ROBLOX KULLANICILARI RİSK ALTINDA
Son 3 yılda yapay zeka ve oyun kimlik bilgisi, siber hırsızlar tarafından ele geçirildi...

29 Şubat 2024 Perşembe 12:12
Mobil Dünya Kongresi 2024 ışığında bir analiz gerçekleştiren Kaspersky Dijital Ayak İzi İstihbaratı uzmanları, şaşırtıcı sayıda oturum açma kimlik bilgilerinin çalındığını keşfetti. Siber güvenlik uzmanları, popüler yapay zeka ve oyun odaklı web sitelerinden çalınan kimlik bilgilerinin izini sürmek üzere dark web pazarını araştırdı ve şu sonuçlara ulaştı:
Son üç yılda 34 milyon Roblox kullanıcısının kimlik bilgileri (giriş bilgileri ve şifreler) kötü amaçlı yazılımlarla ele geçirildi ve dark webe sızdırıldı.
2023 yılında ChatGPT kullanıcılarının çalınan kimlik bilgilerinin sayısı bir önceki yıla kıyasla 33 kat artarak, giriş ve şifreleri içeren 664 bin kayıt dark web'de yayınlandı.
Söz konusu kimlik bilgileri, kimlik avı ve diğer yöntemlerle kişisel ve kurumsal cihazlara bulaşarak kullanıcı girişlerini ve şifrelerini çalmak için tasarlanmış özel kötü amaçlı yazılım olan infostealers kullanılarak çalındı.
Ele geçirilmiş oturum açma bilgilerinin satışı, dark web pazarının önemli bir bölümünü oluşturuyor. Siber suçlular genellikle çeşitli çevrimiçi platform ve hizmetlerden hesap alıp satıyorlar. Bu hesaplar genellikle başlangıçta veri çalan kötü amaçlı yazılımlar kullanılarak çalınıyor ve daha sonra siber suç faaliyetleri alanında değerli varlıklar olarak daha fazla para kazanılabilecekleri bilgi hırsızı günlük dosyaları aracılığıyla dark web'e sızdırılıyor. Kaspersky, bu pazardaki trendler üzerine bir araştırma yaptı ve işletmelerin ve bireylerin ilgili tehditlere karşı nasıl korunabileceğine dair tavsiyeler sundu.
Yapay zeka hizmetlerine yönelik kimlik bilgisi hırsızlıkları istikrarlı bir trend izliyor
Görüntü düzenleme, çeviri, metin yazma, sohbet robotlarından ses oluşturuculara kadar çeşitli yapay zeka hizmetlerinin kimlik bilgileri, artan popülerlikleri nedeniyle tehlikeye atılıyor. Örneğin son üç yılda yapay zeka destekli çevrimiçi grafik tasarım aracı Canva'nın yaklaşık 1 milyon 160 bin kullanıcısının kimlik bilgileri (oturum açma bilgileri ve parolalar) veri çalan kötü amaçlı yazılımlarla ele geçirildi. Kaspersky Digital Footprint Intelligence verileri[1], bu kimlik bilgilerinin dark web forumlarında ve Telegram kanallarında ortaya çıktığını gösterdi. Bir diğer popüler yapay zeka asistanı Grammarly'nin 2021 ile 2023 yılları arasında yaklaşık 839 bin kullanıcı kimlik bilgisi çalındı.
En popüler yapay zeka şirketlerinden biri olan OpenAI, bilgi hırsızlığı faaliyetlerinin bir sonucu olarak kullanıcıların kimlik bilgilerinin sızdırılmasına da tanık oldu. 2021 ve 2023 yılları arasında yaklaşık 688 bin ChatGPT kimlik bilgisi tehlikeye atıldı ve karanlık kanallarda yer aldı. Özellikle sohbet robotlarının yaygın olarak benimsendiği son yılda, sızdırılan giriş ve parola sayısı 2023'te bir önceki yıla göre yaklaşık 33 kat artarak yaklaşık 664 bine ulaştı.
2021-2023 yıllarında ele geçirilen ve dark web'e sızdırılan ChatGPT hesaplarındaki kimlik bilgilerinin dinamikleri Kaynak: Kaspersky Dijital Ayak İzi İstihbaratı
Kaspersky Dijital Ayak İzi İstihbaratı Başkanı Yuliya Novikova, "Kimlik bilgileri üzerindeki söz konusu tehlikeler, siber saldırılar, dark web satışları veya diğer kötü amaçlı faaliyetler için kullanıcı kimlik bilgilerini çalmak üzere tasarlanmış özel bir kötü amaçlı yazılım türü olan bilgi hırsızlığı faaliyetlerinden kaynaklanıyor. Hem kişisel hem kurumsal cihazlara kimlik avı e-postaları, web siteleri, kötü amaçlı içeriğe sahip herkese açık siteler ve diğer yollarla bilgi hırsızları bulaşabilir" dedi.
Yukarıda bahsi geçen ele geçirilmiş hesap hacimlerinin ötesinde çalıntı kimlik bilgileri için kurulan dark web pazarı bu hesaplara olan talep, özellikle tehdit aktörlerinin ele geçirilmiş kimlik bilgilerini içeren bilgi hırsızı günlük dosyalarını teklif ettiği veya satın almaya çalıştığı yayınların sayısı incelenerek analiz edilebiliyor. Siber suçlular arasında ChatGPT hesaplarına yönelik talep, popüler sohbet robotunun dördüncü sürümünün yayınlanmasının ardından Mart 2023'te artış gösterdi. O zamandan bu beri de diğer yapay zeka hizmetleriyle benzer seviyede sabitlendi. Novikova, "Bu durum ChatGPT hesaplarına yönelik talebin sabit kalacağını gösteriyor. Bilgi hırsızlığı saldırılarına ve diğer kötü amaçlı yazılımlara karşı koruma sağlayan çözümlerin önemi hem bireyler hem de şirketler arasında giderek artıyor. Örneğin bizim sunduğumuz çözüm dark web'de ele geçirilmiş hesapları izliyor ve çevrimiçi kaynaklarının kullanıcılarının ele geçirilmesi durumunda şirketleri bilgilendiriyor" yorumunda bulundu.
Üç popüler yapay zeka hizmetinden hesap satan veya satın alan dark web gönderilerinin dinamikleri, 2022-2023. Kaynak: Kaspersky Dijital Ayak İzi İstihbaratı
Roblox oyunu, ele geçirilen kimlik bilgileri alanında rekor kırarak çocuklar için tehdit oluşturuyor
2021 ve 2023 yılları arasında Roblox oyununa yönelik yaklaşık 34 milyon kimlik bilgisi ele geçirildi ve dark web'de yayınlandı. Bu da oyunu bilgi çalan kötü amaçlı yazılım kullanan siber suçlular için çok verimli bir hedef haline getirdi. Endişe verici bir şekilde, bu popüler çocuk oyunu için ele geçirilen hesap sayısı her yıl kademeli olarak artıyor. Son üç yılda bu rakam 2021'de yaklaşık 4 milyon 700 binden 2023'te 15 milyon 500 bine yükselerek %231 arttı. Genel olarak Twitch, Electronic Arts, Sony PlayStation ve Steam gibi diğer 11 rastgele popüler oyun platformu veya oyunun kombinasyonunda ele geçirilen hesapların ortalama sayısı 2021'den bu yana %112 oranında arttı.
2021-2023 yıllarında Roblox hesap hırsızlığı dinamikleri. Kaynak: Kaspersky Dijital Ayak İzi İstihbaratı
Yuliya Novikova, şunları söyledi: "Roblox ile ilişkili oturum açma bilgilerinin bu kadar yüksek miktarlarda çalınmasının ardında yatan neden, çocukların çeşitli sosyal mühendislik türlerine karşı hassas olmaları nedeniyle en savunmasız kitleler arasında yer almasıdır. Örneğin, siber suçlular genç oyuncuları kandırmak için bilgi hırsızlığı yapan programları hile kodları içeren dosyalara gizleyebilirler. Bazı durumlarda, kötü amaçlı indirme bağlantıları YouTube gibi meşru ve popüler sosyal medya platformlarında da yayınlanabilir. Sonuç olarak, çocukları hedef alan bir oyundan ele geçirilmiş önemli sayıda hesapla karşılaşıyoruz."
Roblox hesaplarında oturum açma kimlik bilgilerinin çalındığı çok sayıda vaka olsa da, siber suçluların dark web'de aradığı başlıca ürünler bunlar değil. Diğer bazı hesaplar onlar için çok daha cazip. Örneğin Steam hesapları satan veya satın alan dark web gönderilerinin sayısı 2021 ve 2023 yılları arasında yaklaşık 10 bine ulaşırken, çalınan Roblox hesaplarıyla ilgili reklamlar 150'nin altında kaldı.
Novikova, şunları ekledi: "Suçlular gerçek para, oyun içi para birimi ve pahalı karakter görünümleri gibi çeşitli oyun içi değerli öğeleri çalmak için oyun hesaplarını hedef alıyor. Steam hesapları, üzerlerinde gerçek para bulunma potansiyeli nedeniyle siber suçlular için daha cazip görünüyor. Roblox hesapları, oyun içi para birimi Robux'u çalmak, oyun içi öğeleri aşırmak ya da öğelerin diğer hesaplara aktarılmasına olanak tanıyan premium hesaplara erişim elde etmek için kullanılabilir. Kullanıcıların bu konuda dikkatli olması gerekirken, platform sahipleri de özel hizmetler aracılığıyla ele geçirilen hesapları takip ederek ve derhal engelleyerek korumayı güçlendirebilirler."
Parola sızıntılarıyla ilgili tehditlerden kaçınmak için Kaspersky aşağıdaki güvenlik önlemlerini öneriyor:
Müşterilerinizin ve çalışanlarınızın siber güvenliğini tehdit etmeden önce hesap ihlallerini tespit etmek için dark web'i proaktif izlemeye alın. Kaspersky, bunun nasıl ayarlanacağına dair ayrıntılı bir kılavuz hazırladı.
Güvenlik analistlerinin saldırganların şirket kaynaklarına bakışını keşfetmesine yardımcı olmak için Kaspersky Digital Footprint Intelligence kullanarak ve potansiyel saldırı vektörlerini hızlıca keşfedebilirsiniz. Bu aynı zamanda siber suçlulardan gelen mevcut tehditler hakkında farkındalık yaratmaya yardımcı olur. Böylece savunmanızı buna göre ayarlayabilir veya tehditleri ortadan kaldırmak ve durumu düzeltmek için hızla karşı önlemler alabilirsiniz.
Bireysel olarak kullandığınız tüm cihazları Kaspersky Premium gibi güvenilir bir güvenlik çözümü ile koruyun.
Her hizmet için farklı bir parola kullanın. Bu şekilde hesaplarınızdan biri çalınsa bile diğerlerini etkilemeyecektir.
Mümkün olan her yerde hesaplarınızı iki faktörlü kimlik doğrulama ile koruyun. Ayrıca hesap ayarlarınızı dikkatlice gözden geçirin.
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
Şirket mailinizi kullanırken sakın bunu yapmayınİş yerinden verilen e-posta adresleri özel işler için kullanılabilir mi? Çalışanların bu konudaki hakları neler, işverenin yetki sınırları nerede başlıyor? İşte tüm detaylar...15 Nisan 2025 Salı 09:07TEKNOLOJİ
Instagram'a yaş sınırı geldi! Bakandan açıklama geldiDünyanın dev teknoloji şirketi Meta, Instagram platformundaki 'Genç Hesaplar'a ilişkin getirilen yenilikleri paylaştı. Konuyla ilgili Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu da açıklama yaptı.09 Nisan 2025 Çarşamba 09:15TEKNOLOJİ
Kawasaki'den insan taşıyabilen robot köpekJapon teknoloji devi Kawasaki, geliştirme aşamasında olduğu insan taşıyabilen robot köpek Corleo'yu görücüye çıkarırken, robotun 2050 yılında kullanıma sunulması bekleniyor.07 Nisan 2025 Pazartesi 17:00TEKNOLOJİ
X’ten parodi hesaplara yeni kurallarSosyal medya platformu X, parodi hesaplara temsil etmek istedikleri kişilere ait X hesaplarından farklı görseller kullanmalarını zorunlu olacak şekilde yeni kurallar getiriyor.07 Nisan 2025 Pazartesi 16:05TEKNOLOJİ
Gmail veya Outlook kullananlar dikkat!ABD'de yetkiler; Gmail, Outlook ve diğer popüler e-posta hizmetlerini kullanan kişileri, yüzlerce kullanıcının verilerini ele geçiren fidyeciler konusunda uyardı.18 Mart 2025 Salı 10:00TEKNOLOJİ
Twitter X uygulaması neden çöktü?Resmi adı X olan platformda sayfa yenileyememe sorunu yaşandı. Peki X (Twitter) neden çöktü?10 Mart 2025 Pazartesi 13:07TEKNOLOJİ
Yapay zeka siber güvenlik sektörünü yeniden şekillendiriyorBCG’nin 2024 Siber Güvenlik İş Gücü Raporu’na göre, dünya genelinde siber güvenlik alanında hala 2,8 milyon istihdam açığı var.06 Mart 2025 Perşembe 09:21TEKNOLOJİ
İki HÜRJET aynı anda gökyüzündeTürk Havacılık Uzay Sanayii’nin (TUSAŞ) sosyal medya hesabından iki HÜRJET’in aynı anda gökyüzünde olduğu görüntüler paylaşıldı.27 Şubat 2025 Perşembe 15:48TEKNOLOJİ
SpaceX, 23 Starlink uydusunu daha uzaya fırlattı23 Starlink uydusunu alçak dünya yörüngesine taşıyan SpaceX’e ait Falcon-9 roketi, ABD’nin Florida eyaletinden başarılı bir şekilde fırlatıldı.19 Şubat 2025 Çarşamba 07:17TEKNOLOJİ
Kızılelma PT-3 motor testini geçtiTürkiye’nin yerli ve milli insansız savaş uçağı Bayraktar Kızılelma motor testi başarı ile gerçekleşti. BAYKAR Yönetim Kurulu Başkanı Selçuk Bayraktar o anları sosyal medya hesabından paylaştı.10 Şubat 2025 Pazartesi 10:18TEKNOLOJİ
Bir ayda 1 milyar 98 milyon 721 zararlı erişim engellendiUlaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, Ulusal Siber Olaylara Müdahale Merkezinin ocak ayında 1.5 milyon IP adresine 1 milyar 98 milyon 721 bin zararlı erişim isteğini engellediğini bildirdi.10 Şubat 2025 Pazartesi 09:39TEKNOLOJİ
Çin'in DeepSek'i ChatGPT'ye rakip olduYapay zeka alanında liderliğiyle bilinen ChatGPT, Çin’in yeni uygulaması DeepSeek’in hızlı yükselişiyle güçlü bir rakip kazandı.28 Ocak 2025 Salı 16:24TEKNOLOJİ
Savunma Sanayii Başkanı Görgün: "KAAN’ın motoru yerli ve milli olacak"Savunma Sanayii Başkanı Haluk Görgün, “KAAN’ın da motorunu yerli ve milli yapacağız. Bunun faaliyetleri de başladı” dedi.15 Ocak 2025 Çarşamba 01:49TEKNOLOJİ
Baykar, ilk uydusunu uzaya fırlattıBaykar, iştiraki Fergani Uzay’ın “FGN-100-d1” isimli uydusunu, SpaceX’in Transporter-12 misyonu kapsamında uzaya fırlattı.15 Ocak 2025 Çarşamba 00:43TEKNOLOJİ
Çinli dev firmanın geliştirdiği insansı robot şaşırttı! Maliyeti 11 bin Euro!Çinli EngineAI şirketi tarafından geliştirilen PM01 insansı robot, hem fiyatı hem de özellikleriyle çok konuşulacak.28 Aralık 2024 Cumartesi 14:06TEKNOLOJİ
Türksat 6A kalıcı yörüngesine ulaştıUlaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, Türksat 6A’nın daimi hizmet vereceği 42 derece Doğu yörüngesine ulaştığını bildirdi.28 Aralık 2024 Cumartesi 09:38TEKNOLOJİ
Avrupa Birliği'nden şarj kararı! Artık zorunlu...Avrupa Birliği'nde, yarından itibaren yeni akıllı telefon, tablet ve kamera gibi elektronik cihazlarda USB-C şarj girişi zorunlu hale gelecek.28 Aralık 2024 Cumartesi 01:39TEKNOLOJİ
İşte 2024’ün en iyi oyunlarıDijital oyun alışverişlerinde en güvenilir adresiniz Oyunfor, 2024 yılı içerisinde piyasaya sürülen ve oyuncuların en çok ilgi gösterdiği 10 oyunu sizler için bir araya getirdi24 Aralık 2024 Salı 13:33TEKNOLOJİ
Instagram’dan yeni özellik! Kaçırdığınız hikayeleri yeniden görebileceksinizInstagram, kullanıcıların takip ettiği kişilerin Hikaye Öne Çıkanlar'ını daha kolay bulabileceği özelliği test etmeye başladı.24 Aralık 2024 Salı 10:28TEKNOLOJİ
Çalan her telefonu açmayınTelefon dolandırıcılığı neden hala revaçta?19 Kasım 2024 Salı 12:12TEKNOLOJİ
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış