Twitter Veri ihlali ve 10 milyarlık şifre sızıntısı detayları


Bir güvenlik firmasından (isim saklı) araştırmacılar, Twitter kullanıcı verilerini içeren önemli bir veri ihlalini açığa çıkardı ve yaklaşık 9,86 GB’lık sızdırılmış bir veri kümesini ortaya çıkardı. Bu hazine, hesap profillerine, adlara, e-posta adreslerine ve bazı durumlarda iletişim numaralarına bağlı 200 milyondan fazla kullanıcı kaydını içeriyor. Sızdırılan bilgiler, kimlik avı ve kimlik hırsızlığı gibi olası sosyal mühendislik saldırıları için ciddi bir risk oluşturan bir veri sızıntısı forumunda ortaya çıktı.

‘Michupa’ isimli bir kuruluş tarafından sızdırıldığı iddia edilen verilerin, son iki yıldır sosyal paylaşım ağlarını yoğun bir şekilde ticarileştiren Twitter’a ait olduğu henüz doğrulanmadı.

Ayrı bir olayda, Facebook gibi platformlarda bir parola sızıntısının ayrıntıları ortaya çıktı; burada “Obamacare” olarak bilinen bir bilgisayar korsanı, düz metin parolalar içeren bir veri setini kamuoyuna açıkladı. Bu dosyanın, 2009’dan beri çeşitli olaylarda sızdırılan şaşırtıcı 8 milyar parolaya ek olarak yaklaşık 1,5 milyar parola içerdiği iddia ediliyor.

Bu tür sızıntılar, bireysel ve kurumsal hesapların ele geçirilmesini hedefleyen kaba kuvvet saldırıları da dahil olmak üzere siber saldırı riskini önemli ölçüde artırıyor.

Daha fazla çevrimiçi hizmet Google’ınki gibi tek parolalı oturum açma çözümlerini benimsedikçe, kullanıcılar hesaplarını kaba kuvvet saldırılarına karşı etkili bir şekilde korumak için çok katmanlı güvenlik önlemlerine öncelik vermelidir. Hesap sahiplerinin parolalarını düzenli olarak güncellemeleri (ideal olarak her ay) ve kötü amaçlı yazılım gibi ortaya çıkan siber tehditlere karşı savunmayı güçlendirmek için iki faktörlü kimlik doğrulamayı (2FA) etkinleştirmeleri önemlidir.

Ek olarak, kullanıcıların e-posta veya mesajlar yoluyla gönderilen şüpheli URL’lere tıklamaktan kaçınarak dikkatli olmaları önerilir. Kötü niyetli aktörler tarafından istismar edilebilecek olası güvenlik açıklarını proaktif olarak belirlemek ve azaltmak için düzenli siber güvenlik denetimleri yapmak çok önemlidir.

Reklam



Source link