konum alanınız ve herkese açık kişisel bilgileriniz gereksizse azaltın. Etkinlik, kurs, mentor, sertifika veya hesap güvenliği temalı şüpheli bağlantıları açmayın. Hizmete bilinen adres üzerinden erişin ve e-posta hesabınızın güvenlik ayarlarını kontrol edin. Bu olay için doğru yaklaşım, doğrulanmayan finansal iddiaları büyütmek yerine e-posta, profil, konum, IP ve parola karmasından doğan uzun süreli hesap güvenliği riskini azaltmaktır.\u003C\u002Fp>","GeniusU Veri İhlali (1,3 Milyon Bildirilen Kayıt)","","GeniusU Veri İhlali. 1,3 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Cinsiyetler, Coğrafi Konumlar. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fgeniusu_com.webp",false,{"name":7,"sector":40,"country":41,"website":10,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":22},"EdTech and entrepreneur education","Singapore"]