[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f27szuhq2kstoz":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":31,"seoTitle":32,"seoTitleEn":16,"seoDescription":33,"seoDescriptionEn":16,"logoUrl":34,"isVerified":35,"isSensitive":4,"isSpamList":35,"isMalware":35,"company":36},"6a46a29e29773b445bce5f47","University of the People UoPeople 2025","University of the People (UoPeople) 2025 İddia Edilen Veri Açığı","uopeople-2025","uopeople.edu","2025-09-18T00:00:00.000Z","2026-07-02T17:40:46.256Z","2026-07-03T14:23:28.069Z","2026-07-19T00:10:07.131Z","Third party breach","",[],515100,"known",null,"email_identifiers","High",[24,25,26,27,28,29,30],"Names","Email addresses","Phone numbers","Dates of birth","Places of birth","Student IDs","Education programs","\u003Cp>University of the People UoPeople veri ihlali, uopeople.edu alan adıyla ilişkilendirilen ABD akreditasyonlu çevrim içi üniversite University of the People kapsamında incelenen ve Eylül 2025 dönemine tarihlenen yüksek hassasiyetli bir öğrenci verisi olayıdır. Bu kayıt 515.100 öğrenci kaydı ve yaklaşık 512 bin benzersiz e-posta adresiyle desteklenen tekil olay olarak eklendi. Kayıtta ad-soyad bilgileri, e-posta adresleri, telefon numaraları, doğum tarihleri, doğum ülkesi\u002Fülke alanları, öğrenci\u002Fbaşvuru numaraları ve eğitim programı bilgileri tutuldu; desteklenmeyen parola, ödeme bilgisi, akademik not, resmi kimlik belgesi veya ayrıntılı öğrenci dosyası iddiaları kullanıcıyı yanıltmamak için dışarıda bırakıldı.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulama değerlendirmesinde University of the People adı, UoPeople kısaltması, uopeople.edu alan adı, Eylül 2025 zamanı, 515.100 kayıt hacmi ve çevrim içi öğrenci profili bağlamındaki alanların aynı olayda birlikte görünmesi dikkate alındı. Eğitim kurumlarında öğrenciler, mezunlar ve aday öğrenciler aynı alan adı üzerinden iletişim kurabildiği için açıklama, desteklenen alanlarla sınırlı tutuldu. Adres veya akademik performans gibi daha geniş iddialar tutarlı biçimde desteklenmediği için ana veri sınıflarına eklenmedi.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>University of the People UoPeople veri ihlali öğrenciler için hedefli kimlik avı, sahte kayıt yenileme, burs, ödeme, belge ve hesap doğrulama mesajları açısından risk yaratır. Ad, telefon, e-posta, doğum tarihi, öğrenci\u002Fbaşvuru numarası ve eğitim programı birlikte kullanıldığında saldırganlar gerçek bir üniversite bildirimi gibi görünen mesajlar hazırlayabilir. Çevrim içi eğitim ortamlarında öğrenciler sık sık bağlantı, belge yükleme ve form doldurma talepleriyle karşılaştığı için kişiselleştirilmiş sahte mesajları ayırt etmek zorlaşabilir. Bu nedenle olay yalnız iletişim verisi olarak görülmemelidir.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Bu olayda görünür veri sınıfları hesap ele geçirme için doğrudan parola göstermese de, sosyal mühendislik açısından güçlü bir başlangıç sağlar. Doğum tarihi ve telefon numarası destek masası veya öğrenci işleri doğrulamalarında kötüye kullanılabilir. Eğitim programı bilgisi, sahte ders kaydı, diploma, transkript, burs ya da sınav bildirimi gibi temaları inandırıcı hale getirebilir. E-posta adresi ise hem okul hesabı hem de kişisel hesaplar için hedefleme noktasıdır. Kullanıcıların, doğru öğrenci bilgisi içeren mesajları bile bağımsız kanaldan doğrulaması gerekir.\u003C\u002Fp>\u003Cp>UoPeople hesabı bulunan öğrenciler ve mezunlar öncelikle okul e-posta hesabı ile aynı e-posta adresini kullandıkları kişisel hesaplarda güvenlik ayarlarını gözden geçirmelidir. Çok faktörlü doğrulama açık değilse etkinleştirilmeli, aynı parola başka hesaplarda kullanılıyorsa yenilenmelidir. Kayıt ücreti, burs, belge doğrulama, transkript, mezuniyet, ders seçimi veya hesap kapatma mesajları doğrudan bilinen resmi adresten kontrol edilmelidir. Telefonla gelen tek kullanımlık kod, belge veya ödeme talebi paylaşılmamalıdır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Kurumlar açısından University of the People UoPeople veri ihlali, çevrim içi üniversite ve öğrenci destek süreçlerinde kişisel alanlara dayalı doğrulamanın riskini gösterir. Öğrenci adı, doğum tarihi, telefon, öğrenci\u002Fbaşvuru numarası ve program bilgisi bilen bir kişinin gerçek öğrenci olduğu varsayılmamalıdır. Öğrenci işleri, finans, teknik destek ve kabul süreçlerinde hesap kurtarma, iletişim bilgisi değişikliği, ödeme yönlendirme ve belge teslimi için ek doğrulama gerekir. Kurumlar, öğrencilere resmi alan adlarını ve sahte bağlantı bildirim yollarını açık biçimde duyurmalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>University of the People UoPeople veri ihlali kaydında kapsam desteklenen alanlarla sınırlandırıldı. Kayıt 515.100 öğrenci hesabı olarak tutuldu; tüm öğrencilerde aynı alanların bulunduğu veya parola, ödeme bilgisi, akademik not ya da kimlik belgesi içerdiği iddia edilmedi. Eğitim programı ve doğum ülkesi\u002Fülke alanları, öğrenci profili bağlamını anlamak için eklendi. Buna rağmen ad, e-posta, telefon, doğum tarihi ve eğitim bilgisi birleşimi kimlik avı ve hesap destek dolandırıcılığı için yeterli bir risk oluşturur.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Genel risk düzeyi yüksek olarak değerlendirilmiştir; çünkü UoPeople veri ihlali çevrim içi eğitim hesabı bağlamını doğum tarihi, telefon ve eğitim programı alanlarıyla birleştirir. University of the People veri ihlali araması yapan kullanıcılar için en pratik adımlar okul hesabında ek doğrulama açmak, resmi bağlantıları doğrudan kontrol etmek, burs ve ödeme taleplerini bağımsız doğrulamak, aynı parola tekrarını bırakmak ve kişisel öğrenci bilgileriyle gelen mesajları güvenilir kabul etmemektir. Kayıt, desteklenmeyen veri türleri eklenmeden öğrenciler için gerçek güvenlik etkisini açıklamak amacıyla hazırlanmıştır.\u003C\u002Fp>\u003Cp>Öğrenci veya başvuru numarası alanı, bu kaydın eğitim profili riskini güçlendirir. Bu tür numaralar doğrudan parola veya ödeme bilgisi olmasa da, üniversite destek talepleri, başvuru durumu sorguları, burs bildirimleri ve hesap doğrulama mesajlarında güven unsuru gibi kullanılabilir. Bu nedenle kayıt, öğrenci kimliğini açıklayan alanları ayrı ayrı gösterir.\u003C\u002Fp>","UoPeople 2025 veri ihlali: öğrenci verisi riski","University of the People UoPeople 2025 veri ihlali, ad, e-posta, telefon, doğum tarihi, öğrenci numarası ve eğitim programı alanlarıyla risk taşır.","\u002Fuploads\u002Flogo\u002Fuopeople-2025.svg",false,{"name":37,"sector":38,"country":39,"website":10,"websiteArchiveUrl":16,"websiteStatus":16,"websiteCheckedAt":20},"University of the People (UoPeople)","Education \u002F Online university","United States"]