Linkedin hack’lendi, 117 milyon hesap çalındı

Hacker'lar dünyanın en büyük ve popüler kariyer sosyal ağı Linkedin üyesi 117 milyon kişinin hesap bilgilerini ele geçirdi. Çalınan bilgiler, Deep Web üzerinden satışa çıkarıldı. Profesyonel iş ve insan kaynakları, kariyer sosyal ağ...

Linkedin hack’lendi, 117 milyon hesap çalındı (19 Mayıs 2016)

Hacker'lar dünyanın en büyük ve popüler kariyer sosyal ağı Linkedin üyesi 117 milyon kişinin hesap bilgilerini ele geçirdi. Çalınan bilgiler, Deep Web üzerinden satışa çıkarıldı.

Profesyonel iş ve insan kaynakları, kariyer sosyal ağı Linkedin’de 117 milyon kullanıcının hesaplarının satışa çıkarıldığı ortaya çıktı. Google gibi arama motorlarının ulaşamadığı web sayfalarının tümüne verilen ad olan Deep Web’de yapılan satışın toplamda 2 bin 200 dolar (5 bin Bitcoin) ulaşması bekleniyor.

Dört yıl önceki hacker yeniden sahnede

Hacker’ların Darknet’te 117 milyon hesap bilgisini satışa çıkarmasıyla anlaşılan olayda, satışı yapan hacker’ın 2012’de siteyi hack’leyen aynı hacker olması dikkat çekti.

Böylece 2012 yılında duyurulan hack olayında elde edilen bilgilerin, düşünülenden daha fazla olduğu da ortaya çıkmış oldu. Sosyal ağın yöneticileri de 2012 yılındaki hacker saldırısını hafife almış olduklarını itiraf etmek zorunda kaldı.

Güvenlik açığı

2012 yılında gerçekleşen saldırıda hacker’lar 6,5 milyon Linkedin kullanıcının şifresini ele geçirmişti. Linkedin’in kullanıcı hesap şifrelerini şifrelemeden veri tabanına kayıt ettiği ve bu sayede hacker’ların hesap şifrelerini kolayca okuyabildikleri anlaşılmıştı.

Yeni satış dalgasında, Peace isimli aynı hacker’ın 117 milyon kullanıcı hesabı için 5 bitcoin (2200 dolar) istediği dikkat çekti.

Linkedin’i zora sokacak

2012 yılındaki hack olayı sonrasında bazı kullanıcılar gizli bilgilerinin açığa çıkmasına neden olduğu için Linkedin’e 5 milyon dolarlık dava açmıştı. Bu saldırıda şifrelerle birlikte e-mail adreslerinin ve başka kişisel verilerin açığa çıkması nedeniyle yine benzer davaların açılacağı düşünülüyor. Bu arada, çalıntı verilerin satışını yapan hacker arama motoru LeakedSource, kullanıcıların başvurması halinde kendilerine ait verilerin arama sonuçlarından çıkarılacağını da açıkladı. Ancak bu işlem elbette hayır amaçlı yapılmayacak, kullanıcılardan verilerinin silinmesi için belli bir “fidye” ücreti istenecek.

‘Şifrelerinizi değiştirin’

Linkedin, şifreleri çalınan kullanıcılara ulaşarak şifrelerini değiştirmeleri gerektiğine dair uyarmaya çalışırken bir yandan da tüm kullanıcıları için de şifrenizi değiştirin uyarısı yaptı.