Ana Sayfa Donanım Twitter’daki Dev Bilgi İhlali Hakkında Yeni Ayrıntılar

Twitter’daki Dev Bilgi İhlali Hakkında Yeni Ayrıntılar

0
Twitter’daki Dev Bilgi İhlali Hakkında Yeni Ayrıntılar

Son vakitlerde Elon Musk’ın satın alımıyla herkesin lisanına dolanan Twitter, geçtiğimiz aylarla dev bir data ihlali ile gündeme oturmuştu. Birinci olarak ocak ayında ortaya çıkan olayda, 5 milyondan fazla Twitter kullanıcısının bilgilerinin çalındığı ve binlerce dolara satıldığı tabir edilmişti. Bu dataların, telefon numaraları ve e-posta adresleri üzere şeyleri içerdiği de gelen bilgiler ortasındaydı.

Şimdi ise yaşanan gelişmeler, data ihlalinin kestirim edilenden çok daha makus olduğunu ortaya koydu. Olay birinci açığa çıktığında tek bir hacker’ın bu saldırıyı gerçekleştirdiği düşünülüyordu. Artık ise durumun aslında bu türlü olmadığı görüldü.

Birden fazla makûs niyetli kişinin datalara ulaştığı ve Dark Web’de binlerce dolara sattığı ortaya çıktı

Twitter'Daki Dev Bilgi İhlali Hakkında Yeni Ayrıntılar - Yerli Portal

9to5Mac’in bildirdiğine nazaran, ferdî bilgilere tek kişi tarafından değil birden fazla makûs niyetli aktör tarafından erişildiği ortaya çıktı. Haberde, elde edilen bir data kümesinin birebir bilgilerin öbür biçimlerde yer aldığını gösterdiği belirtildi. Bir güvenlik araştırmacısı da bunu ‘kesinlikle farklı bir tehdit faktörü’ olarak kıymetlendirerek birden fazla saldırganı işaret etti.

Verilerin; Birleşik Krallık, neredeyse tüm Avrupa Birliği ülkeleri ve ABD’nin kimi yerlerindeki Twitter kullanıcılarını içerdiği aktarıldı. Ek olarak bilgilerin, Twitter’ın ayarlarında bulunan ve pek fazla bilinmeyen ‘Keşfedilebilirlik’ kısmından alındığı da kaydedildi. Kaynak, bu özelliği kullanan rastgele bir kullanıcının bilgilerinin veri setinde yer aldığını da kelamlarına ekledi. Bu özellik, telefon numaranızın ve e-posta adresinizin bulunduğu şahısların sizi Twitter’da bulmasına imkan tanıyor.

Hackerların, saatte yaklaşık 500.000 indirebildiği ve dataların, Dark Web’de 5.000 dolara satıldığı da gelen bilgiler ortasında. Bunlar dışında diğer bir siber güvenlik uzmanının da mevzuyla ilgili dün bir tweet attığı belirtildi. 2021 yılı boyunca e-posta ve telefon üzere bilgilerin bağımsız çalışan birden makûs niyetli aktörler tarafından toplandığını belirten bu uzmanın hesabı ise kısa bir mühlet sonra askıya alındı.

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz