[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fjbrllcz9qni6":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":29,"seoTitle":30,"seoTitleEn":15,"seoDescription":31,"seoDescriptionEn":15,"logoUrl":32,"isVerified":4,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda4882532c","proctor-u","ProctorU 2020 Veri İhlali","proctoru","proctoru.com","2020-06-26T00:00:00.000Z","2020-08-06T09:37:17.000Z","2026-07-21T16:35:50.258Z","Verified breach record","",[],444453,"known",null,"unknown","High",[23,24,25,26,27,28],"Email addresses","Names","Passwords","Phone numbers","Physical addresses","Usernames","\u003Cp>ProctorU 2020 veri ihlali, çevrim içi sınav denetimi hizmetiyle ilişkili kullanıcı bilgilerinin Haziran 2020'de yetkisiz kişilerce elde edilmesi ve sonrasında suç odaklı çevrim içi ortamlarda yayılmasıyla ilişkilidir. Olayda 444.453 kullanıcı kaydı bulunduğu bildirilmiştir. Etkilenen bilgi grupları e-posta adresleri, adlar, kullanıcı adları, telefon numaraları, fiziksel adresler ve bcrypt algoritmasıyla dönüştürülmüş parola değerleridir.\u003C\u002Fp>\n\u003Cp>Bu sayı, hizmetin tüm kullanıcı tabanını ya da her kişide aynı alanların bulunduğunu göstermez. Özellikle parola alanı için bildirilen değerler düz metin parola olarak sunulmamıştır; buna rağmen aynı ya da benzer parola başka hesaplarda kullanılmışsa hesap ele geçirme riski doğabilir. Olayın kapsamı, kişisel iletişim bilgileri ile giriş verilerinin birleşebilmesi nedeniyle kimlik avı ve hedefli dolandırıcılık bakımından dikkat gerektirir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>E-posta adresi, ad, kullanıcı adı, telefon numarası ve fiziksel adres birleştiğinde saldırganların kişiyi tanıyan bir iletişim kurması kolaylaşabilir. Bu bilgiler sahte sınav bildirimi, hesap doğrulama isteği veya kurum duyurusu görünümündeki iletiler için kullanılabilir. Telefon ve adres bilgisinin mevcut olması, yalnızca e-posta üzerinden yürütülen saldırılara göre daha inandırıcı kimlik avı girişimlerine yol açabilir.\u003C\u002Fp>\n\u003Cp>Parola değerleri bcrypt ile dönüştürülmüş olsa da parola yeniden kullanımı önem taşır. Aynı parola ya da kolay tahmin edilen bir türevi başka bir hizmette kullanılmışsa saldırganlar bu hesabı denemeye çalışabilir. Kullanıcı adları da hedefli giriş denemelerini kolaylaştırabilir. Bu nedenle risk, tek başına bir alanın varlığından çok, iletişim bilgileri ile giriş bilgilerinin birlikte kullanılabilmesinden doğar.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Olay tarihi 26 Haziran 2020 olarak kaydedilmiştir. Bildirilen etki büyüklüğü 444.453 kullanıcı kaydıdır. Bu değer, kullanıcıların kesin olarak maddi zarara uğradığı ya da her kayıtta bütün alanların bulunduğu anlamına gelmez. Bilinen veri sınıfları, olayla ilişkilendirilen kayıtların kapsadığı alanları gösterir; her kişi için ayrı bildirim veya bireysel dosya içeriği mevcut değildir.\u003C\u002Fp>\n\u003Cp>Olayla ilgili kamuya açık bilgiler, verilerin daha sonra geniş ölçüde paylaşıldığını belirtir. Bu durum, eski parolaların ve iletişim bilgilerinin sonraki yıllarda da kimlik avı girişimlerinde kullanılabileceği anlamına gelir. Buna karşılık, olayın teknik giriş yöntemi veya etkilenen her hesabın kullanım durumu doğrulanmış değildir. Bu sayfa yalnızca doğrulanmış tarih, sayı ve veri sınıfları üzerinden değerlendirme yapar.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Çevrim içi sınav için hesap açmış, kimlik bilgilerini vermiş veya ProctorU hizmetiyle bağlantılı iletişim kanallarını kullanmış kişiler öncelikli risk grubundadır. Eski kullanıcılar da aynı e-posta adresini, kullanıcı adını veya benzer parolayı başka hizmetlerde kullanmaya devam ediyorsa dikkate alınmalıdır. Sınav süreci artık tamamlanmış olsa bile eski kayıtların yeniden kullanım riski ortadan kalkmaz.\u003C\u002Fp>\n\u003Cp>Aynı parolayı e-posta hesabında, eğitim platformunda, sosyal ağda ya da finansal hizmette kullanan kişiler daha hızlı hareket etmelidir. Telefon ve fiziksel adresin yanında ad bilgisinin yer alması, hedefli arama ve sahte destek mesajlarını daha ikna edici kılabilir. Bir kişi doğrudan bildirim almamış olsa bile geçmişte bu hizmeti kullandığını hatırlıyorsa giriş bilgilerini ve iletişim hesaplarını gözden geçirmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>İlk adım, ProctorU ile aynı veya benzer parolanın kullanıldığı tüm hesaplarda benzersiz parolalara geçmektir. E-posta hesabı önceliklidir; çünkü diğer hesapların parola sıfırlama bağlantıları çoğu zaman bu adrese gelir. Mümkün olan hesaplarda çok faktörlü giriş etkinleştirilmeli, açık oturumlar kapatılmalı ve tanınmayan cihazlar kaldırılmalıdır.\u003C\u002Fp>\n\u003Cp>Beklenmeyen e-posta, mesaj ve aramalarda sınav sonucu, hesap doğrulama, ücret, belge veya acil işlem gerekçesiyle bilgi istenmesine karşı dikkatli olunmalıdır. Mesajdaki bağlantı yerine hizmetin bilinen adresinden doğrudan giriş yapmak daha güvenlidir. Hesapta olağandışı giriş uyarısı, parola sıfırlama talebi veya profil değişikliği görülürse ilgili hizmetin güvenlik kanalı üzerinden derhal destek istenmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Eski ihlallerde en kalıcı risk parola tekrarından ve kişisel bilgilerin yeni dolandırıcılık senaryolarında kullanılmasından gelir. Parola yöneticisi kullanmak, her hesap için farklı parola oluşturmak ve çok faktörlü giriş açmak bu riski azaltır. E-posta hesabındaki kurtarma seçenekleri, yönlendirme kuralları ve bağlı cihazlar belirli aralıklarla denetlenmelidir.\u003C\u002Fp>\n\u003Cp>İletişim bilgileri etkilenmiş kişiler, tanımadıkları kişilerden gelen teklif, dosya, ödeme isteği veya belge çağrısını bağımsız bir kanaldan doğrulamalıdır. Gereksiz profillerde tutulan telefon ve adres bilgilerini sınırlamak, eski hesapları kapatmak veya güncellemek ve gizlilik ayarlarını gözden geçirmek maruziyeti azaltır. Şüpheli bir olayda tarih, gönderici, ekran görüntüsü ve işlem ayrıntılarını saklamak sonraki bildirimleri kolaylaştırır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu sayfadaki kontrol, kullanıcının ProctorU 2020 olayıyla bağlantı olasılığını değerlendirmesine yardımcı olur. Eşleşme, her veri türünün aynı kişi için elde edildiği anlamına gelmez. Eşleşme görüldüğünde önce e-posta adresiyle ilişkili hesaplar, ardından yeniden kullanılan parolalar ve iletişim kanalları gözden geçirilmelidir.\u003C\u002Fp>\n\u003Cp>Sonraki adımlar veri türüne göre sıralanmalıdır: parola ve kullanıcı adı için giriş güvenliği; e-posta ve telefon için kimlik avı önlemleri; fiziksel adres için beklenmeyen yazışma veya teslimat bildirimlerine karşı dikkat. ProctorU 2020 olayı, uzun zaman önce gerçekleşmiş bir ihlalin bile parola tekrarı ve hedefli iletişim girişimleri nedeniyle güncel güvenlik değeri taşıdığını gösterir.\u003C\u002Fp>","ProctorU 2020 Veri İhlali (444,5 Bin Bildirilen Kayıt)","ProctorU 2020 Veri İhlali. 444,5 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fproctoru_com.webp",false,{"name":35,"sector":36,"country":37,"website":10,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"ProctorU","Education","United States"]