Güvenlik araştırmacıları, tarihin en büyük dijital veri sızıntılarından birini ortaya çıkardı. Aralarında Google, Apple ve Facebook’un da bulunduğu pek çok platformdan toplam 16 milyar kullanıcı bilgisi çalındı. Özellikle iki faktörlü kimlik doğrulama kullanmayan hesaplar ciddi risk altında.
KULLANICI ADI VE ŞİFRELERİN TAMAMI ELLERİNDE
2024’ün başından bu yana yapılan araştırmalarda, toplam 30’dan fazla büyük ölçekli veri seti tespit edildi. Bu setlerin bazılarında milyonlarca, bazılarında ise milyarlarca kullanıcıya ait giriş bilgileri yer alıyor. Çoğunluğu zararlı yazılımlar aracılığıyla ele geçirilen bu veriler, kullanıcı adı, parola ve URL bilgilerini içeriyor.
POPÜLER PLATFORM KULLANICILARI HEDEFTE
Sızıntının etkilediği platformlar arasında Apple, Google, Facebook, GitHub ve Telegram gibi dev hizmetler yer alıyor. Sadece sosyal medya hesapları değil, aynı zamanda banka uygulamaları ve devlet servisleri de risk altında. Elde edilen verilerle kimlik hırsızlığı, hesap ele geçirme ve sahte mesajlarla oltalama saldırıları düzenlenebilir.
İKİ AŞAMALI DOĞRULAMA ŞART
Uzmanlar, aynı şifreyi birden fazla platformda kullanan kullanıcıların bu tür saldırılara karşı en savunmasız grup olduğunu belirtiyor. Bu yüzden güçlü, benzersiz şifreler kullanılması ve iki faktörlü kimlik doğrulamanın aktif hale getirilmesi hayati önem taşıyor.
KİMLER RİSK ALTINDA?
Verilere kimin ya da kimlerin eriştiği henüz netlik kazanmazken, kısa süreliğine bile olsa bu bilgilerin internette dolaşımda olması büyük bir güvenlik açığı oluşturuyor. Bu dev sızıntı, dijital güvenliğin önemini bir kez daha gözler önüne serdi.


