Sosyal medya devi Instagram, tarihinin en büyük güvenlik krizlerinden birini yaşıyor. Siber güvenlik kuruluşu Malwarebytes tarafından paylaşılan rapora göre, milyonlarca kullanıcının kişisel verileri açık hedef haline geldi. Sızıntının, son günlerde binlerce kullanıcının telefonuna gelen şüpheli şifre sıfırlama taleplerinin ana kaynağı olduğu düşünülüyor.
Uzmanlar, ele geçirilen verilerin 2024 yılına dayanan bir Instagram API açığıyla bağlantılı olabileceğine dikkat çekerken, Meta cephesinden henüz resmi bir doğrulama gelmedi. Ancak siber suçluların çalınan bilgileri aktif olarak kullanmaya başladığına dair ciddi bulgular mevcut.
Instagram kullanıcılarına şifre sıfırlama e-postası gönderildi! Tuzağa düşmeyin
KİŞİSEL BİLGİLER "DARK WEB" ÜZERİNDE SATIŞTA
Malwarebytes’ın incelemelerine göre, sızdırılan veri seti kullanıcıların dijital güvenliğini ve fiziksel mahremiyetini ciddi şekilde tehlikeye atıyor. Ele geçirilen bilgiler arasında kullanıcı adları, e-posta adresleri ve telefon numaralarının yanı sıra bazı kullanıcıların fiziksel adresleri de yer alıyor. Bu hassas verilerin şu anda yasa dışı forumlarda satışa sunulmuş olması, kimlik hırsızlığı ve oltalama (phishing) saldırılarının artabileceği uyarısını da beraberinde getiriyor.

ŞİFRE SIFIRLAMA BİLDİRİMLERİNE KARŞI "DİKKAT" UYARISI
Son günlerde Instagram kullanıcılarının en çok şikayet ettiği konu, kendi talepleri dışında gelen şifre sıfırlama e-postaları oldu. Siber güvenlik uzmanları, saldırganların ellerindeki sızdırılmış verileri kullanarak hesaplara sızmaya çalıştığını vurguluyor. Gelen bu bildirimlerin, oltalama yöntemleri için birer araç olarak kullanıldığı ve kullanıcıları sahte bağlantılara tıklamaya teşvik ettiği belirtiliyor. 2024 yılındaki API açığından sızan bu bilgilerin, bugün aktif bir saldırı dalgasına dönüşmesi endüstride endişe yaratıyor.

HESAP GÜVENLİĞİ İÇİN NE YAPMALISINIZ?
Sızıntıdan etkilenme riskine karşı uzmanlar, kullanıcıların vakit kaybetmeden şu adımları izlemesi gerektiğini belirtiyor:
Şifre Güncelleme: Mevcut şifrenizi karmaşık ve daha önce kullanılmamış bir şifre ile değiştirin.
İki Faktörlü Kimlik Doğrulama (2FA): Hesabınızı sadece şifreyle değil, ek bir doğrulama koduyla koruma altına alın.
Oturum Kontrolü: Meta Hesaplar Merkezi üzerinden oturum açılmış cihazları kontrol ederek yabancı girişleri sonlandırın.
Şüpheli Linklerden Kaçınma: Talep etmediğiniz şifre sıfırlama e-postalarındaki bağlantılara kesinlikle tıklamayın.
