ROBLOX KULLANICILARI RİSK ALTINDA
Son 3 yılda yapay zeka ve oyun kimlik bilgisi, siber hırsızlar tarafından ele geçirildi...

29 Şubat 2024 Perşembe 12:12
Mobil Dünya Kongresi 2024 ışığında bir analiz gerçekleştiren Kaspersky Dijital Ayak İzi İstihbaratı uzmanları, şaşırtıcı sayıda oturum açma kimlik bilgilerinin çalındığını keşfetti. Siber güvenlik uzmanları, popüler yapay zeka ve oyun odaklı web sitelerinden çalınan kimlik bilgilerinin izini sürmek üzere dark web pazarını araştırdı ve şu sonuçlara ulaştı:
Son üç yılda 34 milyon Roblox kullanıcısının kimlik bilgileri (giriş bilgileri ve şifreler) kötü amaçlı yazılımlarla ele geçirildi ve dark webe sızdırıldı.
2023 yılında ChatGPT kullanıcılarının çalınan kimlik bilgilerinin sayısı bir önceki yıla kıyasla 33 kat artarak, giriş ve şifreleri içeren 664 bin kayıt dark web'de yayınlandı.
Söz konusu kimlik bilgileri, kimlik avı ve diğer yöntemlerle kişisel ve kurumsal cihazlara bulaşarak kullanıcı girişlerini ve şifrelerini çalmak için tasarlanmış özel kötü amaçlı yazılım olan infostealers kullanılarak çalındı.
Ele geçirilmiş oturum açma bilgilerinin satışı, dark web pazarının önemli bir bölümünü oluşturuyor. Siber suçlular genellikle çeşitli çevrimiçi platform ve hizmetlerden hesap alıp satıyorlar. Bu hesaplar genellikle başlangıçta veri çalan kötü amaçlı yazılımlar kullanılarak çalınıyor ve daha sonra siber suç faaliyetleri alanında değerli varlıklar olarak daha fazla para kazanılabilecekleri bilgi hırsızı günlük dosyaları aracılığıyla dark web'e sızdırılıyor. Kaspersky, bu pazardaki trendler üzerine bir araştırma yaptı ve işletmelerin ve bireylerin ilgili tehditlere karşı nasıl korunabileceğine dair tavsiyeler sundu.
Yapay zeka hizmetlerine yönelik kimlik bilgisi hırsızlıkları istikrarlı bir trend izliyor
Görüntü düzenleme, çeviri, metin yazma, sohbet robotlarından ses oluşturuculara kadar çeşitli yapay zeka hizmetlerinin kimlik bilgileri, artan popülerlikleri nedeniyle tehlikeye atılıyor. Örneğin son üç yılda yapay zeka destekli çevrimiçi grafik tasarım aracı Canva'nın yaklaşık 1 milyon 160 bin kullanıcısının kimlik bilgileri (oturum açma bilgileri ve parolalar) veri çalan kötü amaçlı yazılımlarla ele geçirildi. Kaspersky Digital Footprint Intelligence verileri[1], bu kimlik bilgilerinin dark web forumlarında ve Telegram kanallarında ortaya çıktığını gösterdi. Bir diğer popüler yapay zeka asistanı Grammarly'nin 2021 ile 2023 yılları arasında yaklaşık 839 bin kullanıcı kimlik bilgisi çalındı.
En popüler yapay zeka şirketlerinden biri olan OpenAI, bilgi hırsızlığı faaliyetlerinin bir sonucu olarak kullanıcıların kimlik bilgilerinin sızdırılmasına da tanık oldu. 2021 ve 2023 yılları arasında yaklaşık 688 bin ChatGPT kimlik bilgisi tehlikeye atıldı ve karanlık kanallarda yer aldı. Özellikle sohbet robotlarının yaygın olarak benimsendiği son yılda, sızdırılan giriş ve parola sayısı 2023'te bir önceki yıla göre yaklaşık 33 kat artarak yaklaşık 664 bine ulaştı.
2021-2023 yıllarında ele geçirilen ve dark web'e sızdırılan ChatGPT hesaplarındaki kimlik bilgilerinin dinamikleri Kaynak: Kaspersky Dijital Ayak İzi İstihbaratı
Kaspersky Dijital Ayak İzi İstihbaratı Başkanı Yuliya Novikova, "Kimlik bilgileri üzerindeki söz konusu tehlikeler, siber saldırılar, dark web satışları veya diğer kötü amaçlı faaliyetler için kullanıcı kimlik bilgilerini çalmak üzere tasarlanmış özel bir kötü amaçlı yazılım türü olan bilgi hırsızlığı faaliyetlerinden kaynaklanıyor. Hem kişisel hem kurumsal cihazlara kimlik avı e-postaları, web siteleri, kötü amaçlı içeriğe sahip herkese açık siteler ve diğer yollarla bilgi hırsızları bulaşabilir" dedi.
Yukarıda bahsi geçen ele geçirilmiş hesap hacimlerinin ötesinde çalıntı kimlik bilgileri için kurulan dark web pazarı bu hesaplara olan talep, özellikle tehdit aktörlerinin ele geçirilmiş kimlik bilgilerini içeren bilgi hırsızı günlük dosyalarını teklif ettiği veya satın almaya çalıştığı yayınların sayısı incelenerek analiz edilebiliyor. Siber suçlular arasında ChatGPT hesaplarına yönelik talep, popüler sohbet robotunun dördüncü sürümünün yayınlanmasının ardından Mart 2023'te artış gösterdi. O zamandan bu beri de diğer yapay zeka hizmetleriyle benzer seviyede sabitlendi. Novikova, "Bu durum ChatGPT hesaplarına yönelik talebin sabit kalacağını gösteriyor. Bilgi hırsızlığı saldırılarına ve diğer kötü amaçlı yazılımlara karşı koruma sağlayan çözümlerin önemi hem bireyler hem de şirketler arasında giderek artıyor. Örneğin bizim sunduğumuz çözüm dark web'de ele geçirilmiş hesapları izliyor ve çevrimiçi kaynaklarının kullanıcılarının ele geçirilmesi durumunda şirketleri bilgilendiriyor" yorumunda bulundu.
Üç popüler yapay zeka hizmetinden hesap satan veya satın alan dark web gönderilerinin dinamikleri, 2022-2023. Kaynak: Kaspersky Dijital Ayak İzi İstihbaratı
Roblox oyunu, ele geçirilen kimlik bilgileri alanında rekor kırarak çocuklar için tehdit oluşturuyor
2021 ve 2023 yılları arasında Roblox oyununa yönelik yaklaşık 34 milyon kimlik bilgisi ele geçirildi ve dark web'de yayınlandı. Bu da oyunu bilgi çalan kötü amaçlı yazılım kullanan siber suçlular için çok verimli bir hedef haline getirdi. Endişe verici bir şekilde, bu popüler çocuk oyunu için ele geçirilen hesap sayısı her yıl kademeli olarak artıyor. Son üç yılda bu rakam 2021'de yaklaşık 4 milyon 700 binden 2023'te 15 milyon 500 bine yükselerek %231 arttı. Genel olarak Twitch, Electronic Arts, Sony PlayStation ve Steam gibi diğer 11 rastgele popüler oyun platformu veya oyunun kombinasyonunda ele geçirilen hesapların ortalama sayısı 2021'den bu yana %112 oranında arttı.
2021-2023 yıllarında Roblox hesap hırsızlığı dinamikleri. Kaynak: Kaspersky Dijital Ayak İzi İstihbaratı
Yuliya Novikova, şunları söyledi: "Roblox ile ilişkili oturum açma bilgilerinin bu kadar yüksek miktarlarda çalınmasının ardında yatan neden, çocukların çeşitli sosyal mühendislik türlerine karşı hassas olmaları nedeniyle en savunmasız kitleler arasında yer almasıdır. Örneğin, siber suçlular genç oyuncuları kandırmak için bilgi hırsızlığı yapan programları hile kodları içeren dosyalara gizleyebilirler. Bazı durumlarda, kötü amaçlı indirme bağlantıları YouTube gibi meşru ve popüler sosyal medya platformlarında da yayınlanabilir. Sonuç olarak, çocukları hedef alan bir oyundan ele geçirilmiş önemli sayıda hesapla karşılaşıyoruz."
Roblox hesaplarında oturum açma kimlik bilgilerinin çalındığı çok sayıda vaka olsa da, siber suçluların dark web'de aradığı başlıca ürünler bunlar değil. Diğer bazı hesaplar onlar için çok daha cazip. Örneğin Steam hesapları satan veya satın alan dark web gönderilerinin sayısı 2021 ve 2023 yılları arasında yaklaşık 10 bine ulaşırken, çalınan Roblox hesaplarıyla ilgili reklamlar 150'nin altında kaldı.
Novikova, şunları ekledi: "Suçlular gerçek para, oyun içi para birimi ve pahalı karakter görünümleri gibi çeşitli oyun içi değerli öğeleri çalmak için oyun hesaplarını hedef alıyor. Steam hesapları, üzerlerinde gerçek para bulunma potansiyeli nedeniyle siber suçlular için daha cazip görünüyor. Roblox hesapları, oyun içi para birimi Robux'u çalmak, oyun içi öğeleri aşırmak ya da öğelerin diğer hesaplara aktarılmasına olanak tanıyan premium hesaplara erişim elde etmek için kullanılabilir. Kullanıcıların bu konuda dikkatli olması gerekirken, platform sahipleri de özel hizmetler aracılığıyla ele geçirilen hesapları takip ederek ve derhal engelleyerek korumayı güçlendirebilirler."
Parola sızıntılarıyla ilgili tehditlerden kaçınmak için Kaspersky aşağıdaki güvenlik önlemlerini öneriyor:
Müşterilerinizin ve çalışanlarınızın siber güvenliğini tehdit etmeden önce hesap ihlallerini tespit etmek için dark web'i proaktif izlemeye alın. Kaspersky, bunun nasıl ayarlanacağına dair ayrıntılı bir kılavuz hazırladı.
Güvenlik analistlerinin saldırganların şirket kaynaklarına bakışını keşfetmesine yardımcı olmak için Kaspersky Digital Footprint Intelligence kullanarak ve potansiyel saldırı vektörlerini hızlıca keşfedebilirsiniz. Bu aynı zamanda siber suçlulardan gelen mevcut tehditler hakkında farkındalık yaratmaya yardımcı olur. Böylece savunmanızı buna göre ayarlayabilir veya tehditleri ortadan kaldırmak ve durumu düzeltmek için hızla karşı önlemler alabilirsiniz.
Bireysel olarak kullandığınız tüm cihazları Kaspersky Premium gibi güvenilir bir güvenlik çözümü ile koruyun.
Her hizmet için farklı bir parola kullanın. Bu şekilde hesaplarınızdan biri çalınsa bile diğerlerini etkilemeyecektir.
Mümkün olan her yerde hesaplarınızı iki faktörlü kimlik doğrulama ile koruyun. Ayrıca hesap ayarlarınızı dikkatlice gözden geçirin.
Yalnızca günler kaldı! Milyonlarca telefon kullanıma kapatılacakBir yıl boyunca şebeke sinyali almayan akıllı telefonların IMEI numaraları 31 Aralık 2025'te iptal edilecek.04 Aralık 2025 Perşembe 10:53TEKNOLOJİ
YouTube'a sürpriz özellik!YouTube, yaklaşık altı yıl önce kaldırdığı doğrudan mesajlaşma (DM) özelliğini geri getirmek için yeni bir test süreci başlattığını açıkladı.20 Kasım 2025 Perşembe 10:51TEKNOLOJİ
WhatsApp ekranınızı tanımadığınız insanlarla paylaşmayınDolandırıcıların yeni hedefi WhatsApp kullanıcılarının hassas finansal verileri19 Kasım 2025 Çarşamba 11:23TEKNOLOJİ
Siber saldırı tespit edildikten sonra atılması gereken 5 adımİşte Siber saldırı tespit edildikten sonra atılması gereken beş adım...17 Kasım 2025 Pazartesi 11:23TEKNOLOJİ
İndirim tuzağına düşmeyin... Sahte fırsatlara dikkatHarcamaların arttığı, indirimlerin bollaştığı, alışveriş için listelerin yapıldığı yılın bu döneminde çevrimiçi dolandırıcılık riski de artırıyor.06 Kasım 2025 Perşembe 11:32TEKNOLOJİ
Bir dönemin efsane telefon markası Türkiye'ye geri dönüyorBir dönem Türkiye pazarından çekilmesiyle gündeme gelen dünyaca ünlü akıllı telefon markası Motorola, uzun bir aranın ardından yeniden sahneye çıkıyor.31 Ekim 2025 Cuma 11:46TEKNOLOJİ
Dikkat! Yapay zekâ, gerçeği yeniden tanımlıyorYapay zekâ, üretkenliğin yanında sahteciliği de kolaylaştırıyor!29 Ekim 2025 Çarşamba 11:17TEKNOLOJİ
5G’deki 5 kritik güvenlik riski! İşte korunma yöntemleriTüm dünya, saniyeler içinde film indirme, sürücüsüz arabalar ve akıllı şehirler vadeden 5G teknolojisinin heyecanını yaşıyor. Ancak bu yeni nesil bağlantı hızı, siber saldırganlar için de benzeri görülmemiş fırsatlar yaratıyor. İşte korunma yöntemleri...25 Ekim 2025 Cumartesi 12:57TEKNOLOJİ
Birçok uygulama ve sitede erişim sorunu! PlayStation, Epic Games, CanvaBirçok popüler uygulama ve site aniden erişim sorunları yaşamaya başladı. Veriler, Snapchat, Zoom, Fortnite, Canva ve PlayStation Network gibi platformların da etkilendiğini gösteriyor.20 Ekim 2025 Pazartesi 12:40TEKNOLOJİ
Bayraktar KIZILELMA’dan ilk atışta tam isabetBaykar tarafından geliştirilen Türkiye’nin ilk insansız savaş uçağı Bayraktar KIZILELMA, test programı kapsamında TOLUN ve TEBER-82 mühimmatları ile gerçekleştirdiği ilk atış testini tam isabetle başarıyla tamamladı.09 Ekim 2025 Perşembe 10:18TEKNOLOJİ
Hapis ve borç tehdidiyle SMS yağmuru! Şikayetlerde büyük artışDava-icra SMS dolandırıcılığı Türkiye’de rekor seviyeye ulaştı. Dava ve icra dolandırıcılığına yönelik şikayetlerde yüzde 929'luk bir artış var.29 Eylül 2025 Pazartesi 12:40TEKNOLOJİ
Veri hırsızlığına dikkat! tOtel, restoran, araçlar ya da ortak alanlardaki ücretsiz USB şarj portları çoğu zaman kurtarıcı gibi görünse de ciddi güvenlik riskleri taşıyor.26 Eylül 2025 Cuma 14:04TEKNOLOJİ
Sahte sosyal medya videolarına dikkat!Uzmanlar, dolandırıcıların WhatsApp, Telegram, Instagram ve X gibi platformlarda "özel yatırım grupları" kurarak, devlet büyükleri ve ünlü ekonomistlerin deepfake videolarıyla vatandaşları tuzağa düşürdüğüne dikkat çekti.23 Eylül 2025 Salı 13:08TEKNOLOJİ
2024 yılında 3,2 milyardan fazla kimlik bilgisi çalındıAraştırmalar, çalınan kimlik bilgilerinin kullanımının siber suçluların ilk erişimi elde etmek için kullandığı en popüler yöntemlerden biri olduğunu ortaya koyuyor.19 Eylül 2025 Cuma 13:21TEKNOLOJİ
Çerezlerin kurbanı olmayın!Kaspersky, web oturumu ele geçirme tehdidinin yaklaştığı konusunda uyarıyor...11 Eylül 2025 Perşembe 11:39TEKNOLOJİ
Destek mi risk mi?Destek mi oluyor, risk mi oluşturuyor? Ruh sağlığında yapay zeka kullanımı kontrollü olmalı!09 Eylül 2025 Salı 18:01TEKNOLOJİ
Eğlenceli paylaşımlar siber suçlular için altın madeni!Sosyal medya kullanımı günümüzde...27 Ağustos 2025 Çarşamba 16:24TEKNOLOJİ
Siber tehditler sınırları zorluyorYapay zekâ destekli saldırılar, gelişmiş oltalama teknikleri, fidye yazılımları...27 Ağustos 2025 Çarşamba 16:19TEKNOLOJİ
Sosyal medyada tedbiri elden bırakmayınPaylaşmak güzel ama tehlikeli de olabilir...27 Ağustos 2025 Çarşamba 16:15TEKNOLOJİ
Yapay zeka 'Halisülasyon' görüyor!Yapay zekâ 'Halüsinasyon' görüyor ve sahte gerçeklikler üretiyor!27 Ağustos 2025 Çarşamba 15:45TEKNOLOJİ
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış

Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.