Mathspace'te Veri İhlali: Bir Milyondan Fazla Kullanıcının Bilgileri Sızdırıldı

Matematik eğitim platformu Mathspace, kendi sunucularında barındırdığı Metabase yazılımındaki bir güvenlik açığı nedeniyle büyük bir veri ihlaliyle karşı karşıya kaldı. Şirket tarafından yapılan açıklamaya göre, 10 Ağustos 2026 tarihinde başlayan yetkisiz erişim, 27 Ağustos'ta verilerin indirilmesiyle sonuçlandı. Toplamda 1.079.819 kişinin etkilendiği olayda, sızıntının Avustralya ve Yeni Zelanda'daki kullanıcıları kapsadığı belirtildi.
Saldırganlar, Metabase yazılımındaki yamalanmamış bir zafiyeti kullanarak sistem üzerinde yönetici yetkilerine ulaştı. İhlal sonucunda kullanıcıların isimleri, e-posta adresleri, kullanıcı adları, hesap oluşturma tarihleri, son giriş bilgileri ve zaman dilimi gibi veriler ele geçirildi. Şirket, akademik kayıtların, sınav sonuçlarının, şifrelerin veya kimlik doğrulama belirteçlerinin sızıntıdan etkilenmediğini vurguladı.
Mathspace CTO'su Alvin Savoy, şu ana kadar verilerin satıldığına veya paylaşıldığına dair bir kanıt bulunmadığını ifade etti. Şifreler ve API anahtarları güvende olduğu için bir parola sıfırlama zorunluluğu getirilmedi. Ancak şirket, ele geçirilen e-posta adreslerinin kimlik avı (phishing) saldırılarında kullanılabileceği konusunda kullanıcılarını uyardı.
Söz konusu Metabase zafiyeti, geçtiğimiz dönemde çerçeve, Tally ve Kilo Code gibi diğer şirketlerin de benzer şekilde hedef alınmasına yol açmıştı. Mathspace, ihlale neden olan dahili raporlama sistemini çevrimdışı konuma getirdiğini ve güvenlik önlemlerini artırdığını duyurdu.



