Zıplanacak içerik
View in the app

A better way to browse. Learn more.

Tartışma ve Paylaşımların Merkezi - Türkçe Forum - Turkish Forum / Board / Blog

Ana ekranınızda anlık bildirimler, rozetler ve daha fazlasıyla tam ekran uygulama.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Çin'de Dev Bir Veri İhlali İddiası: 8,7 Milyar Kayıt Sızdırıldı

Featured Replies

Gönderi tarihi:
  • Admin

Çin'de Dev Bir Veri İhlali İddiası: 8,7 Milyar Kayıt Sızdırıldı

  • Açıkta kalan Elasticsearch kümesi, Çinli bireylere ve işletmelere ait 8,7 milyar kaydı sızdırdı.

  • Veriler arasında kişisel kimlik bilgileri, açık metin şifreler ve şirket kayıt detayları yer alıyor.

  • Kümenin muhtemelen veri aracıları tarafından işletildiği ve kurşun geçirmez bir sağlayıcıda barındırıldığı, keşfedildikten sonra ise erişime kapatıldığı belirtiliyor.

Çin'de şimdiye kadar gerçekleşen en büyük veri sızıntılarından biri olduğu iddia edilen olay, Cybernews'ten güvenlik araştırmacılarının 160'tan fazla dizin içeren açıkta kalmış bir Elasticsearch kümesine rastlamasıyla ortaya çıktı.

hacker-3342696.jpg

Bu dizinler, çoğunlukla Çinli bireylere ait yaklaşık 8,7 milyar kayıt içeriyordu.

Kayıtlar, isimler, adresler, telefon numaraları, doğum tarihleri, cinsiyet bilgileri, sosyal medya kimlikleri ve açık metin şifreleri de dahil olmak üzere her türlü kişisel kimlik bilgisi ve hassas veriyi içeriyordu. Ayrıca şirket kayıt detayları, yasal temsilciler, işletme iletişim bilgileri ve kayıt adresleri ve lisanslama meta verileri gibi çeşitli kurumsal ve ticari kayıtları da içeriyordu.

Uzun Süreli Veri Toplama Çabası

Araştırmacılar, veritabanının sahibinin kim olduğunu belirleyemedi, bu nedenle bunun kötü niyetli bir eylem olup olmadığına dair bir doğrulama yok. Cybernews, kümenin oldukça organize ve ayrıntılı bir şekilde bölümlendirilmiş olması nedeniyle veri aracıları tarafından kullanılan yöntemlere benzediğini belirtiyor.

Üç hafta boyunca açık kaldığı için, bu süre zarfında tehdit aktörleri tarafından ele geçirilmiş olması mümkün.

Araştırmacılar, "Kısa süreli açık kalma süresine rağmen, veri kümesinin büyüklüğü, bu dönemde otomatik veri kazıma işleminin yaygın ikincil yayılmaya yol açmış olabileceği anlamına geliyor" dedi.

Verilerin çoğu Çin anakarasındaki insanlara ait, ancak mağdurlar birden fazla Çin eyaletine dağılmış durumda.

Veritabanı sadece birkaç hafta açık kalmış olabilir, ancak tüm verilerin toplanması muhtemelen çok daha uzun sürdü. Görünüşe göre bu tek seferde yapılmadı ve veriler muhtemelen farklı kaynaklardan toplandı.

Ekip, "Zaman damgalarının ve içe aktarma tarihlerinin varlığı, tek bir tarihsel ihlalden ziyade uzun süreli bir veri toplama çabasına işaret ediyor" diye açıkladı.

Araştırmacılar, kümeyi barındıran sağlayıcıyı bulmayı başardı. Bu, "genellikle yüksek riskli veya uyumsuz veri işlemleriyle ilişkilendirilen" kurşun geçirmez bir barındırma şirketidir. Bildirildikten sonra, sağlayıcı veritabanını erişime kapattı.

Kaynak: TRP

Katılın Görüşlerinizi Paylaşın

Şu anda misafir olarak gönderiyorsunuz. Hesabınız varsa, hesabınızla gönderi paylaşmak için ŞİMDİ OTURUM AÇIN.
Eğer üye değilseniz hemen KAYIT OLUN.
Not: İletiniz gönderilmeden önce bir Moderatör kontrolünden geçirilecektir.

Misafir
Maalesef göndermek istediğiniz içerik izin vermediğimiz terimler içeriyor. Aşağıda belirginleştirdiğimiz terimleri lütfen tekrar düzenleyerek gönderiniz.
Bu başlığa cevap yaz

Önemli Bilgiler

Bu siteyi kullanmaya başladığınız anda kuralları kabul ediyorsunuz Kullanım Koşulu.

Account

Navigation

Tarayıcı push bildirimlerini yapılandırın

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.