Dev veri sızıntısı alarmı: 149 milyon kullanıcı adı ve şifre ortaya saçıldı

Ocak 25, 2026 10:36
1
Dev veri sızıntısı alarmı: 149 milyon kullanıcı adı ve şifre ortaya saçıldı

2026’nın ilk büyük veri sızıntısı skandalı ortaya çıktı. Aralarında devlet hesaplarının da bulunduğu 149 milyondan fazla kullanıcı adı ve şifre, hiçbir güvenlik önlemi olmayan dev bir veritabanında ifşa edildi.

2
Dev veri sızıntısı alarmı: 149 milyon kullanıcı adı ve şifre ortaya saçıldı

Yeni yılın henüz ilk günlerinde siber güvenlik dünyasını sarsan bir gelişme yaşandı. 149 milyonun üzerinde çalınmış kullanıcı adı ve şifre içeren, yaklaşık 96 GB büyüklüğünde ham veriden oluşan bir veritabanı, internete tamamen açık halde bulundu. Üstelik veriler ne şifreliydi ne de herhangi bir koruma altındaydı. Yani isteyen herkesin erişebileceği durumdaydı.

3
Dev veri sızıntısı alarmı: 149 milyon kullanıcı adı ve şifre ortaya saçıldı

Ortaya çıkan tablo pek de iç açıcı değil. Büyük sosyal medya platformlarından e-posta servislerine, kripto para borsalarından devlet sitelerine kadar uzanan çok geniş bir yelpazede hesap bilgileri bu sızıntının içinde yer alıyor.

4
Dev veri sızıntısı alarmı: 149 milyon kullanıcı adı ve şifre ortaya saçıldı

RİSK ALTINDAKİ HESAPLAR TEK TEK SAYILDI

Korumasız veritabanında yer alan bazı platformlar ve risk altındaki hesap sayıları şöyle:

  • Gmail: 48 milyon hesap
  • Yahoo: 4 milyon hesap
  • Outlook: 1,5 milyon hesap
  • iCloud: 900 bin hesap
  • .edu uzantılı hesaplar: 1,4 milyon
  • Facebook: 17 milyon hesap
  • Instagram: 6,5 milyon hesap
  • TikTok: 780 bin hesap
  • Netflix: 3,4 milyon hesap
  • Binance: 420 bin hesap

5
Dev veri sızıntısı alarmı: 149 milyon kullanıcı adı ve şifre ortaya saçıldı

“HEMEN HER TÜR HESABA AİT BİLGİ VAR”

Veritabanını keşfeden güvenlik analisti Jeremiah Fowler, sızdırılan kayıtların kapsamına dikkat çekiyor. Fowler’a göre bu veri seti, dünyanın dört bir yanından toplanmış kullanıcı adı ve şifrelerden oluşuyor. Sosyal medya, e-posta, yayın platformları, oyun servisleri, finansal hesaplar… Kısacası akla gelebilecek neredeyse her tür çevrim içi hizmet bu sızıntının içinde.

6
Dev veri sızıntısı alarmı: 149 milyon kullanıcı adı ve şifre ortaya saçıldı

Facebook, Instagram, TikTok ve X gibi sosyal medya platformlarının yanı sıra Disney+, Netflix, HBOmax ve Roblox kullanıcılarının da etkilendiği belirtiliyor. Daha da kritik olan ise bazı verilerin kripto cüzdanları, alım-satım hesapları ve finansal hizmetlere ait olması.

7
Dev veri sızıntısı alarmı: 149 milyon kullanıcı adı ve şifre ortaya saçıldı

DEVLET HESAPLARI DA LİSTEDE

Olayın en ürkütücü kısmı ise gov uzantılı alan adlarından sızan giriş bilgileri. Yani bazı kayıtlar, doğrudan devlet web sitelerine ait kullanıcı adı ve şifreleri içeriyor. Uzmanlara göre bu tür veriler, kimlik taklidi ve benzeri saldırılar için kullanılabilir ve zamanla ulusal güvenlik risklerine dönüşebilir.