Bilim ve Teknoloji

Dijital Dünyada Kırmızı Alarm: Bu hesabı olanlar dikkat!

Gmail ve Facebook şifre sızıntısı dijital dünyada kırmızı alarm verilmesine neden oldu. Uzmanlar uyarıyor: Bu bir sistem hack'i değil, kullanıcı cihazlarından sızan bir yazılım tuzağı!

Abone Ol

2026 yılına siber güvenlik dünyası sarsıcı bir haberle başladı. Yüz milyonlarca kişinin kullanıcı adı, şifre ve giriş bağlantılarının (URL) yer aldığı dev bir veritabanı internete açık halde bulundu. Toplamda 149 milyondan fazla benzersiz giriş bilgisini içeren bu sızıntı, dijital ayak izi olan hemen her kullanıcıyı doğrudan ilgilendiriyor.

Gmail ve Facebook Başta: Sızıntının Dev Bilançosu

Veritabanı incelendiğinde, popüler platformlara ait milyonlarca hesabın korumasız bir şekilde ortalıkta olduğu görülüyor. İşte sızıntıdan en çok etkilenen platformların tahmini dağılımı:

Platform Tahmini Sızdırılan Hesap Sayısı
Gmail 48 Milyon
Facebook 17 Milyon
Instagram 6.5 Milyon
Netflix 3.4 Milyon
Yahoo Mail 4 Milyon
Outlook 1.5 Milyon
Diğer iCloud, TikTok, Binance, OnlyFans ve .edu uzantılı adresler

Dikkat: Bu Bir Hack Değil, "Yazılım Tuzağı"

Google yetkilileri tarafından yapılan açıklamada, bu durumun Google’ın merkezi sistemlerine yönelik bir siber saldırı (breach) olmadığının altı çizildi. Sızıntının kaynağı, "infostealer" (bilgi hırsızı) adı verilen kötü amaçlı yazılımlar.

  • Nasıl Oldu? Kullanıcıların tıkladığı şüpheli linkler veya indirdiği güvensiz dosyalar aracılığıyla cihazlara sızan bu yazılımlar, tarayıcıda kayıtlı olan şifreleri tek tek kopyalayarak bu dev veritabanını oluşturdu.

Güvende Kalmak İçin "Şimdi" Atmanız Gereken 5 Adım

Şifrelerinizin bu listede olması veya gelecekteki sızıntılardan etkilenmemek için siber güvenlik uzmanları şu adımları acilen uygulamanızı öneriyor:

  1. Şifrelerinizi Hemen Güncelleyin: Özellikle bankacılık ve ana e-posta hesaplarınızda daha önce kullanmadığınız, karmaşık şifreler belirleyin.

  2. İki Faktörlü Doğrulamayı (2FA) Açın: Şifreniz çalınsa bile, telefonunuza gelen onay kodu olmadan kimsenin hesabınıza girmesine izin vermeyin.

  3. Güvenlik Yazılımı Kullanın: Cihazınızı kapsamlı bir virüs taramasından geçirin ve arka planda çalışan gizli "keylogger" (klavye kaydedici) olup olmadığını kontrol edin.

  4. Uygulama İzinlerini İnceleyin: Tarayıcı eklentilerini ve uygulamalara verdiğiniz yetkileri gözden geçirin, gereksiz olanları derhal kaldırın.

  5. İşletim Sisteminizi Güncelleyin: Güvenlik yamalarının eksiksiz olduğundan emin olun.