Computer Security Facebook Güvenlik İhlali 500 Milyon Kullanıcıyı Etkiliyor

Facebook Güvenlik İhlali 500 Milyon Kullanıcıyı Etkiliyor

550 milyondan fazla Facebook kullanıcısının kişisel verileri, geçtiğimiz Cumartesi günü çevrimiçi olarak sızdırıldı ve Web'deki forumları hacklemenin yolunu buldu. İhlalin 100'e yakın ülkeyi kapsayacak şekilde tüm dünyaya yayıldığı ve arttığı söyleniyor. Etkilenen FB kullanıcılarının büyük çoğunluğu ABD ve Birleşik Krallık'ta yaşamaktadır. Otuz iki milyon Amerikan ve on bir milyon İngiliz vatandaşı, son birkaç gün içinde telefon numaralarını, kullanıcı adlarını, e-posta adreslerini, coğrafi konumlarını ve biyolarını vahşi ortamda gördü.

Sızıntı, Daha Eski Bir Kusurun Sonucuydu

Facebook güvenlik açıklarından yararlanma girişimleri siber suçlular arasında uzun süredir büyük ilgi görmektedir. Göründüğü gibi, mevcut sızıntı, yakın zamanda bulunan (ve yamalanan) bir FB güvenlik açığının bir sonucu olarak meyve verdi. 2019'un ikinci yarısında, bilgisayar korsanları, Facebook hesaplarıyla ilişkili telefon numaralarını olabildiğince çok kullanıcının ortaya çıkarmak için bu güvenlik açığından yararlandı. Facebook çok kısa bir sürede bir yama sağlarken, oyundaki dolandırıcıların yine de verileri başarılı bir şekilde topladığı görülüyor.

Son veri sızıntısı, birkaç yıl önce WhatsApp'ın casus yazılım saldırısı durumunda olduğu gibi, verileri araştıran diğer yıkıcı vakaları anımsatıyor.

Oyunda Bir Bot Vardı

Olduğu gibi, FB veri hırsızlığının arkasındaki dolandırıcılar, onları barındırmak için otomatik bir Telegram botu konuşlandırdı. Söz konusu bot, Ocak 2021'den bu yana Dark Web'de satış reklamcılığına konu olmuş gibi görünse de, birkaç gün öncesine kadar birisi onu ücretsiz olarak terk etmemişti. Sonuç olarak, sızdırılan veritabanı artık onu kavramak isteyen herkesten bir tık uzakta.

İleride Olan Tehlikeler

Sızan verilerin büyük hacmi, bu verileri ücretsiz olarak paylaşmış gibi görünen bilgisayar korsanlarının gerçek nedenleri hakkında endişeleri artırıyor. Şu anda, verileri yayınlamak için herhangi bir mali teşvik almış olabileceklerine dair hiçbir kanıt yoktur. Yine de, bu 'hediye' etkilenen kullanıcılar için daha fazla sorun yaratabilir. Kimlik hırsızlığı ve kişisel verilerle ilgili her türlü dolandırıcılık konusunda uzmanlaşmış siber dolandırıcıların eline geçebilir. Sızdırılan veritabanının 0,5 milyardan fazla gerçek kişinin kişisel bilgilerini içerdiğini göz önünde bulunduran araştırmacılar, önümüzdeki haftalarda kimlik hırsızlıklarında ve diğer sosyal mühendislik dolandırıcılıklarında ani bir artış bekliyorlar.

Yükleniyor...