149 Milyon Kullanıcı Hesabı Siber Saldırıya Maruz Kaldı

Gmail, Facebook ve Instagram gibi platformlarda 149 milyon kullanıcı hesabı bilgileri sızdırıldı. Siber güvenlik endişeleri yeniden gündeme geldi.

Son zamanlarda meydana gelen büyük bir veri sızıntısı, 149 milyon kullanıcının hesap bilgilerinin ifşa olduğunu ortaya koydu. Bu durum, çevrimiçi güvenlik ve veri koruma konularını yeniden gündeme taşıdı.

Siber güvenlik uzmanı Jeremiah Fowler, internette açık bir veri tabanında milyonlarca çalınmış hesap bilgisi tespit ettiğini açıkladı. Fowler, bu veri setinin e-posta adresleri, kullanıcı adları, şifreler ve ilgili giriş bağlantılarını içerdiğini belirtti.

Yapılan araştırmalara göre, sızdırılan veriler arasında en fazla etkilenen platform Gmail oldu. Sızdırılan veriler arasında 48 milyon Gmail, 17 milyon Facebook, 6,5 milyon Instagram, 4 milyon Yahoo Mail, 3,4 milyon Netflix ve 1,5 milyon Outlook hesabı yer almakta. Ayrıca iCloud, TikTok, OnlyFans, Binance gibi birçok çevrimiçi hizmete ait giriş bilgileri de bu veri tabanında bulunuyor.

Fowler, bu veri tabanının internette herkesin erişimine açık olduğunu ve milyonlarca kullanıcının giriş bilgilerine ulaşmanın mümkün olduğunu vurguladı. Verilerin büyük bir kısmının “infostealer” olarak adlandırılan zararlı yazılımlar aracılığıyla kullanıcı cihazlarından çalındığı ifade edildi.

Google sözcüsü, bu veri setinin yeni bir Gmail ihlali olmadığını, daha önce farklı cihazlardan çalınmış bilgilerin bir araya getirildiğini belirtti. Şirket, şüpheli girişler tespit edildiğinde hesapların otomatik olarak kilitlendiğini ve kullanıcıların şifrelerini sıfırlamaya zorlandığını açıkladı.

Uzmanlar, sızdırılan verilerin siber suçlular tarafından otomatik saldırılarda kullanılabileceği konusunda uyarıda bulunarak, kimlik hırsızlığı, finansal dolandırıcılık ve kimlik avı saldırılarının artabileceğine dikkat çekti.

Siber güvenlik uzmanları, kullanıcıların hemen aşağıdaki güvenlik önlemlerini almasını öneriyor: şifrelerin derhal değiştirilmesi, iki faktörlü kimlik doğrulamanın (2FA) etkinleştirilmesi, cihazların zararlı yazılımlar için taranması, işletim sistemi ve güvenlik yazılımlarının güncellenmesi, yalnızca resmi uygulama mağazalarından uygulama indirilmesi ve uygulama izinlerinin gözden geçirilmesi.

Fowler, veri tabanının ne kadar süreyle açık kaldığını bilmediklerini ve sızıntı fark edilene kadar kayıt sayısının artmaya devam ettiğini belirtti.

İlgili Makaleler

Başa dön tuşu