Araştırmacılar, 16 Milyar Giriş Bilgisinin Sızdırıldığı Büyük Veri Sızıntısını Keşfetti

Photo by Jefferson Santos on Unsplash

Araştırmacılar, 16 Milyar Giriş Bilgisinin Sızdırıldığı Büyük Veri Sızıntısını Keşfetti

Okuma süresi: 2 dk.

Siber güvenlik araştırmacıları, tarihindeki en büyük ihlallerden birini keşfettiler. Bu ihlal, Facebook, Apple, GitHub ve Google dahil olmak üzere birçok çevrimiçi platformdan 16 milyardan fazla giriş bilgisini ifşa eden birkaç koleksiyonu içeriyor.

Acele mi ettiniz? İşte hızlıca bilmeniz gerekenler:

  • Siber güvenlik araştırmacıları, 16 milyardan fazla giriş bilgisinin maruz kaldığı devasa bir sızıntıyı ortaya çıkardı.
  • Bu, tarihteki en büyük veri ihlallerinden biri olarak kabul ediliyor.
  • Veriler, Apple, Google, GitHub ve Facebook olmak üzere birçok platformun bilgilerini içeriyor.

Cybernews tarafından yapılan bir rapora göre, uzman ekibi bu koleksiyonların bazılarının—ortalama 550 milyon kayıtlı 30’dan fazla veri setini içeren—siber suçlulara ait olduğundan şüpheleniyor. Veri setleri boyut ve dil bakımından önemli ölçüde değişiklik gösteriyor, bazıları Portekizce ve Rusça. Araştırmacılar, verilerin çoğunun çeşitli bilgi hırsızlarından—hassas bilgileri toplamak için kullanılan kötü niyetli yazılımlar—kaynaklandığını belirledi.

Cybernews’in araştırma ekibi, keşfedilen koleksiyonların hiçbirinin daha önce açıklanmadığını belirtti, tek bir istisna dışında: birkaç gün önce bildirilen ve 184 milyon giriş bilgisini sızdıran devasa güvencesiz veri tabanı. Ancak, yeni keşfedilen koleksiyon, 3,5 milyardan fazla kayıt içeren daha büyük bir veri setini içeriyor.

Siber güvenlik uzmanları, bu devasa keşif ve sonuçları hakkındaki düşüncelerini ve endişelerini paylaştılar.

Bu sadece bir sızıntı değil – bu, kitlesel sömürü için bir plan. 16 milyardan fazla giriş kaydının ifşa edilmesiyle, siber suçlular şimdi hesap ele geçirme, kimlik hırsızlığı ve son derece hedefli phishing için kullanılabilecek kişisel bilgilere eşi görülmemiş bir erişime sahip.

Uzmanlar ayrıca, her hafta devasa veri setlerinin ortaya çıkmaya devam ettiğini, modern bilgi hırsızlarının ne kadar güçlü hale geldiğini vurguladılar. Neyse ki, açığa çıkan kimlik bilgilerinin çoğunun yalnızca geçici olarak erişilebilir olduğu görülüyor.

Farklı veri setlerinin karşılaştırılamaması nedeniyle kaç kişinin etkilendiğini tam olarak belirlemek mümkün olmasa da, çoğunun benzer bir yapısı vardı: URL, giriş bilgileri ve şifre. Bu düzen, koleksiyonları toplayan aktörlerin modern bilgi hırsızları kullandığını gösteriyor.

Araştırmacılar, bu büyük giriş bilgileri koleksiyonunun, phishing kampanyaları, fidye yazılımı saldırıları, hesap ele geçirmeler ve iş e-posta kompromileri dahil olmak üzere birden fazla saldırı için kullanılabileceği konusunda uyardılar.

“Hem eski hem de yeni bilgi hırsızı günlüklerinin – genellikle jetonlar, çerezler ve meta veriler ile birlikte – dahil edilmesi, bu verileri çok faktörlü kimlik doğrulama veya kimlik bilgileri hijyen uygulamalarından yoksun kuruluşlar için özellikle tehlikeli hale getiriyor” dedi ekip.

Bu makaleyi beğendiniz mi?
Puan verin!
Hiç sevmedim Pek beğenmedim Fena değildi Gayet iyiydi! Bayıldım!

Çalışmamızı beğenmeniz bizi çok mutlu etti!

Değerli bir okuyucumuz olarak Trustpilot sitesinde bizi puanlamak ister miydiniz? Bu hemen halledilebilen bir işlemdir ve emin olun ki görüşünüz bizim için çok kıymetlidir. Desteğiniz için ne kadar teşekkür etsek az!

Trustpilot'ta bize puan ver
0 0 kullanıcı tarafından oy verildi
Başlık
Yorum
Geri bildiriminiz için teşekkür ederiz