[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f30m3bw25pjtgy":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":40,"seoTitle":41,"seoTitleEn":42,"seoDescription":43,"seoDescriptionEn":42,"logoUrl":44,"isVerified":4,"isSensitive":4,"isSpamList":45,"isMalware":45,"company":46},"6a452308a20f867c8ba8e778","University of Nottingham","University of Nottingham Veri İhlali","university-of-nottingham","nottingham.ac.uk","2026-06-09T00:00:00.000Z","2026-06-10T22:13:31.000Z","2026-07-27T16:11:14.802Z","Verified breach record","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fnottingham-university-data-breach-affects-over-450-000-students\u002F",[15,17,18],"https:\u002F\u002Fthetab.com\u002F2026\u002F06\u002F12\u002Fcriminal-hacker-group-threatens-to-publish-nottingham-students-data-online-if-uni-doesnt-pay","https:\u002F\u002Fwww.itpro.com\u002Fsecurity\u002Fnottingham-university-cyber-attack-everything-we-know-so-far-as-shinyhunters-claims-responsibility",454635,"known",null,"unknown","High",[25,26,27,28,29,30,31,32,33,34,35,36,37,38,39],"Academic records","Citizenship statuses","Dates of birth","Disabilities","Email addresses","Ethnicities","Genders","IP addresses","Names","Passport numbers","Phone numbers","Physical addresses","Purchases","Salutations","Usernames","\u003Cp>University of Nottingham veri ihlali, 9 Haziran 2026 tarihinde görünür hale gelen ve üniversiteyle ilişkili hesapları etkileyen yüksek etkili bir eğitim sektörü olayıdır. Kayıtta yaklaşık 454.635 tekil e-posta adresiyle birlikte akademik kayıtlar, doğum tarihleri, pasaport numaraları, telefon numaraları, adresler, IP adresleri, kullanıcı adları ve demografik alanlar yer alır. Bu veri birleşimi yalnızca e-posta odaklı kimlik avı riskini değil, öğrenci, mezun, personel ve başvuru sahibi profillerine yönelik uzun süreli hedefleme riskini de artırır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Sızan veri türleri akademik kayıtlar, vatandaşlık statüleri, doğum tarihleri, engellilik bilgileri, e-posta adresleri, etnik köken alanları, cinsiyet bilgileri, IP adresleri, ad soyadlar, pasaport numaraları, telefon numaraları, fiziksel adresler, satın alma verileri, hitap bilgileri ve kullanıcı adlarıdır. Bu alanlar tek başına bile hassas olabilir; birlikte değerlendirildiğinde ise kişinin eğitim geçmişi, kimlik bilgisi, iletişim yolu ve kampüsle ilişkisi hakkında ayrıntılı profil oluşturur. Pasaport numarası ve doğum tarihi kimlik doğrulama süreçlerinde kötüye kullanılabilir. Adres, telefon ve e-posta alanları ikna edici dolandırıcılık senaryolarını destekler. Akademik kayıtlar ve engellilik bilgileri mahremiyet düzeyi yüksek olduğu için kaydın hassas olarak sınıflanması gerekir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış kapsam yaklaşık 454.635 etkilenen hesabı ve yukarıdaki veri türlerini içerir. Kayıt, University of Nottingham alan adıyla ilişkilidir ve sektör bağlamı eğitimdir. Kapsam içinde ödeme kartı numarası, banka hesabı, parola, özel mesaj içeriği veya tam belge kopyası doğrulanmış alan olarak tutulmaz. Bu nedenle risk değerlendirmesi, doğrulanan akademik, kimlik, iletişim ve demografik alanlarla sınırlıdır. İhlal tarihi 2026 yılındadır; bu ihlal kaydı, eski bir olayın 2025 tarihli içe alımına değil, 2026 dönemindeki doğrulanmış veri setine karşılık gelir. Bu ayrım, hesap güvenliği ekranında olay zamanını doğru yorumlamak için önemlidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Risk altındaki gruplar arasında öğrenciler, mezunlar, akademik personel, idari personel, aday öğrenciler ve üniversite hizmetleriyle işlem geçmişi bulunan kişiler yer alabilir. Pasaport numarası, vatandaşlık statüsü, doğum tarihi ve adres bilgisi bulunan kişiler için kimlik avı mesajları daha inandırıcı hale gelir. Akademik kayıtları etkilenen kişilerde eğitim geçmişi üzerinden hedefleme, burs veya kayıt işlemi temalı dolandırıcılık ve sosyal mühendislik riski yükselir. Telefon numarası ve e-posta adresi birlikte bulunan hesaplarda çok kanallı temas denenebilir. Kullanıcı adı ve IP adresi gibi teknik alanlar da hesap eşleştirme, konum tahmini ve oturum güvenliği incelemelerinde ek risk üretir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Etkilenen kullanıcılar üniversite hesabı, kişisel e-posta hesabı ve aynı kimlik bilgileriyle bağlı diğer hizmetlerde güçlü ve benzersiz parola kullanmalıdır. Çok faktörlü doğrulama etkin değilse hemen açılmalıdır. Üniversite, burs, kayıt, vize, pasaport, ödeme veya öğrenci hizmeti temalı beklenmeyen mesajlar dikkatle incelenmelidir. Telefonla gelen doğrulama taleplerinde kişisel bilgi paylaşılmamalı, işlem talebi resmi kanaldan ayrıca teyit edilmelidir. Pasaport numarası veya doğum tarihi içeren şüpheli başvurulara karşı resmi hesap hareketleri izlenmelidir. Kullanıcılar e-posta filtrelerini, oturum geçmişini ve kurtarma bilgilerini kontrol ederek yetkisiz erişim belirtisi aramalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bu olay, eğitim kurumlarında kimlik, akademik kayıt ve iletişim verilerinin birlikte saklanmasının riskini gösterir. Kurumsal tarafta veri saklama süreleri kısaltılmalı, erişim yetkileri görevle sınırlanmalı ve yüksek hassasiyetli alanlar ayrı koruma katmanlarıyla tutulmalıdır. Pasaport numarası, engellilik bilgisi ve demografik alanlar düzenli erişim denetimine tabi olmalıdır. Kullanıcı tarafında parola yöneticisi, çok faktörlü doğrulama ve ayrı e-posta adresi kullanımı uzun vadeli savunmayı güçlendirir. Benzer bir olaydan sonra yalnızca parola değişimi yeterli değildir; kimlik avı farkındalığı, hesap kurtarma bilgileri ve resmi bildirim kanalları da düzenli aralıklarla kontrol edilmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Adres öğrenci, personel, mezun veya başvuru hesabı olarak kullanıldıysa risk daha yüksek olabilir. Kayıt, parola sızıntısı doğrulamadığı halde kimlik ve iletişim alanları geniş olduğu için hassas kabul edilir. Kullanıcılar aynı e-posta adresiyle kullandıkları kritik hesaplarda oturum geçmişini gözden geçirmeli, kurtarma e-postası ve telefon bilgisini güncel tutmalı, şüpheli mesajları yanıtlamadan resmi kanaldan doğrulamalıdır. Pasaport, adres veya doğum tarihi gibi alanlar değiştirilemediği için uzun süreli kimlik avı uyarısı açık tutulmalıdır.\u003C\u002Fp>","University of Nottingham veri ihlali (454,6 Bin Bildirilen Kayıt)","","University of Nottingham veri ihlali, 454 bin hesabı etkileyen akademik kayıt, pasaport, adres ve iletişim verileriyle yüksek risk taşır.","\u002Fuploads\u002Flogo\u002Fnottingham_ac_uk.webp",false,{"name":7,"sector":47,"country":48,"website":10,"websiteArchiveUrl":42,"websiteStatus":42,"websiteCheckedAt":21},"Education","United Kingdom"]