[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2lv7labd36rvq":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":33,"seoTitle":34,"seoTitleEn":16,"seoDescription":35,"seoDescriptionEn":16,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda488253ba","the-grad-cafe","TheGradCafe Veri İhlali","thegradcafe","thegradcafe.com","2023-02-26T00:00:00.000Z","2023-03-24T04:12:17.000Z","2026-07-03T14:51:06.409Z","2026-07-18T23:59:32.971Z","Third party breach","",[],310975,"known",null,"unknown","High",[24,25,26,27,28,29,30,31,32],"Email addresses","Genders","Geographic locations","IP addresses","Names","Passwords","Phone numbers","Physical addresses","Usernames","\u003Cp>TheGradCafe veri ihlali, lisansüstü başvuru ve kabul süreçleri hakkında topluluk bilgisi sunan TheGradCafe platformunda Şubat 2023 döneminde yaşanan bir olaydır. Kayıt 310.975 kullanıcıyla ilişkilendirilir. Veri sınıfları e-posta adresleri, cinsiyet bilgileri, coğrafi konumlar, IP adresleri, isimler, hashlenmiş parolalar, telefon numaraları, fiziksel adresler ve kullanıcı adlarını içerir. Eğitim bağlamı nedeniyle kimlik ve başvuru süreciyle ilişkili hedefleme riski yüksektir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Kullanıcı adı, e-posta, isim ve konum bilgisi bir araya geldiğinde çevrimiçi topluluk kimliği ile gerçek kişi profili eşleşebilir. Hashlenmiş parola alanı, parola tekrarları varsa başka hesaplar için de risk doğurur. IP adresi ve fiziksel adres gibi alanlar kullanıcının çevrimiçi davranışını ve konum bağlamını daha görünür hale getirir.\u003C\u002Fp>\u003Cp>İsim, e-posta, telefon veya adres gibi alanlar bir araya geldiğinde saldırganlar kullanıcıya gerçek hizmet ilişkisi varmış gibi yaklaşabilir. Bu bilgiler tek başına hesap ele geçirme kanıtı değildir; fakat sahte destek mesajları, teslimat bildirimleri, parola sıfırlama denemeleri ve kişiye özel dolandırıcılık akışları için güçlü bir başlangıç noktası sağlar. Kayıt eğitim ve başvuru süreciyle ilişkili olduğundan sahte üniversite iletişimi, kabul danışmanlığı, başvuru ücreti, burs bildirimi veya hesap doğrulama mesajları daha inandırıcı olabilir. Her satırda telefon ve fiziksel adresin bulunması beklenmese de bu alanlar bazı kayıtlarda görülebilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Olay tarihi 26 Şubat 2023, etkilenen hesap sayısı 310.975 olarak tutulur. Güvenlik kayıtları TheGradCafe kişisel kullanıcı verilerinin açığa çıktığını, parolaların bcrypt ile hashlenmiş biçimde bulunduğunu ve bazı kayıtlarda telefon, fiziksel adres ve doğum tarihi gibi ek alanların da yer alabildiğini belirtir. Mevcut veri sınıfları ana risk alanlarıyla uyumludur.\u003C\u002Fp>\u003Cp>Kapsam anlatılırken parolaların düz metin olduğu söylenmemelidir. Hashlenmiş parola, yine de parola tekrarında risk yaratır. Ayrıca bu kayıt tüm başvuru sonuçlarının veya özel mesajların sızdığı anlamına gelmez; kullanıcı hesabı, profil ve iletişim alanları üzerinden değerlendirilmelidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcılar lisansüstü başvuru sürecinde TheGradCafe hesabı açmış, başvuru deneyimi paylaşmış veya forum benzeri alanlarda kullanıcı adıyla görünmüş kişilerdir. Aynı kullanıcı adını başka akademik platformlarda kullananlar daha kolay eşleştirilebilir.\u003C\u002Fp>\u003Cp>Başvuru dönemindeki kullanıcılar burs, kabul, vize, danışmanlık veya başvuru ücreti gibi hassas temalı mesajlara daha açık olabilir. Coğrafi konum ve IP bilgisi yerel okul veya ülke bağlamıyla birleştirilirse hedefli mesajlar daha gerçekçi görünebilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eşleşme alan kullanıcılar TheGradCafe hesabı ve aynı parolanın kullanıldığı tüm hesaplarda parolaları değiştirmelidir. E-posta hesabı, üniversite başvuru portalları ve ödeme yapılan eğitim platformları öncelikli kontrol edilmelidir. Mümkün olan yerlerde iki aşamalı doğrulama açılmalıdır.\u003C\u002Fp>\u003Cp>Kullanıcı, gelen bağlantıları doğrudan açmak yerine ilgili hizmetin bilinen web adresi veya uygulaması üzerinden oturum açmalıdır. Telefonla arayan kişinin ad, e-posta, adres ya da eski işlem bilgisi bilmesi güvenilir olduğunu kanıtlamaz. Tek kullanımlık doğrulama kodu, ödeme kartı bilgisi veya hesap parolası hiçbir destek görüşmesinde paylaşılmamalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede parola yöneticisi, benzersiz parola, mümkün olan hesaplarda iki aşamalı doğrulama ve gereksiz kişisel bilgileri hesaplardan kaldırma alışkanlığı riski azaltır. Aynı e-posta adresinin farklı platformlarda tekrar kullanılması, farklı ihlallerin birleştirilmesini kolaylaştırır; bu nedenle kritik hesaplarda ayrı e-posta veya takma adres kullanımı değerlendirilebilir.\u003C\u002Fp>\u003Cp>Akademik topluluklarda kullanılan kullanıcı adları gerçek kimlikle kolay eşleşebileceği için kullanıcılar forum profillerinde gereksiz kişisel bilgi paylaşımını azaltmalıdır. Eski başvuru hesapları kapatılmalı, güvenlik soruları tahmin edilebilir kişisel bilgilerden arındırılmalı ve başvuru portalları ayrı parolalarla korunmalıdır.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin bu kayıt içinde bulunup bulunmadığını gösterir. Pozitif sonuç tüm veri alanlarının kesin olarak o kullanıcıya ait olduğu anlamına gelmeyebilir; ancak koruyucu adımlar için yeterli uyarı kabul edilmelidir. Negatif sonuç ise yalnızca bu veri setinde eşleşme olmadığını gösterir, başka ihlallerde görünme ihtimalini ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Pozitif sonuç, özellikle eğitim başvurusu ve hesap güvenliği temalı mesajlara karşı dikkat gerektirir. Negatif sonuç bu kayıt içinde eşleşme olmadığı anlamına gelir; aynı e-posta adresinin başka eğitim platformlarında görünme ihtimali ayrıca kontrol edilmelidir.\u003C\u002Fp>","TheGradCafe Veri İhlali (311 Bin Bildirilen Kayıt)","TheGradCafe Veri İhlali. 311 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Cinsiyetler, Coğrafi Konumlar. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fthegradcafe_com.webp",false,{"name":39,"sector":40,"country":41,"website":10,"websiteArchiveUrl":16,"websiteStatus":16,"websiteCheckedAt":20},"TheGradCafe","Education \u002F Online Community","United States"]