Dünyanın en büyük veri sızıntısı gerçekleştirildi! 16 milyar şifre ve kullanıcı adı tehlikede

Dünyanın en büyük veri sızıntısı gerçekleşti! 16 milyar şifre ve kullanıcı adı açığa çıktı. Bu devasa ihlal, sosyal medya hesaplarından büyük teknoloji firmalarına kadar birçok platformu etkiliyor.
Dünyanın şimdiye kadar gördüğü en büyük veri sızıntısı gerçekleşti. Araştırmacılar, 23 Mayıs’ta 184 milyon kullanıcının giriş bilgilerinin sızdırılmasının ardından, tam 16 milyar şifre ve kullanıcı adı açığa çıktığını duyurdu. Bu devasa veri ihlali, internet kullanıcıları için büyük bir tehdit oluşturuyor.
Sızıntının ardında, birden fazla kötü amaçlı yazılım ("infostealer") bulunduğu belirtiliyor. Bu yazılımlar, bilgisayarlardan gizlice bilgi çalarak büyük bir veri havuzu oluşturdu. Sızdırılan bilgiler, sosyal medya hesaplarından VPN erişimlerine, büyük teknoloji firmalarının kullanıcı sistemlerinden geliştirici portallarına kadar geniş bir yelpazeyi kapsıyor.
En dikkat çekici nokta ise, bu verilerin çoğunun daha önce hiç ifşa edilmemiş olması. Araştırmalara göre, sızdırılan bilgiler, 30 farklı dev veri tabanına dağılmış durumda ve her birinde milyonlarca, hatta milyarlarca kayıt bulunuyor. Cybernews araştırmacılarından Vilius Petkauskas, bu sızıntının sadece bir ihlal değil, kitlesel sömürüye yönelik büyük bir fırsat sunduğunu vurguluyor.
Bu sızdırılan veriler, oltalama saldırılarından hesap ele geçirmeye kadar pek çok kötü amaçlı işlem için kullanılabilir. "URL – kullanıcı adı – şifre" formatında olan veriler, Apple, Facebook, Google, GitHub, Telegram ve hatta bazı devlet servislerine erişim sağlıyor. Ayrıca, bu veriler karanlık internet üzerinde düşük fiyatlarla satılabilir.
UZMANLARDAN GÜVENLİK UYARISI
Google, kullanıcılarına şifreler yerine "passkey" kullanmalarını öneriyor. FBI ise SMS ile gelen bağlantılara tıklanmamaları konusunda uyarıyor, çünkü bu sızdırılan veriler üzerinden yapılan dolandırıcılık faaliyetleri oldukça yaygınlaşabilir.
KORUNMAK İÇİN NELER YAPILABİLİR?
- Şifrelerinizi hemen değiştirin ve güçlü şifreler kullanın.
- İki faktörlü kimlik doğrulamayı (2FA) aktif hale getirin.
- Passkey gibi daha güvenli doğrulama yöntemlerini kullanın.
- Şüpheli e-posta ve SMS mesajlarına tıklamaktan kaçının.
- Kullanmadığınız hesapları silin.
- Şifrelerinizi bir yöneticide güvenli şekilde saklayın.
- Yazılım güncellemelerini düzenli olarak yapın.
-
Rekabet Kurulundan kozmetik firmalarına soruşturma
-
ABD'de üretici enflasyonu açıklandı
-
TOKİ ve Emlak Konut’tan ‘Gayrimenkul Sertifikası’
-
Bakan Kurum duyurdu! Hatay’da 500 Evler’i de tamamlandı
-
'Bakan Şimşek'in kişisel faiz beklentisini dile getirdiği' iddiasına Hazine ve Maliye Bakanlığı'ndan yalanlama