Dijital dünyanın devleri Gmail, Instagram, Facebook ve Netflix kullanıcıları için alarm zilleri çalıyor. Yeni bir rapora göre 149 milyondan fazla hesaba ait kullanıcı adı ve şifre bilgileri internete sızdırıldı. ABD’li siber güvenlik araştırmacısı Jeremiah Fowler, aralarında Gmail, Instagram, Facebook, Netflix, Yahoo ve Outlook’un da bulunduğu, toplamda milyarlarca kullanıcıya sahip platformlarda yaşanan veri sızıntısına ilişkin bir rapor yayımladı. Raporda, 149 milyondan fazla giriş bilgisinin herhangi bir şifre koruması veya şifreleme olmaksızın herkese açık bir veri tabanında ifşa olduğu kaydedildi.
Hangi Platformlar Kaç Hesapla Etkilendi?
Fowler’ın bildirdiğine göre, söz konusu veri hırsızlığından Gmail’de 48 milyon, Facebook’ta 17 milyon, Instagram’da 6,5 milyon, Yahoo’da 4 milyon, Netflix’te 3,4 milyon ve Outlook’ta 1,5 milyon hesap etkilendi. Uzmanlar, ortaya çıkan tablonun kimlik hırsızlığı ve oltalama saldırıları açısından küresel çapta ciddi bir güvenlik riski oluşturduğu uyarısında bulundu.
96 GB’lık Ham Veri
Fowler, ifşa olan veri tabanının durumunu dikkat çekici sözlerle anlattı. “Herkese açık olan bu veri tabanı, şifre korumalı veya şifreli değildi. Toplamda 149.404.754 benzersiz giriş bilgisi ve şifre içeriyordu; bu da 96 GB’lık devasa bir ham kimlik bilgisi verisine tekabül ediyor” açıklamasını yapan Fowler, incelediği belgelerde binlerce e-posta, kullanıcı adı, şifre ve hesaplara giriş için kullanılan URL bağlantılarının bulunduğunu belirtti. Bu ayrıntı, ifşa olan kayıtların yalnızca bir kullanıcı adı–şifre listesinden ibaret olmadığını; doğrudan giriş bağlantılarına kadar uzanan bir bütünlük taşıdığını ortaya koydu.
“.gov” Uzantılı Kayıtlar Da Listede
Uzmanlara göre veri tabanının herkese açık olması, onu keşfeden herkesin milyonlarca bireyin kimlik bilgilerine potansiyel olarak erişebilmesi anlamına geliyor. Sızdırılan kayıtların, dünya genelindeki kurbanlardan toplandığı ve yaygın olarak kullanılan çevrimiçi hizmetlerden finansal hizmetler hesaplarına, kripto cüzdanlarına ve bankacılık/kredi kartı girişlerine kadar geniş bir yelpazeyi kapsadığı ifade edildi.
Raporda en ciddi başlıklardan biri ise, birçok ülkeye ait “.gov” alan adlarıyla ilişkili kimlik bilgilerinin de sınırlı örneklemde yer alması oldu. Fowler, “İfşa olan hükümet kimlik bilgileri, hedeflenmiş oltalama saldırıları, kimliğe bürünme veya hükümet ağlarına giriş noktası olarak kullanılabilir. Bu, ulusal güvenlik ve kamu güvenliği risklerini artırmaktadır” diyerek uyarıda bulundu.
Olası Saldırı Senaryoları
Fowler, böylesine büyük bir veri sızıntısının, bilgilerinin çalındığından habersiz milyonlarca birey için ciddi bir güvenlik riski oluşturduğunu vurguladı. Paylaşılan değerlendirmede, verilerin e-posta, kullanıcı adları, şifreler ve tam giriş URL’lerini içermesi nedeniyle suçluların, e-posta, finansal hizmetler, sosyal ağlar ve kurumsal sistemler dahil olmak üzere ifşa olan hesaplara karşı otomatik “kimlik bilgisi doldurma” saldırıları düzenleyebileceği ifade edildi.
Uzmanların uyarıları, sızıntının yalnızca bir veri ifşası olmadığına, aynı zamanda zincirleme saldırı ihtimalini büyüten bir güvenlik problemi olduğuna işaret etti.
Hesap Güvenliği İçin Önerilen Adımlar
Uzmanlar, veri sızıntısında adı geçen platformlarda hesabı olan kullanıcıların derhal bilgilerini kontrol etmesi ve şifrelerini yenilemesi tavsiyesinde bulundu. Ayrıca oturum açılan cihazların kontrol edilmesi ve girişlerde iki aşamalı doğrulama yöntemlerinin tercih edilmesinin hesap güvenliğini belirgin şekilde artıracağı aktarıldı. Raporda yer alan uyarılar, özellikle geniş ölçekte ifşa edilen kullanıcı adı ve şifre bilgilerinin kötüye kullanım riskine karşı hızlı aksiyonun önemini öne çıkardı.






