Parolalarınız çalınmış olabilir: 16 milyar kullanıcının verisi sızdı
Siber güvenlik dünyasında şok etkisi yaratan bir gelişme yaşandı. Yaklaşık 16 milyar kullanıcı adı ve parola bilgisi, geçtiğimiz günlerde açığa çıktı. CyberNews tarafından ortaya çıkarılan bu devasa sızıntı, yalnızca hacmiyle değil, içerdiği yeni ve aktif verilerle de dikkat çekiyor. Sızdırılan bilgiler, geçmişteki tekrarlanan veri ihlalleri değil; doğrudan kullanıma hazır, güncel ve aktif kullanıcı bilgileri.
2025’in başından Haziran ayına kadar süren analizler sonucunda, 30 farklı veri seti incelendi ve her birinde milyonlarca, bazı durumlarda ise 3,5 milyara kadar, kullanıcı kaydına ulaşıldı. Bu durum, sızdırılan verilerin boyutuyla birlikte, dünyanın en büyük kimlik bilgisi sızıntısı olarak kayda geçti.
Sızdırılan verilerde büyük etkilenen kurumlar
Sızıntının etkilediği platformlar arasında Apple, Google, Facebook, Instagram, GitHub, Telegram ve devlet hizmetleri yer alıyor. Milyonlarca parola ve hesap bilgisi bu platformlarda çalındı. Kriptolu mesajlaşma uygulaması Telegram da dahil olmak üzere birçok önemli hizmetin kullanıcı verileri sızdırıldı. Ayrıca, devlet sistemleri, özellikle e-devlet ve biletleme sistemleri gibi kamuya ait hesapların da risk altında olduğu ortaya çıktı.
Infostealer saldırılarının artışı
Sızıntının ortaya çıkmasının ardından, siber güvenlik uzmanları "infostealer" adı verilen zararlı yazılımların tehditlerini vurguladı. Infostealer’lar, cihazları ele geçirip, kullanıcı adı, parola, çerez, kredi kartı bilgileri ve hatta kripto cüzdanlara kadar her türlü hassas veriyi toplar. Bu yazılımlar, 2025’te büyük bir artış gösterdi. IBM raporlarına göre, zararlı yazılım tabanının yüzde 24'ünü infostealer'lar oluşturuyor ve 2024'te yaklaşık 2,1 milyar kimlik bilgisi çalma vakası tespit edildi.
Can Erginkurban’dan uyarı
ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban, sızıntının güvenlik tehditlerinin boyutunu gözler önüne serdi. Erginkurban, “Bu sızıntı, bireyler ve kurumlar için büyük bir tehdit oluşturuyor. Güvenliğimizi test etmek, parola politikalarını güncellemek ve çok faktörlü kimlik doğrulamayı (MFA) kullanmak artık bir zorunluluk,” dedi. Ayrıca, infostealer’ların yalnızca masaüstlerini değil, kripto cüzdanları ve tarayıcı oturumlarını da hedef aldığını belirtti.
Bireyler ve kurumlar için öneriler
Erginkurban, bireysel kullanıcılar ve kurumlar için alınması gereken önlemleri sıraladı:
Bireysel kullanıcılar için öneriler:
Güçlü parolalar kullanın: Her platform için benzersiz, en az 12-16 karakterden oluşan güçlü parolalar oluşturun.
Parola yöneticisi kullanın: Parolalarınızı güvenli bir şekilde saklayın ve yönetin.
Çok faktörlü kimlik doğrulama (MFA) kullanın: SMS yerine Authenticator uygulamaları veya FIDO2 destekli donanım anahtarları kullanın.
Passkey sistemlerine geçiş yapın: Şifresiz giriş yöntemlerini tercih edin.
Zararlı yazılımlara karşı düzenli taramalar yapın: Antivirüs yazılımlarınızı güncel tutun.
Kurumlar için öneriler:
Zero Trust (sıfır güven) yaklaşımı benimseyin: Erişimleri sürekli denetleyin.
Privileged Access Management (PAM) kullanın: Yönetici erişimlerini kontrol edin ve kaydedin.
Gelişmiş güvenlik çözümleri kullanın: Güvenlik duvarları, uç nokta tespiti (EDR) gibi araçlarla ağınızı koruyun.
Çalışan eğitimlerini artırın: Parola politikaları ve oltalama saldırıları gibi konularda eğitimler verin.
Kaynak:Haber Merkezi