Investing.com Veri İhlali İddiası, 6.5 Milyon Kullanıcı Verisi Sızdırıldı

Siber güvenlik dünyasında büyük yankı uyandıran bir iddiaya göre, dünyanın önde gelen finans piyasaları platformlarından Investing.com ciddi bir veri ihlaliyle karşı karşıya kaldı. Dark web üzerindeki bir forumda paylaşılan bir gönderide, bir tehdit aktörü Investing.com’un sisteminde bulunan bir güvenlik açığını kullanarak 6.5 milyon kullanıcının verilerini ele geçirdiğini iddia etti.

IDOR Açığı Kullanılarak Erişim Sağlandı

İddiaya göre, saldırgan, Investing.com’da bulunan IDOR (Insecure Direct Object Reference) güvenlik açığını keşfederek verileri ele geçirdi. Söz konusu açığın yaklaşık bir hafta önce keşfedildiği ve yaklaşık 50 milyon sorgu yapılana kadar aktif kaldığı öne sürüldü. Tehdit aktörü, site tarafından bir güvenlik yaması uygulandığını ancak bu süreçte 6.486.700 kullanıcı kaydını elde ettiğini iddia etti.

Sızdırılan Verilerde Neler Var?

Forum gönderisinde yer alan bilgilere göre, ele geçirilen kullanıcı verileri şu bilgileri içeriyor:

  • Kullanıcı Kimlikleri (User ID)
  • Kayıt Zaman Damgaları
  • Kayıt İçin Kullanılan Platformlar
  • E-posta Adresleri
  • Kayıt Kaynakları

Saldırgan, örnek olarak bir finans kuruluşuna bağlı bir kullanıcının bilgilerini de paylaştı.

Kapsamlı Veri Satışı Yapılıyor

Tehdit aktörünün iddiasına göre, veriler 2014 yılından itibaren kaydedilen kullanıcı bilgilerini içeriyor ve çoğu hesap 2024-2025 yılları arasında oluşturulmuş durumda. Saldırgan, iddialarını desteklemek amacıyla 500 satırlık bir veri örneği içeren bağlantılar paylaşarak, tam veri tabanını BreachForums üzerinden özel olarak satışa sunduğunu belirtti.

Investing.com’dan Resmi Açıklama Gelmedi

Şu ana kadar Investing.com tarafından iddialara yönelik herhangi bir resmi açıklama yapılmadı. Ancak, dark web forumlarında bu tür ihlal iddiaları zaman zaman ortaya çıkmakta ve her zaman dikkatle ele alınması gerekmektedir. Kullanıcılara, güçlü şifreler kullanmaları ve hesaplarını olası tehditlere karşı güvence altına almaları tavsiye edilmektedir.

About The Author

Reply