Güvenlik dünyasında kaygı verici yeni bir gelişme yaşandı. Bir güvenlik araştırmacısı, internet üzerinde büsbütün korunmasız bir veritabanı keşfetti ve bu veritabanının içeriği hayli korkutucu boyutlarda. Keşfedilen sunucuda, Gmail, Facebook, Instagram, Yahoo ve Netflix üzere dünyanın en tanınan platformlarına ilişkin milyonlarca kullanıcı bilgisi bulunuyordu.

Gmail ve Instagram Kullanıcıları Dikkat: Malware Kaynaklı Büyük Sızıntı

Araştırmacı Jeremiah Fowler tarafından tespit edilen bu veritabanı, toplamda 149 milyondan fazla eşsiz kullanıcı ismi ve şifreyi barındırıyor. 96 GB boyutundaki bu devasa data yığını, rastgele bir şifreleme yahut parola muhafazası olmaksızın internete açık bir biçimde duruyordu. Fowler, bilgilerin büyük olasılıkla virüs bulaşmış bilgisayarlardan kötü maksatlı yazılımlar (malware) aracılığıyla toplandığını düşünüyor. Bu ziyanlı yazılımlar, kullanıcıların farkına varmadan art planda çalışarak klavye vuruşlarını kaydedebiliyor yahut giriş alanlarından şifreleri çalabiliyor.

dev sizinti 149 milyon hesap tehlikede 0

Sızdırılan bilgiler yalnızca toplumsal medya hesapları ile sonlu kalmamış. Yapılan incelemelerde finansal hizmet hesapları, kripto para cüzdanları ve bankacılık giriş bilgilerinin de bu listede yer aldığı görüldü. Daha da telaş verici olan ayrıntı ise araştırmacı veritabanını incelediği sırada kayıt sayısının anlık olarak artmaya devam etmesiydi. Bu durum, siber hatalıların dataları o an bile etkin olarak topladığını gösteriyor.

Fowler, kullanıcıları korumak ismine veritabanının barındırıldığı servis sağlayıcısı ile irtibata geçti. Fakat sunucunun askıya alınması ve milyonlarca bilginin erişime kapatılması yaklaşık bir ay sürdü. Uzmanlar, veritabanı şu an çevrimdışı olsa bile tehlikenin büsbütün geçmediğini belirtiyor. Keeper Security yöneticisi Shane Barney, veritabanının oluşturucusu yahut erişen öteki bireylerin bu dataları kopyalamış olabileceğini ve çalınan şifrelerin kullanıcılar tarafından değiştirilmediği sürece geçerli kalmaya devam ettiğini vurguluyor.

dev sizinti 149 milyon hesap tehlikede 1 jNiiy9dq

Veritabanında ayrıyeten dünya genelindeki birçok ülkeye ilişkin resmi devlet kurumlarının (.gov) uzantılarına sahip e-posta girişlerinin de bulunduğu tespit edildi. Bu durum, siber hatalıların devlet ağlarına sızma yahut kimlik taklidi yapma ihtimalini doğuruyor. Uzmanlar, bu tıp tehditlerden korunmak için kullanıcıların antivirüs yazılımları kullanmasını, işletim sistemlerini yeni tutmasını ve uygulamaları sırf doğrulanmış kaynaklardan indirmesini tavsiye ediyor.

OKU:  Azure Arc ile SQL yönetiminde yeni dönem

Peki siz internet güvenliğinizi sağlamak için hangi metotları kullanıyorsunuz ve şifrelerinizi ne sıklıkla güncelliyorsunuz? Görüşlerinizi yorumlarda bizimle paylaşın.