Dolar 32,5470
Euro 34,7468
Altın 2.495,43
BİST 9.524,59
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 16°C
Az Bulutlu
İstanbul
16°C
Az Bulutlu
Cum 15°C
Cts 20°C
Paz 21°C
Pts 20°C

773 milyon mail hacklendi, uzmanlar ne diyor?

773 milyon mail hacklendi, uzmanlar ne diyor?
20/01/2019 14:53
A+
A-

773 milyon mail hacklendi, uzmanlar ne diyor?

Gizlilik ve güvenlik uzmanı Troy Hunt, yakın zaman önce internette ortaya çıkan ve 700 milyon e-posta adresi ile 1,1 milyardan fazla kullanıcı adı-parola ikilisini içeren “Collection#1” adlı veri tabanı hakkında bir blog yazısı yayınladı. 87 GB boyutundaki Collection #1, MEGA bulut servisinde ve popüler bazı dark web forumlarında paylaşıldı. Eşi benzeri bulunmayan bilgiler içeren veri tabanı, 2008’den bu yana çeşitli kaynaklardan sızdırılan veri listelerinden meydana geliyor.

Konu hakkındaki kaygılarını dile getiren Kaspersky Lab Güvenlik Uzmanı Sergey Lozhkin,“Sızıntılarla ilgili çok uzun süredir devasa boyutlarda veri toplanıyor. Öyle ki bazı hesap bilgileri artık geçerliliğini yitirmiş olabilir. Ancak, insanlar bu tehlikenin her geçen gün daha çok farkında olsalar da aynı parolaları birden fazla web sitesinde kullanmaya devam ediyorlar. Toplanan bu veriler kolaylıkla bir e-posta ve parola listesi haline getirilebiliyor. Saldırganların yapması gereken tek şey basit bir yazılımla parolaların çalışıp çalışmadığını kontrol etmek olacaktır. Hesaplara izinsiz erişimin sonuçları; suçluların kurbanın kişi listesindeki isimlere otomatik olarak zararlı e-postalar gönderebildiği verimli kimlik avı saldırılarından, kurbanın tüm dijital kimliğini veya parasını çalmak veya sosyal medya ağlarındaki verilerini ele geçirmek için tasarlanan hedefli saldırılara kadar çeşitlilik gösterebiliyor” dedi.

“İnternet üzerindeki faaliyetlerinde e-posta kimlik bilgilerini kullanan herkesin en kısa sürede şu adımları atmalarını tavsiye ediyoruz:

  • https://haveibeenpwned.com/ adresine girerek e-posta hesabınızın ele geçirilip geçirilmediğini kontrol edin.
  • En önemli veya hassas hesaplarınız (internet bankacılığı, çevrimiçi ödeme veya sosyal medya ağları gibi) için güçlü parolalar kullanın ve bunları düzenli olarak değiştirin.
  • Kaspersky Password Manager gibi bir parola yöneticisi kullanın. Böylelikle, tüm diğer parolalarınızı saklayan güvenli kasanın ana parolasını hatırlamanız yeterli olacaktır.
  • Mümkün olan her yerde iki faktörlü kimlik doğrulama sistemini uygulayın.”