Veri İhlali Nedir? Hesabınızın Sızıp Sızmadığını Öğrenme ve Sonrası
Veri ihlali, bir kurumun kullanıcı bilgilerini tuttuğu sistemin izinsiz olarak ele geçirilmesi ve bu bilgilerin dışarı sızmasıdır. Sızan veri çoğunlukla eposta adresi ve parola özetidir; bazı olaylarda telefon numarası, adres ve kimlik bilgisi de yer alır. Sizin bilgisayarınıza bulaşan bir virüsten farklıdır: ihlal sizde değil, hizmet aldığınız firmanın sunucusunda yaşanır ve siz fark etmeden aylarca sürebilir.
Sızan veriler ne işe yarar?
Ele geçirilen listeler saldırganlar için üç şekilde değerlidir:
- Parola denemesi: Aynı eposta ve parola çifti onlarca farklı sitede otomatik olarak denenir. Parolanızı her yerde aynı kullanıyorsanız tek ihlal tüm hesaplarınızı düşürür.
- Hedefli dolandırıcılık: Adınız, telefonunuz ve alışveriş bilgileriniz elde olan bir saldırgan çok daha inandırıcı mesajlar yazar.
- Yeniden satış: Listeler paketlenip başka saldırganlara satılır, bu yüzden yıllar önceki bir sızıntı bugün hala kullanılabilir.
Hesabınız sızdı mı? Nasıl kontrol edilir?
- Bilinen sızıntı sorgulama servislerine eposta adresinizi girin. Bu servisler adresi yayımlanmış ihlal listeleriyle karşılaştırır.
- Sorgulama yaparken asla parolanızı yazmanız istenen bir siteye bilgi girmeyin. Meşru servisler yalnızca eposta adresi ister.
- Kullandığınız tarayıcının parola yöneticisi bölümündeki güvenlik raporunu açın; sızmış parolaları çoğu tarayıcı kendiliğinden işaretler.
- Google hesabınızın güvenlik kontrolü sayfasını ve varsa Apple hesabınızın parola önerilerini gözden geçirin.
- Eposta hesabınızın oturum geçmişini inceleyin; tanımadığınız konum veya cihaz varsa hemen oturumları kapatın.
Sızıntı çıktıysa ilk 30 dakikada ne yapmalı?
- Önce eposta hesabınızın parolasını değiştirin. Diğer tüm hesapların sıfırlama bağlantısı oraya geldiği için ana kapı odur.
- Aynı parolayı kullandığınız her sitede parolayı değiştirin ve her biri için farklı parola belirleyin.
- Eposta, banka ve sosyal medya hesaplarında iki adımlı doğrulamayı açın.
- Eposta hesabınızdaki yönlendirme kurallarını kontrol edin. Saldırganlar gelen mesajları gizlice kendilerine yönlendiren kurallar ekleyebilir.
- Bağlı uygulamalar listesini açıp tanımadığınız uygulamaların erişimini kaldırın.
- Kayıtlı ödeme yöntemlerini gözden geçirin ve son hareketleri kontrol edin.
Sızıntıdan sonra gelen mesajlara dikkat
Bir ihlal duyurulduktan sonra o firmanın adını kullanan sahte mesajlar artar. Gerçek kurumlar sizden parola, kart bilgisi veya doğrulama kodu istemez. Gelen mesajdaki bağlantıya tıklamak yerine siteye adres çubuğuna kendiniz yazarak girin. Aciliyet hissi yaratan, hesabınızın kapanacağını söyleyen mesajlar neredeyse her zaman dolandırıcılıktır.
Yeniden sızmamak için kalıcı önlemler
- Her site için ayrı parola üretin ve bunları bir parola yöneticisinde saklayın.
- Parolayı uzun tutun; karmaşıklıktan çok uzunluk koruma sağlar.
- Mümkün olan her yerde iki adımlı doğrulamayı uygulama tabanlı kodla kullanın; SMS ikinci tercihtir.
- Alışveriş siteleri gibi kritik olmayan yerler için ayrı bir eposta adresi kullanın.
- Kart bilgilerini sitelerde kaydetmek yerine sanal kart kullanın.
- Kullanmadığınız eski hesapları kapatın; kapatılmayan hesap ileride sızacak veri demektir.
Saha Notu
Fabrikada bir kullanıcının kurumsal eposta hesabı üzerinden tedarikçilere sahte ödeme talimatı gönderildiğini fark ettik. İncelemede parolanın ele geçirildiği ortaya çıktı, ama saldırı fabrikadan gelmemişti: kullanıcı aynı parolayı yıllar önce üye olduğu bir forumda da kullanmıştı ve o forumun veri tabanı sızmıştı. Yani kurumsal sistemde hiçbir açık yoktu, açık parolanın tekrar kullanılmasındaydı.
O olaydan sonra iki uygulamayı zorunlu hale getirdik. Birincisi, kurumsal eposta parolasının başka hiçbir yerde kullanılmaması. İkincisi, tüm hesaplarda iki adımlı doğrulama. Ayrıca en kritik ayrıntı şuydu: saldırgan hesaba girdikten sonra kendi adresine sessiz bir yönlendirme kuralı eklemişti. Bir hesabın ele geçirildiğinden şüpheleniyorsanız parolayı değiştirmek tek başına yetmez, yönlendirme ve filtre kurallarını da mutlaka kontrol edin.
Sık Sorulan Sorular
Parolam sızdıysa bilgisayarım virüslü mü demektir?
Hayır. Veri ihlali genellikle hizmet aldığınız firmanın sunucusunda yaşanır ve sizin cihazınızla ilgisi yoktur. Yine de tedbir olarak bir tarama yapmak zarar vermez.
Parolayı değiştirmek yeterli mi?
Tek başına yeterli değildir. İki adımlı doğrulamayı açmak, aktif oturumları kapatmak ve yönlendirme kurallarını kontrol etmek de gerekir.
Sızıntı sorgulama siteleri güvenli mi?
Bilinen ve yalnızca eposta adresi isteyen servisler güvenlidir. Parolanızı girmenizi isteyen hiçbir siteye bilgi vermeyin.
Türkiye içinde nereye başvurabilirim?
Kişisel verilerinizin ihlal edildiğini düşünüyorsanız ilgili kurum sizi bilgilendirmekle yükümlüdür. Ayrıca Kişisel Verileri Koruma Kurumu bünyesinde şikayet ve başvuru yolları bulunur.
Aynı parolayı sadece iki sitede kullansam sorun olur mu?
Olur. İki siteden biri sızdığında diğeri de düşer. Parola yöneticisi kullanmak bu riski tamamen ortadan kaldırır.
Özet
Veri ihlali kaçınılmaz bir gerçektir; büyük veya küçük fark etmeksizin her yıl çok sayıda kurumun verisi sızar. Sizin kontrolünüzde olan şey ihlalin olup olmaması değil, ihlalin sizi ne kadar etkileyeceğidir. Her hesap için farklı ve uzun parola kullanmak, iki adımlı doğrulamayı açmak ve eposta hesabınızı en kritik hesap olarak korumak, tek bir sızıntının domino etkisi yaratmasını engeller. Bugün yapabileceğiniz en iyi şey, eposta adresinizi bir sızıntı sorgulama servisinde kontrol edip çıkan sonuçlara göre parolalarınızı yenilemektir.











Yorumlar
Henuz yorum yok. Ilk yorumu siz yazin.
Yorum Yap