HaveIBeenPwned'de yeni olan milyonlarca e-posta adresi ve şifre

Büyük veri sızıntısı

124 milyon şifre çalındı ​​- işte kendinizi nasıl koruyacağınız


Güncellendi 17 Haziran 2026 – 06:10Okuma süresi: 2 dakika

imago görselleri 0841662450Resmi büyüt

Siber güvenlik: Milyonlarca şifre ve e-posta adresi çevrimiçi olarak ortaya çıktı. (Kaynak: Alexander Limbach/imago)

Milyonlarca çalınan şifre ve e-posta adresi yeni bir veritabanına kaydedildi. Veriler doğrudan virüslü cihazlardan geliyor. Kullanıcıların harekete geçmesi gerekiyor.

Veri sızıntısı kontrol hizmeti “HaveIBeenPwned”, veritabanına 124 milyon şifre ve 56,3 milyon e-posta adresi ekledi. Önceki birçok girişin aksine, bu veriler tek bir çevrimiçi hizmetin izinsiz girilmesinden gelmiyor. Bunların doğrudan kullanıcıların virüslü cihazlarından yakalandıkları söyleniyor.

Teknoloji portalı “Golem”in bildirdiğine göre erişim verileri sözde hırsız günlüklerinden geliyor. Bu, belirli kötü amaçlı yazılımların virüslü bilgisayarlarda okuduğu veri koleksiyonlarını ifade eder. Bu tür bilgi hırsızları (“bilgi hırsızları”), bir cihazda depolanan oturum açma bilgilerini arar ve bunları saldırganlara gönderir. Hizmete göre, şu anda içe aktarılan envanter bu tür yüz milyonlarca veri kümesinden geliyor.

  • Sahte Elster e-postası: Dolandırıcılar vergi kredisi iddiasıyla insanları kandırıyor
  • Tehlikeli mesaj: Dolandırıcılar AOK üyelerini hedef alıyor

“HaveIBeenPwned” kesin köken hakkında yorum yapmıyor. Verileri toplamak için hangi kötü amaçlı yazılımın kullanıldığı ve en son Darknet'te mi göründüğü yoksa hizmet tarafından başka bir yoldan mı erişildiği belirsizliğini koruyor. Operatör girişi 15 Haziran 2026 olarak tarihlendiriyor.

Etkilenenler neler yapabilir?

Kendi verilerinin koleksiyona dahil olup olmadığını kontrol etmek isteyen herkes, hizmetin web sitesine kendi e-posta adresini girebilir. “HaveIBeenPwned” ayrıca kullanıcıları yeni keşifler konusunda otomatik olarak bilgilendirme olanağı da sunuyor. Şirketler, kendi etki alanlarındaki adreslerin etkilenip etkilenmediğini sorgulamak için bir arayüz kullanabilir.

Etkilenen bir şifreyi hâlâ kullanan herkes, bu şifreyi kullanıldığı tüm aktif hesaplarda değiştirmelidir. İki faktörlü kayıt (2FA) adı verilen yöntem ek koruma sağlar. Şifreye ek olarak, cep telefonundaki veya e-postadaki kod gibi ikinci bir kanıt biçimi de gereklidir. Her hizmet için ayrı, uzun bir şifre atamak, ek hesaplara erişimi zorlaştırır. Bir şifre yöneticisi bu tür şifreler oluşturabilir ve bunları güvenli bir şekilde saklayabilir.


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir