Site icon Siber Havadis

ShinyHunters, Udemy’den 1,4 Milyon Kayıt Çaldığını İddia Etti

ShinyHunters’dan Udemy’ye Siber Saldırı: 1,4 Milyon Kayıt Çalındığı İddia Edildi

Siber suç grubu ShinyHunters, çevrim içi eğitim platformu Udemy’yi hedef aldığını duyurdu. Grup, 1,4 milyondan fazla kişisel veri ve kurumsal kaydı ele geçirdiğini öne sürerek fidye ödenmemesi halinde verileri yayımlanacağını açıkladı. İddialar henüz Udemy tarafından doğrulanmadı.

ShinyHunters, 24 Nisan 2026’da Udemy’yi karanlık ağdaki kurban listesine ekledi. Grup, şirkete 27 Nisan’a kadar iletişime geçmesi için süre tanıdı; aksi takdirde verilerin sızdırılacağını ve ek saldırılar düzenleneceğini belirtti. Şu ana kadar bu iddiayı destekleyecek herhangi bir veri örneği ya da ekran görüntüsü yayımlanmadı.

Ele geçirildiği öne sürülen 1,4 milyon kaydın kullanıcılara mı, eğitmenlere mi yoksa çalışanlara mı ait olduğu netlik kazanmadı. Cybernews araştırmacısı Rasa Jurgutyte, henüz yayımlanmış bir veri seti olmadığından kesin içeriğin tahmin edilemeyeceğini belirtti.

Bununla birlikte bu ölçekteki bir sızıntının kimlik ve finansal dolandırıcılık risklerinin ötesinde sonuçlar doğurabileceğine dikkat çekti. İş yeri e-posta adreslerinin de bu veriler arasında yer alması durumunda, kurumsal kimlik avı ve iş e-postası ele geçirme saldırıları için ciddi bir zemin oluşabileceği ifade ediliyor.

Saldırı iddiası, Udemy’nin rakibi Coursera ile birleşme anlaşması imzalamasının hemen ardından ortaya çıktı. 2024 yılında 77 milyon kullanıcıya ulaştığı tahmin edilen platformun bu süreçte böyle bir krizle karşı karşıya kalması, birleşme süreci üzerinde baskı oluşturabilir.

ShinyHunters Tehditlerini Gerçekleştiriyor Mu?

Grup, 2019’dan bu yana “öde ya da sızdırırız” modeliyle faaliyet yürütüyor; fidye ödenmeyen durumlarda çalınan verileri çok sık yayımlanıyor ya da karanlık ağda satışa çıkarıyor.

Nitekim grup geçtiğimiz günlerde Mytheresa, Zara, Carnival ve 7-Eleven’a yönelik fidye tehditlerini yerine getirerek kurban listesindeki şirketlere ait verileri tek seferde yayımladı. Toplamda yaklaşık 38 milyon kayıt sızdırıldı. ShinyHunters, çalınan verileri suç platformlarında süresiz erişime açık tutacağını da ilan etti.

Udemy’nin 27 Nisan’a kadar yanıt vermemesi halinde, grubun benzer bir yöntem izlemesi bekleniyor.

Exit mobile version