Siber güvenlik uzmanları, şimdiye dek belirlenen en büyük veri sızıntısını doğruladı. Cybernews ile bağımsız araştırmacıların yürüttüğü araştırmalarda, 30 ayrı veri tabanının birleşiminden oluşan 16 milyar şifreyle oturum verisini içeren büyük bir veri koleksiyonu ortaya çıkarıldı.
Facebook, Google, Apple, Telegram, Instagram, Microsoft ve PayPal gibi platformların yanı sıra çok sayıda devlet kurumuna ilişkin hesapların da sızdırıldığı saptandı. Bu kapsamda yalnız bireysel kullanıcılar değil, dünya genelinde 29 ülkenin kamu sistemleri de bu saldırıdan etkilendi. Siber güvenlik uzmanı Jeremiah Fowler, 220 .gov uzantılı e-posta adresine ulaşarak, olayın yalnız siber suç değil, aynı zamanda uluslararası güvenliği zora sürükleyen bir casusluk zinciri boyutunda olduğuna dikkat çekti.
Sızdırılan 47 GB’lık veri setinin World Host Group adlı, 20’den fazla ülkede hizmet sunan bir barındırma şirketine ait olduğu belirlendi. Şirketle iletişime geçilerek erişim engellense de, verinin kısa süreliğine bile kamuya açık duruma gelmiş olması, potansiyel zararı katladı.
“YENİ” VERİLER ÇALINDI
Sızıntının büyüklüğü kadar tehlikeli olan bir diğer unsur ise bunun “yeni” verilerden oluşması. Cybernews uzmanları, bu verilerin geri dönüştürülmüş değil, büyük ölçüde ilk kez sızdırılan bilgiler olduğunu vurguladı.
Siber güvenlik uzmanları, bu çapta bir ihlalin yalnızca kullanıcı hesaplarını değil, diplomatik ve askeri sistemleri de riske sokabileceğine dikkat çekiyor. Erişilen e-posta adreslerinin bazıları kritik görevlerdeki kamu personeline ait.

KULLANICILAR NE YAPMALI?
Tüketici Konfederasyonu Siber Güvenlik Komisyonu Başkanı Muharrem Baki, NTV’ye yaptığı açıklamalarda kullanıcıların dikkat etmesi gereken noktaları tek tek sıraladı.
“HER GELEN LİNKE TIKLAMAYIN”
Kullanıcıların panikle şifrelerini değiştirmeye yöneldiğini ancak bu durumun da dolandırıcılar tarafından fırsata çevrilebileceğini belirten Baki, “Bazı dolandırıcılar ‘şifreniz ele geçirildi, hemen değiştirin’ mesajlarıyla sahte linkler gönderiyor. Bu linkler üzerinden eski şifrenize ya da cihazlarınıza erişebilirler” diye konuştu.
“İKİ FAKTÖRLÜ DOĞRULAMA ZORUNLU”
Güçlü şifrelerin yeterli olmadığını söyleyen Baki, iki faktörlü kimlik doğrulamanın mutlaka devreye alınması gerektiğini vurguladı. “Sadece şifreyle giriş yapmayın, telefon onayı, yüz tanıma gibi ekstra doğrulama yöntemlerini kullanın” uyarısında bulundu.
“ŞİFRE KAYDETMEK GÜVENLİ DEĞİL”
Kullanıcıların sık yaptığı hatalara da değinen Baki, şifrelerin tarayıcılara kaydedilmesinin güvenli bir yöntem olmadığını belirterek, “Google’da şifremi kaydet dediğinizde bu sadece bilgisayarınıza değil, Google hesabınızla eşleşen tüm cihazlara yayılıyor. Bu da büyük bir güvenlik açığı yaratıyor” dedi.
“AYNI ŞİFREYİ KULLANMAYIN”
Tüm platformlarda aynı şifrenin kullanılmasının ciddi bir güvenlik riski olduğunu söyleyen Baki, bir hesabın ele geçirilmesinin diğer tüm hesapları da savunmasız hale getirdiğini kaydetti.
“E-postalarınızı ve mesajlarınızı mutlaka kontrol edin”
Veri ihlali yaşandığında kullanıcıların e-posta ve mesaj kutularını düzenli kontrol etmesi gerektiğini ifade eden Baki, “Size ait olmayan bir işlem görürseniz bunu görmezden gelmeyin, üzerine gidin” dedi.
“ŞİMDİLİK TÜRKİYE’Yİ KAPSAMIYOR AMA DİKKAT GEREKLİ”
Son olarak yaşanan veri sızıntısının şu an için Türkiye merkezli kullanıcıları kapsamadığını söyleyen Baki, “Ortaya çıkan verilerin çoğu İspanyolca konuşan kullanıcılarla ilgili. Ancak bu Türkiye’de olmadığı anlamına gelmez. Herkesin önlemini alması gerekiyor” şeklinde konuştu.


