[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1b6pwiny52stv":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":27,"seoTitle":28,"seoTitleEn":15,"seoDescription":29,"seoDescriptionEn":15,"logoUrl":30,"isVerified":4,"isSensitive":31,"isSpamList":31,"isMalware":31,"company":32},"68e3266eda11adda4882535c","scholastic","Scholastic Veri İhlali","scholastic.com","2025-01-08T00:00:00.000Z","2025-01-13T01:55:39.000Z","2026-07-03T15:12:04.419Z","2026-07-18T23:57:27.326Z","Third party breach","",[],4247768,"known",null,"unknown","Critical",[23,24,25,26],"Email addresses","Names","Phone numbers","Physical addresses","\u003Cp>Scholastic veri ihlali, eğitim yayıncılığı şirketi Scholastic ile ilişkilendirilen Ocak 2025 tarihli müşteri ve eğitim bağlantılı veri olayıdır. Kayıt 4.247.768 benzersiz e-posta adresini içerir. Veri sınıfları e-posta adresleri, isimler, telefon numaraları ve fiziksel adreslerdir. Eğitim ve kitap siparişi bağlamı nedeniyle ebeveynler, öğretmenler ve okul toplulukları açısından hedefli mesaj riski doğurur.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>E-posta, isim, telefon ve adres alanları birlikte bulunduğunda kullanıcı gerçek müşteri veya eğitim topluluğu üyesi gibi hedeflenebilir. Scholastic bağlamı kitap siparişi, okul fuarı, sınıf etkinliği, öğretmen hesabı veya eğitim materyali mesajlarını daha inandırıcı hale getirebilir.\u003C\u002Fp>\u003Cp>İsim, e-posta, telefon, adres, kullanıcı adı veya konum gibi alanlar bir araya geldiğinde saldırganlar kullanıcıya gerçek hizmet ilişkisi varmış gibi yaklaşabilir. Bu bilgiler tek başına her zaman hesap ele geçirme anlamına gelmez; ancak kimlik avı, sahte destek talebi, hesap doğrulama ve kişiye özel dolandırıcılık akışları için kullanılabilir. Kayıtta parola veya ödeme kartı alanı listelenmez. Buna rağmen adres ve telefon bilgisi, sahte teslimat, okul siparişi veya müşteri hizmetleri mesajlarında kullanılabilir. Bazı kayıtlar tüm alanları içermeyebilir; ana risk iletişim ve adres bilgileridir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Olay tarihi 8 Ocak 2025, etkilenen e-posta sayısı 4.247.768 olarak tutulur. Güvenilir haberler ve ihlal kayıtları Scholastic verilerinde milyonlarca e-posta adresiyle birlikte bazı kayıtlarda isim, telefon ve fiziksel adres alanlarının bulunduğunu gösterir.\u003C\u002Fp>\u003Cp>Kapsam anlatılırken tüm eğitim verilerinin, öğrenci kayıtlarının veya ödeme kartlarının sızdığı söylenmemelidir. Doğru risk, eğitim yayıncılığı ve müşteri iletişim bilgisi üzerinden hedefli kimlik avıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcılar Scholastic hesabı olan müşteriler, öğretmenler, ebeveynler, kitap kulübü veya okul siparişi süreçlerine dahil olan kişilerdir. Telefon ve adresi bulunan kullanıcılar kargo veya okul etkinliği temalı mesajlarla hedeflenebilir.\u003C\u002Fp>\u003Cp>Eğitim bağlamındaki mesajlar kullanıcılar için güvenilir görünebilir. Saldırganlar okul adı, kitap siparişi, etkinlik veya öğretmen hesabı gibi temaları kullanabilir. Bu nedenle ebeveyn ve öğretmenlerin bağlantıları resmi kanaldan kontrol etmesi gerekir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eşleşme alan kullanıcılar Scholastic hesabı ve aynı e-posta ile kullanılan eğitim\u002Fperakende hesaplarında benzersiz parola kullandığını kontrol etmelidir. Kargo, okul siparişi veya hesap doğrulama mesajları resmi web sitesi üzerinden doğrulanmalıdır.\u003C\u002Fp>\u003Cp>Kullanıcı gelen bağlantıları doğrudan açmak yerine ilgili hizmetin bilinen web adresi veya resmi uygulaması üzerinden oturum açmalıdır. Arayan kişinin ad, e-posta, adres, sipariş ya da profil bilgisi bilmesi güvenilir olduğunu kanıtlamaz. Tek kullanımlık doğrulama kodu, ödeme kartı bilgisi veya hesap parolası hiçbir destek görüşmesinde paylaşılmamalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede parola yöneticisi, benzersiz parola, iki aşamalı doğrulama ve gereksiz kişisel bilgileri hesaplardan kaldırma alışkanlığı riski azaltır. Aynı e-posta adresinin farklı platformlarda tekrar kullanılması, farklı ihlallerdeki alanların birleştirilmesini kolaylaştırır; kritik hesaplarda ayrı e-posta veya takma adres kullanımı değerlendirilebilir.\u003C\u002Fp>\u003Cp>Eğitim ve çocuk odaklı alışveriş hesaplarında gereksiz adres ve telefon bilgileri düzenli temizlenmelidir. Okullar ve aileler, resmi olmayan ödeme veya teslimat bağlantılarına karşı ayrı doğrulama alışkanlığı geliştirmelidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin bu kayıt içinde bulunup bulunmadığını gösterir. Pozitif sonuç tüm veri alanlarının kesin olarak o kullanıcıya ait olduğu anlamına gelmeyebilir; fakat koruyucu adımlar için yeterli uyarıdır. Negatif sonuç yalnızca bu veri setinde eşleşme olmadığını gösterir, başka ihlallerde görünme ihtimalini ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Pozitif sonuç, eğitim ve teslimat temalı hedefli mesaj riskini artırır. Negatif sonuç bu kayıt içinde eşleşme olmadığı anlamına gelir; aynı e-posta başka eğitim hizmetlerinde ayrıca kontrol edilmelidir.\u003C\u002Fp>","Scholastic Veri İhlali (4,2 Milyon Bildirilen Kayıt)","Scholastic Veri İhlali. 4,2 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Telefon Numaraları. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fscholastic_com.webp",false,{"name":33,"sector":34,"country":35,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Scholastic","Publishing \u002F Education","United States"]