Gmail Hacklendi!

4.92 milyon Gmail hesabı hacklendi ve İnternet üzerinde hacklenen hesaplar ve şifreleri şu saatlerde Deep Web üzerinde şifreleri ile birlikte yayınlanıyor.


Olay dün gece sabaha karşı Deep Web üzerinden duyuruldu. Sonrasında Rusya merkezli bir forumda şifrelerin %60’ının doğru olduğu ve hesaplara erişim sağlanıldığı belirtiliyor.


Sizin hesabınızın hacklenip hacklenmediğini öğrenmek için buraya tıklayınız.
Not: Sadece kullanıcı adları var, bu dosyada şifre yoktur!!! 

Not: Açılan sayfadan ctrl+f yapıp isminizi yazıp, aratabilirsiniz.


Bu sıkıntı deep Web üzerinde bu açığın bir Malware ile bypass edilerek elde edildiği ve hesapların ele geçirildiği konuşulmaya başlandı.

 

Diğer bir yandan da Deep Web ve bazı Rus forumlarında yayınlanan 5 milyon Gmail hesabının TOR üzerinden ele geçirildiği söyleniliyor. İnternet üzerinde dünden beri birçok yerde bu hesaplar yayınlanmış durumda! İşin pis tarafı da yayınlanan hesap şifrelerin %60’ı çalışıyor olduğunun söylenmesi!


TOR kullananların dikkatli olması gerektiğini ifade etmiştim. TOR her ne kadar size anonimlik sağlasa dahi, şifrelerinizin çalınmasını kolaylaştıran bir sistem! Tor ağına dahil olduğunuzdan itibaren güvenlik noktasını bir kenara atmış oluyorsunuz! Çünkü TOR masum bir proxy değil!


Hack işleminin Google’ın tarayıcısı üzerindeki bir açıklık ya da TOR ağı üzerinden yayılan bir zararlı ile yapıldığı konuşuluyor. Tor’a güvenerek hiçbir iş yapmayın! Hele ki ödeme, bankacılık işlemleri, kredi kartı ödemeleri, e-posta gibi işlemlerinizi Tor ağı üzerinden yapmamanızı tavsiye ederim. Tor ağı üzerindeki NODE diye adlandırdığımız sistemlerin ele geçirilip, şifrelerin dinlenmesi de mümkün ve konuşulanların arasında yer alıyor. Hatta TOR ağı üzerindeki bu güvenlik zafiyetlerinden de faydalanarak hesaplarınızı çalmaları muhtemel!


Kaynak



"Gmail Hacklendi!" Hakkında Kafanıza Takılanı Hemen Sorun

Çağrı Polat

Şu anda DEU Bilgisayar Mühendisliğinde Doktora yapmaktadır. " Kalıcı Gelişmiş Saldırılar ve Siber Güvenlik" üzerinde çalışmaktadır.


Bilgisayar Yüksek Mühendisidir. Ayrıca, Elektrik-Elektronik mühendisi ve İşletme bölümlerini bitirmiştir. Yüksek lisans tez konusu "kurumsal ağlarda sızma testleri ve önlemleri" idi.Akademik olarak da bilgi güvenliği üzerine çalışmaktadır.



Kariyerinin ilk yıllarında bilgi işlem sorumluluğu, sistem destek uzmanlığı yaptıktan sonra, IT manager, IT koordinator ve son 3 yılda da kurumsal firmalara bilgi güvenliği danışmanlığı yapmaktadır Yaklaşık 12 yıllık tecrübeye sahibidir.


9 uluslararası sınavda alınmış Microsoft sistem mühendisliği güvenlik sertifikasıyla birlikte, EC Council' den eğitim alarak CEH v9 sertifikasını almıştır. MCSE, CEH ve bilgi güvenliği başlıklarında bireysel ve kurumsal eğitimler ve seminerler vermektedir.


ISO27001:2013 BGYS konusunda baş denetçilik, eğitmenlik ve danışmanlık yapmaktadır. Ayrıca Bilirkişilik ve Kamulaştırma Bilirkişilik yetkilendirme belgesi sahibidir.