Alarm veren güvenlik açığı
Büyük veri sızıntısı ortaya çıktı: Milyarlarca e-posta adresi ve şifre etkilendi
Çevrimiçi platformda “Pwned miyim?” Kullanıcılar e-posta adreslerinin ve şifrelerinin veri sızıntısından etkilenip etkilenmediğini kontrol edebilir. Web sitesi artık veritabanını neredeyse iki milyar e-posta adresini ve yaklaşık 1,3 milyar şifreyi içerecek şekilde genişletti. Bu şimdiye kadar sitede kaydedilen en büyük veri setidir. Veriler nereden geliyor ve etkilenip etkilenmediğinizi nasıl kontrol edebilirsiniz?
Daha sonra okuyun Reklamcılık
Daha sonra okuyun Reklamcılık
“Kimlik bilgisi doldurma”: Bilgisayar korsanları veri sızıntılarından nasıl yararlanıyor?
Platformu 2013 yılında kuran Avustralyalı güvenlik uzmanı Troy Hunt'ın bir blog yazısında söylediği gibi, çalınan e-posta adresleri ve şifreler, siber suçluların internette uzun yıllar boyunca yayınladığı çeşitli listelerden geliyor.
Bilgisayar korsanları bu tür listeleri, halihazırda bilinen veri sızıntılarından erişim verilerini elde etmek için kullanır. Birçok kullanıcı aynı kimlik bilgilerini birden çok platformda kullandığından, bilgisayar korsanları genellikle tek bir sızıntıdan elde edilen verileri kullanarak farklı hesaplara erişim sağlayabilir. Bu yönteme “kimlik bilgisi doldurma” denir.
Daha sonra okuyun Reklamcılık
Daha sonra okuyun Reklamcılık
Siber güvenlik şirketi Synthient, çeşitli kaynaklardan ele geçirilen kimlik bilgilerini bir araya getirdi ve bunları “Pwned Edildim mi?” Etkilenen kullanıcıları güvenlik açığı hakkında bilgilendirmek için iletildi.
E-posta adresleri ve şifreler bilgisayar korsanlarından nasıl korunur?
“Pwned oldum mu?” Arama fonksiyonunu kullanma Kullanıcılar güvenlik açıklarına karşı hem e-posta adreslerini hem de şifrelerini kontrol edebilir. Kimlik bilgileri doldurma yoluyla kendinizi bilgisayar korsanlarının saldırılarından korumak için web sitesi aşağıdaki önerileri sağlar:
- Şifre değiştir: Veri ihlalinden etkilenen şifre, kullanıldığı her hesap için derhal değiştirilmelidir.
- İki faktörlü kimlik doğrulamayı etkinleştirin: İki faktörlü kimlik doğrulamanın desteklendiği her yerde kullanıcılar, hesaplarına ek bir güvenlik katmanı ekleyebilir.
- Şifre yöneticisini kullanın: Bir şifre yöneticisi, tüm hesaplar için güçlü, benzersiz şifreler oluşturabilir ve saklayabilir.

Bir yanıt yazın