Son vakitlerde Elon Musk’ın satın alımıyla herkesin lisanına dolanan Twitter, geçtiğimiz aylarla dev bir bilgi ihlali ile gündeme oturmuştu. İlk …

Son vakitlerde Elon Musk’ın satın alımıyla herkesin lisanına dolanan Twitter, geçtiğimiz aylarla dev bir bilgi ihlali ile gündeme oturmuştu. İlk olarak ocak ayında ortaya çıkan olayda, 5 milyondan fazla Twitter kullanıcısının bilgilerinin çalındığı ve binlerce dolara satıldığı ifade edilmişti. Bu bilgilerin, telefon numaraları ve e-posta adresleri gibi şeyleri içerdiği de gelen bilgiler ortasındaydı.
Şimdi ise yaşanan gelişmeler, data ihlalinin tahmin edilenden çok daha kötü olduğunu ortaya koydu. Olay ilk açığa çıktığında tek bir hacker’ın bu saldırıyı gerçekleştirdiği düşünülüyordu. Şu Anda ise durumun aslında bu türlü olmadığı görüldü.
Birden fazla kötü niyetli kişinin verilere ulaştığı ve Dark Web’de binlerce dolara sattığı ortaya çıktı

9to5Mac’in bildirdiğine göre, şahsî verilere tek kişi tarafından değil birden fazla kötü niyetli aktör tarafından erişildiği ortaya çıktı. Haberde, elde edilen bir data kümesinin bilgilerin diğer biçimlerde yer aldığını gösterdiği belirtildi. Bir güvenlik araştırmacısı da bunu ‘kesinlikle farklı bir tehdit faktörü’ olarak değerlendirerek birden fazla saldırganı işaret etti.
Verilerin; Birleşik Krallık, neredeyse tüm Avrupa Birliği ülkeleri ve ABD’nin birtakım yerlerindeki Twitter kullanıcılarını içerdiği aktarıldı. Ek olarak bilgilerin, Twitter’ın ayarlarında bulunan ve pek fazla bilinmeyen ‘Keşfedilebilirlik’ kısmından alındığı da kaydedildi. Kaynak, bu özelliği kullanan herhangi bir kullanıcının bilgilerinin data setinde yer aldığını da sözlerine ekledi. Bu özellik, telefon numaranızın ve e-posta adresinizin bulunduğu bireylerin sizi Twitter’da bulmasına imkan tanıyor.
Hackerların, saatte yaklaşık 500.000 indirebildiği ve dataların, Dark Web’de 5.000 dolara satıldığı da gelen bilgiler arasında. Bunlar dışında öbür bir siber güvenlik uzmanının da bu mevzu ile ilgili dün bir tweet attığı belirtildi. 2021 yılı boyunca e-posta ve telefon gibi dataların bağımsız çalışan birden kötü niyetli aktörler tarafından toplandığını belirten bu uzmanın hesabı ise kısa bir süre sonra askıya alındı.