Alarm Veren Sızıntı:
4 Temmuz 2024 tarihinde,
"rockyou2024.txt" adlı devasa bir dosya,
Redacted adlı hacker forumunda
"ObamaCare" adlı kullanıcı tarafından sızdırıldı.
Bu dosya,
9,948,575,739 benzersiz şifre içeriyor ve
internet tarihindeki en büyük şifre sızıntısı olarak nitelendiriliyor.
Sızıntının Kapsamı: Sızdırılan şifrelerin kaynağı tam olarak bilinmemekle birlikte,
farklı platformlardan ve yıllara ait olduğu tahmin ediliyor.
Sızıntının boyutunun ve
içerdiği şifrelerin çeşitliliğinin göz önüne alındığında,
milyonlarca kullanıcının çeşitli hesaplarının risk altında olduğu açıkça görülüyor.
Sızıntıdan Etkilenen Platformlar: Sızdırılan şifrelerin hangi platformlardan geldiği tam olarak bilinmemekle birlikte,
sosyal medya platformları, e-posta sağlayıcıları, e-ticaret siteleri ve online bankacılık hizmetleri gibi birçok platformdan şifrelerin sızdırılmış olduğu tahmin ediliyor.
Oluşan Tehditler: Bu kadar büyük bir şifre sızıntısı, siber suçlular için
çok ciddi bir fırsat yaratıyor.
Sızdırılan şifreler,
kimlik hırsızlığı,
hesap ele geçirme,
finansal dolandırıcılık ve
siber saldırılar gibi birçok suça yol açabilir.
Siber suçlular, sızdırılan şifreleri kullanarak,
kullanıcı hesaplarına giriş yapabilir,
kişisel bilgilere erişebilir,
finansal işlemleri dolandırabilir ve
siber saldırılar düzenleyebilirler.
Ne Yapmalı? Sızıntıdan etkilendiğinizi düşünüyorsanız,
hemen tüm şifrelerinizi değiştirmeniz ve
güçlü şifreler kullanmanız hayati önem taşıyor.
Güçlü bir şifre, en az 12 karakterden oluşmalı, büyük ve küçük harfleri, rakamları ve özel karakterleri içermelidir.
Ayrıca,
her hesap için farklı bir şifre kullanmanız ve
şifrelerinizi asla kimseyle paylaşmamanız da önemlidir.
Ek Güvenlik Önlemleri: Şifrelerinizi değiştirmenin yanı sıra,
iki faktörlü kimlik doğrulama (2FA) gibi ek güvenlik önlemlerini de aktifleştirmeniz tavsiye edilir.
2FA,
hesabınıza giriş yapmak için bir şifrenin yanı sıra bir kod da girmenizi gerektirir.
Bu kod,
telefonunuza veya e-postanıza gönderilir ve
hesabınıza yetkisiz erişimi zorlaştırır.
Sızıntıyı Doğrulama: Sızdırılan şifrelerin bir kısmı,
Have I Been Pwned (
) gibi web siteleri aracılığıyla
kontrol edilebilir.
Bu web sitelerine
e-posta adresinizi veya kullanıcı adınızı girerek,
sızdırılmış şifrelerinizin olup olmadığını öğrenebilirsiniz.