Writer: NYX Magazine
Date: 23/06/2025
Siber güvenlik dünyasını sarsan dev gelişmede, yaklaşık 16 milyar kullanıcı adı ve parola bilgisi açığa çıktı. Bu sızıntı, bugüne kadar kaydedilen tüm veri ihlallerinden hem daha büyük çaplı hem de güncelliğiyle dikkat çekiyor. Sızdırılan veriler, geçmişteki tekrar kayıtlar değil; doğrudan kullanıma hazır, yeni ve aktif bilgilerden oluşuyor.
Sızıntıyı ortaya çıkaran CyberNews adlı kuruluş oldu. 2025’in başından Haziran ayına kadar süren analizlerde, 30 farklı veri seti incelendi ve her birinde milyonlarca, bazı durumlarda ise 3,5 milyara kadar, kullanıcı kaydına ulaşıldı. Bu olay, yalnızca hacmiyle değil, barındırdığı “yeni ve temiz” verilerle de tarihin en büyük kimlik bilgisi sızıntısı olarak kayıtlara geçti.
ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban “Devasa bir sızıntı olan bu yeni olayın, veri güvenliğinde en büyük tehdit hâline dönüşmesi an meselesi. Hem bireysel hem de kurumsal olarak güvenliğimizi test etmemiz; parola politikalarını, MFA’yı, passkey kullanımını, patch süreçlerini yeniden gözden geçirmemiz gerekiyor. Elimizde artık sadece eski sızıntıların tekrarları değil, infostealer’larla çalınmış yeni ve aktif kullanıcı oturum açma bilgileri var. Bu 16 milyarlık veri seti, saldırganlara doğrudan e-posta, sosyal medya, devlet sistemleri ve geliştirici portallarına erişim imkânı sunuyor. Infostealer’lar artık sadece masaüstünü değil, kripto cüzdanlardan tarayıcı oturumlarına kadar her noktayı hedefliyor. Bu saldırılar, bireyleri olduğu kadar kurumları da doğrudan tehlikeye atıyor”açıklamasını yaptı.
Etkilenen kurumlar ve platformlar
Bu devasa sızıntı hem bireysel kullanıcıları hem de köklü birçok kurumu etkisi altına aldı. Açığa çıkan verilerin içeriği özetle şöyle:
Ayrıca “government” ibaresiyle geçen sızıntılar, yalnızca kişisel sosyal medya hesapları değil; aynı zamanda kurumsal ve kamuya ait hesapların da risk altında olduğunu gösteriyor.
Infostealer nedir, ne gibi tehditler oluşturur?
Infostealer, “information-stealer” teriminin kısaltmasıdır. Bu zararlı yazılım türü, bir cihaz ele geçirildiğinde otomatik olarak çalışarak kullanıcı adı, parola, çerez, tarayıcı geçmişi, kredi kartı ya da kripto cüzdan gibi kritik bilgileri toplar ve saldırgana gönderir. Enfekte cihazlarda infostealer, tarayıcı depoları, yerel dosyalar, uygulamalar üzerinden biometrik oturum bilgisi toplar ve bu verileri kullanır.
Infostealer’lar 2025 yılında çok büyük oranda artış gösterdi. IBM gibi firmaların verilerine göre, zararlı yazılım tabanının yüzde 24’ünü infostealer’lar oluşturuyor. Ayrıca 2024 yılı olarak (yaklaşık) 2,1 milyar credential çalma vakası tespit edilmiştir ki bu fidye yazılımları dahil tüm ihlallerin yüzde 60’ından fazlasıdır.
ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban hem bireylerin hem özel ve kamu kurumlarının almaları gereken önlemler olduğunun altını çizerek şu önerilerde bulundu;
Bireysel kullanıcılar için öneriler:
Kurumlar için öneriler: