[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3vskwy183lvxp":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":34,"seoTitle":35,"seoTitleEn":15,"seoDescription":36,"seoDescriptionEn":15,"logoUrl":37,"isVerified":4,"isSensitive":38,"isSpamList":38,"isMalware":38,"company":39},"6a452308a20f867c8ba8e729","university-of-pennsylvania","University of Pennsylvania Veri İhlali","upenn.edu","2025-10-30T00:00:00.000Z","2026-02-16T21:57:51.000Z","2026-07-03T09:42:41.116Z","2026-07-19T00:02:49.191Z","Third party breach","",[],623750,"known",null,"unknown","High",[23,24,25,26,27,28,29,30,31,32,33],"Charitable donations","Dates of birth","Email addresses","Genders","Income levels","Job titles","Names","Physical addresses","Religions","Salutations","Spouses names","\u003Cp>University of Pennsylvania veri ihlali, Ekim 2025'te üniversitenin büyük ölçüde bağışçı veri tabanını etkileyen ve daha sonra 2026 Şubat ayında verilerin yayımlanmasıyla geniş görünürlük kazanan bir olay olarak kayda geçti. Yaklaşık 624 bin benzersiz e-posta adresinin bulunduğu veri setinde adlar, fiziksel adresler, doğum tarihleri, cinsiyet bilgileri, iş unvanları, gelir düzeyi tahminleri, hitap biçimleri, eş adları, din bilgisi ve bağış geçmişi gibi alanlar yer aldı. Bu nedenle olay yalnızca iletişim verisi sızıntısı değil, bağışçı profili ve kişisel mahremiyet açısından da yüksek risk taşır.\u003C\u002Fp> \u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2> \u003Cp>Bu kayıtta listelenen veri türleri Charitable donations, Dates of birth, Email addresses, Genders, Income levels, Job titles, Names, Physical addresses, Religions, Salutations ve Spouses names alanlarıdır. Bu alanlar her kullanıcıda aynı dolulukta bulunmayabilir; bazı ek bilgiler daha küçük alt kümelerde yer almış olabilir. Yine de bağış, gelir, din ve eş adı gibi alanların listelenmesi, hedefli sosyal mühendislik ve mahremiyet etkisini artırır.\u003C\u002Fp> \u003Ch2>Bağışçı Veritabanı Bağlamı\u003C\u002Fh2> \u003Cp>Üniversite bağışçı veri tabanları, mezunlar, bağışçılar, aileler, kurum temsilcileri ve akademik çevreyle ilişkili kişileri içerebilir. Bu ilişkiler, sahte bağış kampanyası, etkinlik daveti, mezun derneği mesajı, burs fonu bildirimi veya kişiselleştirilmiş iletişim için kullanılabilir. Bir kişiye adı, hitap şekli, fiziksel adresi ve bağış geçmişi bağlamıyla ulaşılması, sıradan bir e-postadan daha güvenilir görünebilir.\u003C\u002Fp> \u003Ch2>Bağış, Gelir ve Mahremiyet Etkisi\u003C\u002Fh2> \u003Cp>Charitable donations ve Income levels alanları, mali durum veya bağış kapasitesi hakkında çıkarım yapılmasına neden olabilir. Bu bilgiler kesin finansal hesap verisi değildir; ancak kullanıcıyı hedeflemek için yeterli profil oluşturabilir. Sahte bağış yenileme, vergi makbuzu, fon transferi, bağış eşleştirme veya acil kampanya mesajları bu bağlamda dikkatle değerlendirilmelidir. Ödeme isteyen her iletişim bağımsız kanaldan doğrulanmalıdır.\u003C\u002Fp> \u003Cp>Religions ve Spouses names alanları mahremiyet açısından özellikle hassastır. Bu alanlar, kişinin aile ve inanç bağlamını görünür hale getirebilir. Her kayıtta bu alanların bulunduğu varsayılmamalıdır; ancak yer aldıkları kullanıcılar için sosyal baskı, hedefli manipülasyon veya kişiye özel dolandırıcılık riski daha yüksektir. Bu nedenle olay yalnızca kurum iletişimi veya bağış yönetimi sorunu olarak ele alınmamalıdır.\u003C\u002Fp> \u003Ch2>Kimlik Doğrulama ve Sosyal Mühendislik Riskleri\u003C\u002Fh2> \u003Cp>Dates of birth, physical addresses ve job titles alanları, kimlik doğrulama ve sosyal mühendislik riskini artırır. Bir bağışçıya veya mezuna doğru iş unvanı, adres ve doğum tarihiyle ulaşan bir mesaj, sahte bir üniversite birimi ya da bağış ofisi bildirimi gibi görünebilir. Kullanıcılar profil güncelleme, bağış teyidi, etkinlik kaydı, vergi belgesi veya kişisel bilgi doğrulama taleplerinde bağlantı yerine üniversitenin bilinen kanalını kullanmalıdır.\u003C\u002Fp> \u003Cp>Kurumlar açısından bu olay, bağışçı veri tabanlarının pazarlama veya ilişki yönetimi aracı olmanın ötesinde hassas kişisel veri içerdiğini gösterir. Bağış geçmişi, gelir tahmini, aile ve inanç bilgileri aynı kayıt içinde tutulduğunda ihlalin etkisi iletişim verisinin çok ötesine geçer. Veri minimizasyonu, eski bağışçı kayıtlarının temizlenmesi, erişim sınırlarının daraltılması ve hassas alanların ayrı korunması kritik önemdedir.\u003C\u002Fp> \u003Ch2>Alınması Gereken Önlemler\u003C\u002Fh2> \u003Cp>Etkilenen kişiler University of Pennsylvania adıyla gelen bağış, mezun etkinliği, vergi belgesi, burs fonu, profil güncelleme veya kişisel bilgi doğrulama mesajlarına karşı dikkatli olmalıdır. Mesaj kişisel ayrıntılar içeriyor olsa bile bu güvenilirlik kanıtı değildir. Ödeme, belge, kimlik veya adres güncelleme isteyen talepler doğrudan bilinen üniversite kanalı üzerinden doğrulanmalıdır.\u003C\u002Fp> \u003Ch2>Uzun Vadeli Bağışçı Profili Riski\u003C\u002Fh2> \u003Cp>Bu kayıt, bağışçı verilerinin akademik kurumlarda ne kadar geniş bir ilişki haritası taşıyabileceğini gösterir. Bir bağışçının üniversiteyle ilişkisi, mezuniyet geçmişi, bağış eğilimi, ailesi ve hitap biçimi bir araya geldiğinde sahte mesajların kişiye özel hazırlanması kolaylaşır. Saldırganlar bunu yalnızca para istemek için değil, veri güncelleme, etkinlik kaydı veya özel davet bahanesiyle daha fazla bilgi toplamak için de kullanabilir.\u003C\u002Fp> \u003Cp>Bağış geçmişi ve gelir düzeyi gibi alanlar, kişiyi finansal kapasitesi üzerinden hedeflemeye yarayabilir. Din ve eş adı gibi alanlar ise duygusal veya sosyal baskı yaratabilecek mesajlarda kullanılabilir. Etkilenen kişiler kendilerine çok kişisel görünen bir üniversite iletişimi ulaştığında bunun veri sızıntısından kaynaklanabileceğini düşünmeli ve doğrulamayı mesajdaki kişi veya bağlantı üzerinden değil, bilinen resmi kanaldan yapmalıdır.\u003C\u002Fp>","University of Pennsylvania veri ihlali ve bağışçı mahremiyet riski","University of Pennsylvania veri ihlali, e-posta, adres, doğum tarihi, bağış, gelir, din ve eş adı verileriyle hassas bağışçı riski taşır.","\u002Fuploads\u002Flogo\u002Fupenn_edu.webp",false,{"name":40,"sector":41,"country":42,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"University of Pennsylvania","Education","United States"]