Have I Been Pwned 284 Milyon Yeni Veri Ekledi

Popüler veri ihlali bildirim platformu Have I Been Pwned (HIBP), ALIEN TXTBASE olarak adlandırılan ve 1,5 TB büyüklüğünde olan bir veri setinden elde edilen 284 milyon e-posta adresini sistemine ekledi. Bu, HIBP’nin 11 yıllık tarihinde kötü amaçlı yazılımla elde edilen en büyük veri setlerinden biri olarak kayda geçti.

ALIEN TXTBASE Verisinin Kaynağı

Bu büyük veri seti, RedLine ve Vidar gibi bilgi çalan kötü amaçlı yazılımlar tarafından ele geçirilen hesap bilgilerini içeren Telegram kanallarından geldi. Ele geçirilen veriler; klavye vuruşlarını, tarayıcıda kayıtlı şifreleri ve kimlik doğrulama çerezlerini barındırıyor.

HIBP kurucusu Troy Hunt, uluslararası hükümet yetkilileriyle iş birliği yaparak 744 dosyalık bu veri havuzuna erişim sağladı. Analiz edilen veri kümesi, kurbanların cihazlarından çalınan 23 milyar ham kimlik bilgisi girişini içeriyordu.

Hunt ve ekibi, veri doğrulama sürecinde hedef platformlarla çapraz kontroller gerçekleştirdi. Örneğin, Netflix hesaplarının gerçekten ele geçirildiğini doğrulamak için ülkelere özel giriş sayfalarına VPN ile erişerek kimlik doğrulama testleri yaptı.

Kurumsal Güvenlik İçin Yeni API’ler

HIBP, yeni veri setiyle birlikte Pwned 5 abonelik paketinde iki yeni GraphQL API’si sundu:

  • Alan Adı Odaklı Arama API’si: Kurumlar, kendi alan adlarına bağlı e-posta adreslerini ve ilgili web sitelerini listeleyebilir. Örneğin, john@example.com adresinin Netflix’te ele geçirildiğini belirten bir JSON çıktısı sağlar.
  • Web Sitesi Operatör Arama API’si: Hizmet sağlayıcılar, kendi sitelerine girilmiş ve ele geçirilmiş e-posta adreslerini öğrenerek güvenlik önlemlerini artırabilir.

Bu API’ler, büyük şirketlerin hesap güvenliğini sağlamak için çok faktörlü kimlik doğrulama ve zorunlu şifre değişiklikleri gibi önlemler almasına yardımcı olacak. API hizmetleri, dakikada 1.000 sorguya kadar destek sunarken, erişim ücreti aylık 3.500 dolardan başlıyor.

244 Milyon Yeni Şifre Sisteme Eklendi

HIBP, ayrıca ALIEN TXTBASE veri setinden elde edilen 244 milyon yeni şifreyi açık kaynak şifre havuzuna ekledi. Böylece toplamda 13 milyardan fazla sızdırılmış şifre içeren sistem, dünya çapında güvenlik politikalarının belirlenmesine katkı sunuyor.

Şifrelerin güvenli şekilde sorgulanabilmesi için k-anonimlik modeli kullanılıyor. Bu yöntem sayesinde kullanıcılar, kendi şifrelerinin ele geçirilip geçirilmediğini SHA-1 hash önekiyle doğrulayabiliyor.

Siber Güvenliğe Etkileri

Bu büyük entegrasyon, kurumsal güvenlik yaklaşımlarını değiştirecek önemli gelişmeler içeriyor:

  • SOC ekipleri, sızdırılan kimlik bilgilerini genel veri ihlallerinden ziyade kötü amaçlı yazılım kaynaklarına dayandırarak analiz yapabilecek.
  • Kimlik sağlayıcıları (Okta, Microsoft Entra ID gibi), kötü amaçlı yazılım kaynaklı giriş bilgilerini tespit ederek erişim politikalarını sıkılaştırabilecek.
  • CISO’lar, doğrudan kötü amaçlı yazılımlardan sızan verileri diğer veri ihlallerinden ayırarak daha iyi önceliklendirme yapabilecek.

Troy Hunt, Telegram gibi platformlarda paylaşılan bu tür veri setlerinin yalnızca buzdağının görünen kısmı olduğunu ancak HIBP’ye entegre edilerek saldırganların avantajını ortadan kaldırmanın mümkün olduğunu belirtiyor.

HIBP, her dakika 10.000 yeni ele geçirilmiş hesabı işleyerek, kimlik tabanlı tehditlerin sürekli büyüdüğüne dikkat çekiyor.

ALIEN TXTBASE entegrasyonu, HIBP’nin yalnızca bir veri ihlali bildirim aracı olmanın ötesine geçerek siber güvenlik için kritik bir altyapı unsuru haline geldiğini gösteriyor.

Bu gelişme, kötü niyetli aktörler tarafından çalınan verilerin güvenlik önlemleri için kullanılabileceğini kanıtlıyor. HIBP’nin sağladığı bilgi sayesinde, hem bireyler hem de şirketler, hesap güvenliklerini güçlendirerek kimlik avı saldırıları ve hesap ele geçirme girişimlerine karşı daha etkin önlemler alabilecek.

About The Author

Reply