2.5 milyar hesap tehlikede! Tarihin en büyük veri ihlali

İngiliz basınından Daily Mail’in haberine göre sızdırılan bilgiler arasında kullanıcı şifrelerinin bulunmadığı iddia edilse de uzmanlara göre risk çok büyük. Hackerlar, çaldıkları verilerle sahte telefon aramaları yapıyor, oltalama (phishing) ve sesli oltalama (vishing) yöntemleriyle Gmail kullanıcılarını hesaplarına erişim sağlamaya zorluyor. Sosyal medyada çok sayıda kullanıcı, “650” alan kodlu sahte aramalarla Gmail şifrelerini sıfırlamaya yönlendirildiklerini aktardı.

Saldırıya maruz kalan kullanıcıların hesapları kilitleniyor ya da kişisel dosyaları çalınıyor. Bazı hackerlar, ele geçirdikleri adreslere “password” gibi en basit şifreleri deneyerek girmeye çalışıyor.

“BU MESAJLARA SAKIN GÜVENMEYİN”

Siber güvenlik uzmanı James Knight, bu saldırının Gmail kullanan herkes için ciddi tehdit oluşturduğunu belirtti:

“Google’dan geldiği iddia edilen mesajlara ve aramalara sakın güvenmeyin. 10 vakadan 9’u sahte çıkıyor.”

Knight, Gmail kullanıcılarına şu adımları acilen uygulamalarını önerdi:

  • İki aşamalı doğrulama (MFA) mutlaka aktif edilmeli.
  • Zayıf ya da tekrar kullanılan şifreler derhal değiştirilmeli.
  • Google güvenlik kontrolü yapılarak hesap zafiyetleri tespit edilmeli.
  • “Passkey” gibi yeni kimlik doğrulama yöntemleri kullanılmalı.

“AÇIK KAPILAR” YÖNTEMİ

İhlalin ardından hackerların kullandığı bir diğer yöntem de “dangling bucket” adı verilen sızma tekniği. Bu yöntemde saldırganlar, Google Cloud üzerinde unutulmuş ya da kapatılmamış erişim noktalarını bularak sisteme sızıyor ve kötü amaçlı yazılım yerleştirilebiliyor.

GOOGLE SESSİZLİĞİNİ KORUYOR

Öte yandan Google, Ağustos ayında yayımladığı kısa blog yazısında kaç müşterinin etkilendiğiyle ilgili bilgi vermedi. Sözcü Mark Karayan ise soruları cevapsız bıraktı. Şirketin hackerlardan fidye talebi alıp almadığı da bilinmiyor.

HACKERLARIN AMACI

‘ShinyHunters’ adlı hacker grubu, daha önce de birçok dev şirkete saldırmış bir grup olarak biliniyor. Uzmanlara göre çalınan e-posta adresleri “altın değerinde” ve hackerlar bu verilerle milyonlarca dolar kazanç sağlayabilir.

Related Posts

Müsavat Dervişoğlu’ndan Cankurtaran’daki orman yangınına ilişkin açıklama

İYİ Parti Genel Başkanı Müsavat Dervişoğlu, Denizli’nin Cankurtaran mevkiinde başlayan orman yangınıyla ilgili sosyal medya hesabından açıklama yaptı. Yangının seyrini büyük bir endişeyle takip ettiğini belirten Dervişoğlu, can ve mal kaybı yaşanmaması temennisinde bulundu.

Adana’da Motosikletten Ateş Eden Çocuk, Arkadaşını Öldürdü

16 yaşındaki M.E.Ş., motosikletle ateş ederek arkadaşının ölümüne neden olduğu için 15 yıl hapisle yargılanacak.

Mahalleli çareyi minarede buldu

Van’ın Pınarlı Mahallesi’nde cep telefonu şebekesi çekmediği için vatandaşlar minareye çıkarak telefonla konuşmak zorunda kalıyor.

Sosyal yardım alan kadının üç evi, 49 bin Euro kira geliri ortaya çıktı! Paraları misliyle geri ödeyecek

Fransa’da devletten sosyal yardım alan kadının serveti ortaya çıkınca mahkeme aldığı tüm paraları geri ödemesine karar verdi.

Türkiye’de bir duvar yıkıldı, iddialar peş peşe… Modadan cemiyet hayatına kadınlar ses yükseltti

Hollywood’dan başlayan #MeToo hareketi Türkiye’ye sıçradı. Bir fotoğrafçı hakkındaki ifşa ve iddialarla başlayan süreç, oyunculara ve sanatçılara uzandı. Gülşen’in açıklamaları tartışma yarattı, cemiyet hayatının tanınan ismi Lara Kamhi sessizliği bozdu.

Tonlarca sahte alkol ele geçirildi

İçişleri Bakanı Ali Yerlikaya tonlarca sahte içki ele geçirildiğini açıkladı.