
16 Milyar Hesabın Sızdığı Tarihin En Büyük Şifre İhlali Ortaya Çıktı
16 Milyar Hesaplık Dev Sızıntı Ortaya Çıktı: Tarihin En Büyük Şifre İhlali Doğrulandı
Şu anda kullandığınız herhangi bir hesabın güvenliği tehdit altında olabilir. 30 farklı veri setini kapsayan ve toplamda 16 milyar oturum bilgisini içeren yeni bir veri sızıntısı çevrimiçi olarak yayımlandı. Cybernews ve bağımsız araştırmacıların bulgularına göre bu, tarihteki en büyük kullanıcı verisi ihlali olarak kayıtlı.
Araştırmacılar, çok sayıda infostealer (bilgi çalan yazılım) tarafından elde edildiği düşünülen 30 veri setinde toplam 16 milyar kayıt tespit etti.

Kayıtlar, daha önce sızdırılmamış ve büyük ölçüde yeni verilerden oluşuyor. Bu veriler, Apple, Facebook, Google, Telegram, Instagram, Microsoft, PayPal ve çeşitli devlet sistemlerine ait giriş bilgilerini kapsamaktadır. Bilgiler öncelikle URL, kullanıcı adı ve şifre formatında sunulmaktadır.
Sızıntıda yalnızca bireysel kullanıcı hesapları değil, devlet kurumlarına ait veriler de yer alıyor. Siber güvenlik araştırmacısı Jeremiah Fowler, 29 ülkeye ait .gov uzantılı 220 e-posta adresine ulaşıldığını açıkladı. Sızıntıya dahil olan ülkeler arasında ABD, Birleşik Krallık, Çin, Hindistan ve İsrail de bulunmaktadır.
47 GB büyüklüğündeki veri setinin, 2019’da kurulan ve 20’den fazla ülkede hizmet veren World Host Group isimli barındırma şirketine ait sunucularda tutulduğu tespit edildi.

Fowler, şirketle iletişime geçerek sızıntıyı bildirdi. Uyarı sonrası veri erişimi engellendi ancak bu sırada dosyaların geniş kitlelere açık kaldığı belirtildi. Cybernews tarafından yapılan açıklamada, verilerin önceki sızıntılardan geri dönüştürülmüş olmadığının altı çizildi. Büyük kısmı ilk kez sızdırılan veriler, olası kimlik avı ve casusluk operasyonları açısından risk oluşturuyor. Siber güvenlik uzmanları, bu verilerin ‘kullanıma hazır istihbarat’ niteliğinde olduğunu ifade etti.
Kullanıcı hangi önlemleri almalı?

Güvenlik uzmanları, sızıntıdan etkilenmemek için kullanıcıların şu adımları atmasını öneriyor:
-
Aynı şifreyi birden fazla platformda kullanmamak
-
Şifre yöneticisi uygulamalarına geçmek
-
İki adımlı doğrulama özelliğini aktifleştirmek
-
Bilinmeyen bağlantılara tıklamamaya özen göstermek
-
Karanlık web izleme araçlarıyla kendi bilgilerini kontrol etmek
Uzmanlar, milyonlarca internet kullanıcısının en az bir hesabının bu sızıntıya maruz kaldığını belirtmektedir. Siber güvenlik araştırmaları devam etmektedir.