Üç Milyardan Fazla Facebook ve Clubhouse Hesabı Darknet’te Satışa Sunuldu

ItalioBrot

Global Mod
Global Mod
Günümüz teknoloji dünyasında meydana gelen siber hücumlar bilhassa pandeminin de tesiriyle epey sayıda kullanıcıyı tehdit ediyor. Son gelişmelere göre, 3.8 milyar Facebook ve Clubhouse hesabının detayları bir data tabanı üzerinden korsan forumunda satışa çıktı. Çok sayıda adres, telefon numarası ve isim içeren bu arşivdeki ayrıntıların 24 Temmuz 2021 tarihinde gerçekleşen Clubhouse ihlaliyle çalınmış olabileceği iddia ediliyor. Bunun yanında Clubhouse, kullanıcılara rehber senkronizasyonunu mecburî kıldığı için ihlalle bir arada uygulamada üyeliği olmayan hayli sayıda kişinin de telefon numarası ele geçirilmiş ve bilgi tabanına ek edilmiş olabilir. Ayrıyeten olayın Clubhouse’dan öte Facebook boyutu da var.

Aslında günümüzden bir ay evvel bahsetmiş olduğumiz forumda Clubhouse kaynaklı 3.8 milyar tane telefon numiçinden oluşan bir data tabanı satılmak istenmiş fakat topluluğa ilgi alımlı gelmediği için forum idaresi bu ilanı “makûs” olarak derecelendirilmişti. Görünüşe nazaran siber hatalı elindeki telefon numaralarını satmak için farklı bir çalışma içerisinde girerek, bu numaralara bağlı olan Clubhouse hesaplarının kullanıcı isimlerini ve son pozisyonlarını datalara dahil etmiş. Ayrıyeten numaralara bağlı olan Facebook hesaplarının irtibat adresi de arşive eklenince ortaya farklı bir derleme çıktığını söyleyebiliriz. Numaralara ilişkin Facebook hesaplarının nasıl bulunduğu bilinmiyor fakat 2021’in Nisan ayında internet ortamına yayılan Facebook hesap sızıntılarının bu datalara eklendiği düşünülmekte.


Uzmanlar, yalnızca telefon numaralarından oluşan data tabanının pek işe yaramayacağını ancak kapsamlı hale getirilmiş yeni derlemenin çeşitli siber ataklar için altın kıymetinde olduğunu belirtti. Çünkü korsanlar toplumsal mühendislik ve kimlik avı için bu data tabanından yararlanabilir. İlandaki 100.000 dolarlık fiyata gelen tekliflerin fazla olması da bilgi tabanındaki ayrıntıların bedelini gözler önüne seriyor. Buradaki ilgi alımlı olan taraf ise arşivin, bütçesi kâfi olmayan potansiyel alıcılara yönelik biçimde küçük kısımlara ayrılarak da satılabilmesi.

şahsi bilgilerinizi bu tip durumlardan uzak tutmanın en güzel yolu, toplumsal medya hesaplarınızda iki faktörlü kimlik doğrulama seçeneğini faal hale getirmekten geçiyor. birebir zamanda E-Posta kullanırken kimden geldiği belirli olmayan mesajlara dikkat etmekte yarar var. Özetle aklınızda kuşku uyandıran her süreçten uzak durmaya çalışın. Bahisle alakalı fikirlerinizi yorumlarda paylaşmayı unutmayın.