[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f300s19ypmh67t":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":36,"isSpamList":36,"isMalware":36,"company":37},"6a452308a20f867c8ba8e758","McGrawHill","McGraw Hill Veri İhlali","mcgraw-hill","mheducation.com","2026-04-10T00:00:00.000Z","2026-04-16T01:31:14.000Z","2026-04-16T01:38:51.000Z","2026-07-20T06:43:30.777Z","Config exposure","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fmcgraw-hill-confirms-data-breach-following-extortion-threat\u002F",[16,18,19,20],"https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fdata-breach-at-edtech-giant-mcgraw-hill-affects-135-million-accounts\u002F","https:\u002F\u002Fwww.cyberdaily.au\u002Fsecurity\u002F13479-mcgraw-hill-confirms-shinyhunters-breach-won-t-confirm-if-any-aussie-customers-impacted","https:\u002F\u002Fwww.mheducation.com\u002F",13500136,"known",null,"unknown","Critical",[27,28,29,30],"Email addresses","Names","Phone numbers","Physical addresses","\u003Cp>\u003Cstrong>McGraw Hill veri ihlali\u003C\u002Fstrong>, 10 Nisan 2026 tarihli olayda 13.500.136 benzersiz e-posta adresini etkileyen doğrulanmış bir kayıttır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Kamuya dağıtılan dosyalarda \u003Cstrong>13.500.136 benzersiz e-posta adresi\u003C\u002Fstrong> bulundu; ad, telefon numarası ve fiziksel adres bilgileri ise yalnızca bazı kayıtlarda ve dosyalarda yer aldı. Bu nedenle benzersiz e-posta sayısı, her veri alanının aynı sayıda kişiyi etkilediği anlamına gelmez. Şirket, Sosyal Güvenlik numarası, finansal hesap bilgisi ve eğitim platformlarındaki öğrenci verilerinin olay kapsamında olmadığını açıkladı. Parola veya ödeme kartı verisi bulunduğuna ilişkin doğrulanmış kanıt da yoktur; bu alanlar veri sınıflarına eklenmemiştir. Saldırganın 45 milyon kayıt iddiası, doğrulanmış benzersiz hesap ölçüsü değildir. Aynı kişiye ait birden fazla satır veya dosya olabileceği için toplam kayıt sayısı ile benzersiz e-posta sayısı ayrı tutulmalıdır.\u003C\u002Fp>\u003Ch2>İhlal Süreci ve Teknik Detaylar\u003C\u002Fh2>\u003Cp>Olay, McGraw Hill’in Salesforce platformunda barındırılan bir web sayfasındaki yapılandırma sorunu üzerinden sınırlı bir veri kümesine yetkisiz erişim sağlanmasıyla ilişkilendirildi. Şirket, olayın Salesforce hesaplarına, müşteri veritabanlarına, ders içeriklerine veya iç sistemlerine yetkisiz erişim içermediğini bildirdi. Etkilenen sayfalar keşif sonrasında güvence altına alındı ve siber güvenlik uzmanlarıyla inceleme başlatıldı. Bir siber suç grubu 12 Nisan’da 45 milyon kişisel veri kaydı ele geçirdiğini ileri sürerek 14 Nisan’a kadar ödeme talep etti. Daha sonra 100 GB’tan fazla veri kamuya dağıtıldı; birden çok dosyadaki tekilleştirme sonucunda 13.500.136 benzersiz e-posta adresi belirlendi. Kayıt için kullanılan 10 Nisan 2026 tarihi olayın katalog tarihidir; şirket doğrulaması ve veri yayını Nisan ortasında gerçekleşti. Kanıtlanan teknik neden, Salesforce üzerinde barındırılan sayfanın yapılandırma maruziyetidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>En doğrudan risk altında olanlar, yayılan dosyalarda e-posta adresi bulunan kişilerdir. Bazı kayıtlarda ad, telefon veya fiziksel adresin de bulunması nedeniyle risk düzeyi kişiden kişiye değişir. Dosyalardaki kişilerin tamamının öğrenci, öğretmen, çalışan ya da aktif müşteri olduğu varsayılmamalıdır; kaynakların kapsamı bu grupların her biri için ayrı bir etkilenen kişi sayısı vermiyor. Şirketin açıklamasına göre eğitim platformlarındaki öğrenci verileri kapsam dışındadır. Olayda parola sızıntısı doğrulanmadığından bir eşleşme doğrudan hesap parolasının ele geçirildiğini göstermez. Buna rağmen saldırganlar bilinen e-posta ve isim bilgisini kullanarak sahte parola sıfırlama, belge paylaşımı veya ödeme mesajları hazırlayabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>McGraw Hill veya Salesforce adına gelen beklenmedik e-posta, kısa mesaj ve aramalarda bağlantıya tıklamadan önce gönderen alan adını ve talebin amacını bağımsız olarak doğrulayın. Özellikle fatura, eğitim materyali, hesap kapatma, telif bildirimi veya veri ihlali tazminatı bahanesiyle parola, doğrulama kodu ya da ödeme isteyen mesajlara yanıt vermeyin. \u003Cstrong>E-posta hesabınızda iki aşamalı doğrulamayı etkinleştirin\u003C\u002Fstrong>, kurtarma seçeneklerini ve aktif oturumları kontrol edin. Bu olayda parola açığa çıktığı doğrulanmadığı için rastgele bağlantılardan parola yenilemeyin; ancak aynı parola birden fazla hizmette kullanılıyorsa her hesap için benzersiz parola oluşturun. Telefon numaranız da kayıtta bulunuyorsa SIM değişimi, sahte destek ve sesli kimlik avı girişimlerine karşı operatör bildirimlerini izleyin. Fiziksel adresi bilinen kişiler, tanımadıkları teslimat ve fatura taleplerini ayrıca doğrulamalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>E-posta adresi ve iletişim bilgileri uzun süre değişmeden kaldığı için risk, olayın yayımlandığı haftalarla sınırlı değildir. Parola yöneticisi kullanarak her hesapta farklı ve uzun parola tutun; önemli hesaplarda uygulama veya güvenlik anahtarı tabanlı doğrulamayı tercih edin. E-posta hesabındaki yönlendirme kurallarını, bağlı uygulamaları ve kurtarma adreslerini belirli aralıklarla gözden geçirin. Adres ve telefon bilgilerinizle gelen mesajların doğru görünmesi, gönderenin güvenilir olduğunu kanıtlamaz; kurumun bilinen web adresini veya telefonunu kendiniz kullanarak iletişimi doğrulayın. İş veya okul e-posta adresi etkilenmişse kurumun güvenlik ekibine şüpheli iletileri iletin ve ortak çalışanları aynı kampanyaya karşı uyarın. Yeni bir veri kopyası ya da farklı kayıt sayısı yayımlandığında bunun benzersiz kişi, benzersiz e-posta, satır sayısı veya dosya içindeki veri noktası olup olmadığını kontrol edin.\u003C\u002Fp>\u003Ch2>Verilerinizi Kontrol Edin\u003C\u002Fh2>\u003Cp>LeakData.io aramasında McGraw Hill ile kullanmış olabileceğiniz e-posta adresini sorgulayarak bu kayıtla eşleşme bulunup bulunmadığını kontrol edebilirsiniz. Eşleşme, e-posta adresinin yayılan dosyalardan en az birinde bulunduğunu gösterir; ad, telefon ve fiziksel adres alanlarının aynı kayıtta olduğu anlamına gelmez. Sonuç yoksa farklı bir e-posta adresiyle oluşturulmuş kayıtların bulunmadığı kesinleşmez; geçmişte kullandığınız iş, okul veya kişisel adresleri ayrı ayrı kontrol edin. Arama sonucuna parola, doğrulama kodu, öğrenci numarası, ödeme bilgisi veya kimlik belgesi girmeyin. Eşleşme durumunda önce e-posta hesabını güvence altına alın, ardından bu adresi kullanıcı adı veya kurtarma kanalı olarak kullanan önemli hesapları inceleyin. McGraw Hill veri ihlaliyle ilgili yeni rakamları değerlendirirken 45 milyonluk saldırgan iddiasını 13.500.136 benzersiz e-posta sayısıyla aynı ölçü gibi karşılaştırmayın. Düzenli sorgulama ve şüpheli iletişimi erken bildirme, olaydan sonra oluşabilecek kimlik avı riskini azaltır.\u003C\u002Fp>","McGraw Hill veri ihlali ve eğitim verisi riski (13,5 Milyon Bildirilen Kayıt)","","McGraw Hill veri ihlali, 13,5 milyon e-posta, ad, telefon ve adres verisiyle eğitim kullanıcıları için hedefli kimlik avı riski yaratır.","\u002Fuploads\u002Flogo\u002Fmheducation_com.webp",false,{"name":38,"sector":39,"country":40,"website":10,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":23},"McGraw Hill","Education","United States"]