[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f26s26qrfan8xh":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":34,"seoTitle":35,"seoTitleEn":36,"seoDescription":37,"seoDescriptionEn":36,"logoUrl":38,"isVerified":39,"isSensitive":4,"isSpamList":39,"isMalware":39,"company":40},"6a465f0584a50c9612ce5f47","Nafham","Nafham Education İddia Edilen Veri Açığı","nafham","nafham.com","2021-11-01T00:00:00.000Z","2024-11-11T00:00:00.000Z","2026-07-27T16:11:13.937Z","Third-party breach intelligence and breach directory records","https:\u002F\u002Fheroic.com\u002Fdarkhive-breaches\u002Fnafham-education-data-breach-415744-records-exposed\u002F",[15,17,18,19,20],"https:\u002F\u002Fleakedsource.com\u002Fbreaches\u002Fnafham-education-data-breach-1da6b6b0","https:\u002F\u002Fbreachera.com\u002F","https:\u002F\u002Flogoutify.com\u002Fbreaches","https:\u002F\u002Ftelemetr.io\u002Far\u002Fchannels\u002F1556162195-hacked_databases\u002Fposts?cursor=IBQ%3D",415744,"known",null,"email_identifiers","High",[27,28,29,30,31,32,33],"Email addresses","Names","Passwords","Phone numbers","Account creation dates","Last visit dates","Education details","\u003Cp>Nafham veri ihlali, Mısır merkezli çevrim içi öğrenme hizmeti Nafham Education kullanıcılarını etkileyen Kasım 2021 tarihli bir eğitim platformu olayıdır. Güvenilir ihlal dizinleri bu olayı yaklaşık 416 bin kullanıcı kaydıyla ilişkilendirir; ayrıntılı kayıtlarda 415.744 kayıt sayısı, başka veri dizinlerinde 416.306 ve 420.499 gibi yakın değerler geçer. Bu sayfada ana kapsam 415.744 kayıt olarak tutulur ve daha yüksek sayılar aynı olaya ait farklı sayım ya da satır temizleme farkı olarak not edilir.\u003C\u002Fp>\n\u003Cp>Doğrulanmış en güçlü alanlar e-posta adresleri, ad-soyad bilgileri ve bcrypt ile korunmuş parola hashleridir. Ek dizin kayıtlarında telefon numarası, hesap oluşturma tarihi, son giriş tarihi ve eğitim profili alanları da aynı hizmetle birlikte anılır. Bu nedenle kullanıcıya hem parola tekrar riski hem de eğitim hesabı bağlamında hedefli mesaj riski anlatılmalıdır. Ancak ödeme kartı, resmi kimlik, açık metin parola veya banka bilgisi bu olay için doğrulanmış alan olarak gösterilmemelidir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Nafham kaydında e-posta adresi, ad-soyad ve parola hashi birleşimi en kritik risk grubudur. Bcrypt güçlü bir parola saklama yöntemi olsa da zayıf veya çok kullanılan parolalar zamanla kırılabilir. Aynı parola e-posta, sosyal medya, okul, alışveriş veya başka eğitim hesaplarında tekrar edildiyse saldırganlar bu bilgileri farklı hizmetlerde deneyebilir. Ad-soyad ve e-posta birleşimi de sahte destek bildirimi, hesap güvenliği mesajı veya ders içerikleriyle ilgili aldatıcı iletileri daha inandırıcı hale getirir.\u003C\u002Fp>\n\u003Cp>Telefon numarası, kayıt tarihi, son giriş tarihi ve eğitim profili alanları bazı dizinlerde ayrı risk başlığı olarak yer alır. Bu alanlar her satırda eksiksiz bulunduğu varsayılmadan ele alınmalıdır; yine de pozitif eşleşme alan kullanıcı telefonla arama, kısa mesaj, hesap doğrulama veya öğrenci\u002Fveli temalı bildirimlere karşı dikkatli olmalıdır. Eğitim platformu bağlamı, kullanıcının yaş grubu, okul düzeyi veya öğrenme amacı hakkında çıkarım oluşmasına neden olabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için en sağlam tarih Kasım 2021'dir. Olay Mısır merkezli Nafham Education hizmetine bağlanır ve ana kayıt sayısı 415.744 olarak tutulur. Daha yüksek sayılar, aynı veri setinin farklı dizinlerde farklı temizleme, tekilleştirme veya satır sayma yöntemiyle ele alınmış olmasından kaynaklanabilir. Bu nedenle kullanıcıya milyonlarca kayıt varmış gibi bir anlatım kurulmaz; gerçekçi ölçek yaklaşık 416 bin kullanıcıdır.\u003C\u002Fp>\n\u003Cp>veri türleri e-posta adresleri, ad-soyad, parola hashleri, telefon numaraları, hesap oluşturma tarihleri, son giriş tarihleri ve eğitim detaylarıyla sınırlandırılır. Parola alanı açık metin parola olarak değil, bcrypt hash olarak düşünülmelidir. Kullanıcı adı alanı bağımsız ve tutarlı biçimde doğrulanmadığı için ana veri türündan çıkarılır. Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, Nafham hesabında kullandığı parolayı başka hizmetlerde de tekrar eden kullanıcılardadır. Eğitim platformu hesabı eski olsa bile aynı e-posta ve aynı parola başka yerde aktif kalmış olabilir. Öğrenciler, veliler, öğretmenler ve Arapça eğitim içeriklerini kullanan kişiler sahte hesap güvenliği mesajları, ders erişimi bildirimleri, sertifika bağlantıları veya ödeme talebi gibi senaryolarla hedef alınabilir.\u003C\u002Fp>\n\u003Cp>Telefon numarası veya eğitim profili alanı eşleşen kullanıcılar için risk yalnız e-posta kutusuyla sınırlı değildir. Kısa mesaj, arama veya mesajlaşma uygulamaları üzerinden sahte destek akışı kurulabilir. Ad-soyad ve eğitim bağlamı, mesajların kişisel görünmesini sağlar. Kurumsal e-posta kullanan öğretmenler veya eğitim personeli için aynı bilgiler okul içi yazışmalara benzeyen dolandırıcılık girişimlerinde kullanılabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Pozitif eşleşme alan kullanıcı önce Nafham hesabında kullandığı eski parolanın başka hiçbir hesapta geçerli kalmadığından emin olmalıdır. Aynı veya benzer parola başka hizmetlerde kullanıldıysa hemen benzersiz ve uzun bir parola seçilmelidir. E-posta hesabı, sosyal medya, okul hizmetleri ve ödeme içeren hesaplarda çok faktörlü koruma etkinleştirilmelidir. Eski parola hatırlanmıyorsa bile parola yöneticisiyle yeni ve benzersiz parolalara geçmek daha doğru bir savunmadır.\u003C\u002Fp>\n\u003Cp>Nafham, ders erişimi, öğrenci profili, hesap doğrulama veya güvenlik bildirimi temalı iletilerde bağlantıya tıklamadan önce alan adı elle kontrol edilmelidir. Telefonla gelen doğrulama kodu talepleri, acele ettiren destek mesajları ve hesap kapatma tehditleri sahte olabilir. Kullanıcılar kurtarma e-postasını, kayıtlı telefonunu ve aktif oturumlarını kontrol etmeli; beklenmeyen giriş bildirimi görürse ilgili hizmetin bilinen giriş ekranından işlem başlatmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Eğitim platformlarında kullanılan hesaplar genellikle düşük riskli sanılır, fakat ad-soyad, e-posta ve parola hashleri birlikte sızdığında risk uzun süre devam eder. Kullanıcılar okul, kurs, deneme sınavı, video eğitim ve sosyal medya hesaplarında aynı parolayı tekrar etmemelidir. Çocuk veya veli hesabı söz konusuysa, iletişim bilgileri ve profil görünürlüğü daha dikkatli yönetilmelidir. Kullanılmayan eğitim hesapları kapatılmalı veya benzersiz parolayla izole edilmelidir.\u003C\u002Fp>\n\u003Cp>Hizmet yöneticileri için temel ders, eğitim verisinin kimlik verisi kadar hassas olduğudur. Parola hashleri güçlü algoritmayla saklansa bile erişim kontrolleri, oturum güvenliği ve veri saklama süreleri düzenli incelenmelidir. Telefon, okul, sınıf, veli ilişkisi ve öğrenim alanı gibi profil bilgileri yalnız gerekli olduğu kadar tutulmalı; kullanıcıya hesabını silme ve verisini güncelleme olanağı açık biçimde sunulmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Pozitif sonuç e-posta, ad-soyad, bcrypt parola hashi ve bazı kaynaklarda geçen telefon, kayıt tarihi, son giriş tarihi ile eğitim profili alanları açısından risk anlamına gelir. Negatif sonuç yalnız bu belirli veri setinde eşleşme bulunmadığını gösterir; kişinin başka eğitim ya da hesap ihlallerinde yer almadığını kanıtlamaz.\u003C\u002Fp>\n\u003Cp>Doğru aksiyon eski parolayı tamamen bırakmak, tekrar kullanılan parolaları değiştirmek, e-posta ve okul hesaplarında çok faktörlü koruma kullanmak, telefonla gelen doğrulama taleplerini bağımsız kanaldan kontrol etmek ve eğitim platformu temalı bağlantılara karşı temkinli olmaktır.\u003C\u002Fp>","Nafham veri ihlali: eğitim hesabı ve parola hash riski","","Nafham veri ihlali, 415 bin eğitim hesabında e-posta, ad-soyad ve bcrypt parola hashleriyle oluşan güvenlik riskini açıklar.","\u002Fuploads\u002Flogo\u002Fnafham.svg",false,{"name":41,"sector":42,"country":43,"website":10,"websiteArchiveUrl":36,"websiteStatus":36,"websiteCheckedAt":23},"Nafham Education","Education \u002F E-learning","Egypt"]