Gmail kullanıcılarını tehdit eden 183 milyon şifrenin sızdırıldığı iddialarına Google'dan yanıt geldi. Şirket, söz konusu durumun yanlış bir yorumlamadan kaynaklandığını belirtti.

Geçtiğimiz saatlerde, Gmail kullanıcıları için şimdiye kadarki en büyük veri ihlali iddiaları ortalığı karıştırdı. Gelen haberlere göre, 183 milyondan fazla Gmail hesabı ve bu hesaplara ait şifreler internette sızdırıldı. Bu durum, bağlı hesapların da büyük bir tehlike altında olduğunu gösteriyor. Özellikle bu e-posta adresleri ile ilişkilendirilmiş banka hesapları ve diğer ödeme yöntemleri için ciddi bir risk söz konusu.

İHLAL Nisan'DA GERÇEKLEŞTİ İDDİASI

Aslında bu sızıntının Nisan ayında meydana geldiği, ancak olayın veri ihlallerini izleyen ‘Have I Been Pwned’ adlı platform tarafından yeni tespit edildiği bildirildi. Veri uzmanları, Gmail hesabınızın bu sızıntıdan etkilenmemiş olabileceğini, ancak yine de şifrenizi değiştirmenizin ve iki aşamalı kimlik doğrulamasını (2FA) etkinleştirmenin önemli olduğunu vurguladı. Bu güvenlik adımı, şifreniz çalınsa bile hesabınıza izinsiz erişimi engellemeye yarıyor.

GOOGLE'DAN RESMİ AÇIKLAMA

Sızıntı iddialarının ardından Google, olayın aslında bir sızdırma olmadığını, durumu yanlış yorumlayan veri tabanlarından kaynaklandığını bildirdi. Şirketin açıklamasında, “183 milyon şifrenin sızdırıldığı yönündeki haberler, eski verilerin yeniden gündeme gelmesinden kaynaklanıyor” denildi. Google’a göre söz konusu hesaplar yeni bir saldırıya maruz kalmadı; aksine, veri ihlali arama motoru ‘Have I Been Pwned’ veritabanına eklenen eski sızıntılardan kaynaklanıyor. Sitenin kurucusu Troy Hunt da, verilerin %90’ından fazlasının daha önceki ihlallerde ortaya çıktığını belirtti.

KULLANICILARA GÜVENLİK ÖNERİLERİ

Google, kullanıcılarına iki adımlı doğrulama (2FA) ve şifresiz giriş (passkey) yöntemlerini aktif hale getirmelerini önerdi. Bu yöntemler, şifre sızsa bile hesabın ele geçirilmesini zorlaştırıyor. Ancak, farklı platformlarda aynı şifrenin kullanılmaması gerektiği konusunda da uyarıda bulunuldu. Eski sızıntılardaki bilgiler dolandırıcıların elinde olabilir ve bu nedenle hesap güvenliğine dikkat edilmesi gerektiği vurgulandı.