[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fsb22r59sw986":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":30,"seoTitle":31,"seoTitleEn":15,"seoDescription":32,"seoDescriptionEn":15,"logoUrl":33,"isVerified":4,"isSensitive":34,"isSpamList":34,"isMalware":34,"company":35},"6a452308a20f867c8ba8e75b","udemy","Udemy Veri İhlali","udemy.com","2026-04-24T00:00:00.000Z","2026-04-26T23:01:50.000Z","2026-07-02T04:54:07.086Z","2026-07-19T00:03:01.504Z","Third party breach","",[],1401259,"known",null,"unknown","Critical",[23,24,25,26,27,28,29],"Email addresses","Employers","Job titles","Names","Payment methods","Phone numbers","Physical addresses","\u003Cp>Udemy veri ihlali, Nisan 2026 döneminde çevrimiçi eğitim platformuyla ilişkili müşteri ve eğitmen verilerinin açığa çıkması sonucu yaklaşık 1.401.259 tekil e-posta adresini etkileyen yüksek riskli bir eğitim ve e-ticaret sızıntısıdır. Kayıtta işveren, unvan, ödeme yöntemi, telefon ve adres gibi alanlar bulunduğu için risk yalnızca hesap bildirimi veya spam mesajıyla sınırlı değildir. Öğrenci, eğitmen ve kurumsal eğitim bağlamı kullanılarak hedefli kimlik avı, sahte ödeme ve sahte kurs mesajları hazırlanabilir.\u003C\u002Fp> \u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2> \u003Cp>Kayıtta doğrulanan veri alanları e-posta adresleri, işveren bilgileri, iş unvanları, ad-soyad bilgileri, ödeme yöntemleri, telefon numaraları ve fiziksel adreslerdir. Parola, tam ödeme kartı numarası, sertifika içeriği, kurs ilerleme verisi veya kimlik belgesi doğrulanmış veri sınıfları arasında yer almadığı için açıklamaya eklenmemiştir. Ödeme yöntemi ve işveren bilgisi, kullanıcının profesyonel bağlamıyla birlikte hedeflenmesine neden olabilir; bu yüzden kayıt yüksek riskli kabul edilmelidir.\u003C\u002Fp> \u003Ch2>Eğitim Platformu ve Eğitmen Bağlamı\u003C\u002Fh2> \u003Cp>Udemy kullanıcıları için ilk risk sahte kurs, ödeme ve hesap destek mesajlarıdır. Saldırganlar kurs iadesi, sertifika doğrulama, eğitmen ödemesi, kurumsal eğitim daveti, fatura güncelleme veya hesap güvenliği gibi konularla kullanıcıyı bağlantıya tıklamaya yönlendirebilir. Mesajda gerçek işveren, unvan veya ödeme yöntemi bilgisi bulunması mesajın güvenli olduğunu kanıtlamaz. Kullanıcılar işlemleri resmi platforma doğrudan giriş yaparak kontrol etmeli, e-posta üzerinden gelen ödeme veya doğrulama taleplerine temkinli yaklaşmalıdır.\u003C\u002Fp> \u003Ch2>Ödeme Yöntemi ve İşveren Bilgisi Riski\u003C\u002Fh2> \u003Cp>Eğitmenler ve kurumsal eğitim kullanıcıları için risk daha geniştir. İş unvanı ve işveren bilgisi, sahte insan kaynakları, eğitim bütçesi, sertifika onayı veya kurumsal hesap daveti mesajlarında kullanılabilir. Kurumsal hesap yöneticileri eğitim platformu erişimlerini, bağlı ödeme bilgilerini, ekip üyeliklerini ve yetkili kullanıcı listesini kontrol etmelidir. Çalışanların kişisel eğitim hesaplarında kullandığı e-posta adresleri kurumsal hesaplarla ilişkilendirildiyse, kimlik avı mesajları daha inandırıcı olabilir.\u003C\u002Fp> \u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2> \u003Cp>Bu kayıt parola içermediği için açıklama parola sızıntısı iddiası kurmamalıdır; ancak hesap güvenliği yine gözden geçirilmelidir. Kullanıcılar Udemy ve e-posta hesaplarında benzersiz parola kullanmalı, iki faktörlü doğrulamayı etkinleştirmeli ve tanınmayan oturumları kapatmalıdır. Kayıtlı ödeme yöntemleri, fatura geçmişi ve kurs satın alma kayıtları kontrol edilmelidir. Şüpheli bir iade veya ödeme bildirimi alındığında işlem doğrudan platform içinden doğrulanmalıdır.\u003C\u002Fp> \u003Ch2>Platformlar İçin Güvenlik Dersleri\u003C\u002Fh2> \u003Cp>Eğitim platformları açısından Udemy kaydı, müşteri, eğitmen ve kurumsal eğitim verilerinin aynı veri havuzunda farklı riskler taşıyabileceğini gösterir. İşveren ve unvan bilgileri profesyonel hedefleme için kullanılabilir; ödeme yöntemi bilgisi ise sahte fatura ve iade mesajlarına zemin hazırlar. Kullanıcılara hangi veri alanlarının etkilendiği açık anlatılmalı, desteklenmeyen parola veya tam kart bilgisi iddialarıyla gereksiz panik oluşturulmamalıdır. Kurumsal müşteriler için erişim ve fatura süreçleri ayrıca korunmalıdır.\u003C\u002Fp> \u003Ch2>Alınması Gereken Önlemler\u003C\u002Fh2> \u003Cp>Udemy veri sızıntısı, eğitim, iş ve ödeme bağlamını aynı kayıtta birleştirdiği için yüksek öncelikli bir sosyal mühendislik riski taşır. Etkilenen kullanıcıların sahte kurs, sertifika, ödeme ve iade mesajlarına dikkat etmesi, platform ve e-posta hesaplarını güçlendirmesi, kurumsal eğitim hesaplarında yetkili kullanıcıları kontrol etmesi gerekir. En doğru yaklaşım, bu kaydı parola ihlali değil, profesyonel ve eğitim bağlamlı müşteri verisi riski olarak ele almaktır.\u003C\u002Fp> \u003Cp>Udemy kaydında işveren ve unvan bilgisi, saldırganların kullanıcıyı profesyonel bağlamda hedeflemesini kolaylaştırır. Bir çalışan kurumsal eğitim, sertifika, insan kaynakları onayı veya eğitim bütçesi mesajı aldığında bunu gerçek iş süreci sanabilir. Eğitmenler için sahte ödeme, vergi formu, öğrenci desteği veya kurs yayından kaldırma mesajları ek risk yaratır. Bu nedenle kullanıcılar platformdan geldiği iddia edilen her ödeme ve sertifika talebini doğrudan resmi hesap içinden kontrol etmelidir.\u003C\u002Fp> \u003Cp>Bu kayıt için doğrulanmış alanlar arasında ödeme yöntemleri bulunsa da tam kart bilgisi iddiası kurulmamıştır. Kullanıcılar kayıtlı ödeme araçlarını ve fatura geçmişini kontrol etmeli, iade veya ödeme güncelleme mesajlarında bağlantı kullanmamalıdır. Kurumsal eğitim yöneticileri ekip üyelerini, fatura alıcılarını ve ödeme yetkilerini gözden geçirmelidir. Parola doğrulanmasa bile hesap ve e-posta güvenliği güçlendirilmelidir; çünkü aynı e-posta adresi başka ihlallerde parola ile eşleşmiş olabilir.\u003C\u002Fp>","Udemy veri ihlali ve eğitim hesabı riski (1,4 Milyon Bildirilen Kayıt)","Udemy veri ihlali, 1,4 milyon e-posta, işveren, unvan, ödeme yöntemi, telefon ve adres verisiyle hedefli dolandırıcılık riski yaratır.","\u002Fuploads\u002Flogo\u002Fudemy_com.webp",false,{"name":36,"sector":37,"country":38,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Udemy","Education","United States"]