Bir zamanlar yalnızca büyük kurumların önceliği olarak görülen siber güvenlik, artık bireylerden dev şirketlere kadar herkes için hayati bir gereklilik haline geldi. Başta X, Microsoft, Google gibi şirketler, kullanıcı verilerini korumak için en yeni teknolojileri ve güvenlik protokollerini uygulasa da kötü niyetli aktörler her zaman bir adım önde olmaya çalışıyor.
2023 yılında X (eski adıyla Twitter), 209 milyon kullanıcının e-posta adresleri, kullanıcı adları ve görünen adları gibi bilgilerini içeren büyük bir veri ihlaliyle sarsılmıştı. Ancak, şirket bu sızıntının hassas bilgiler içermediğini ve büyük ölçüde herkese açık verilerden oluştuğunu savunmuştu.
Fakat şimdi, 2023’te yaşanan olayın çok daha büyük bir versiyonu gündemde. Yeni bir sızıntı iddiasına göre, 2,87 milyar X kullanıcısının profil verileri internete düştü. Bu, tarihin en büyük sosyal medya veri sızıntılarından biri olabilir.
2,87 Milyar Kullanıcının Verileri Sızdırıldı
HackerRead tarafından yayımlanan bir rapora göre, bu devasa veri seti, kötü şöhretli Breach Forums isimli platformda paylaşıldı. Forum kullanıcısı “ThinkingOne” tarafından yapılan açıklamaya göre, sızıntının kaynağı X’in toplu işten çıkarmalar sırasında bir çalışanın veri çalması olabilir.
Sızdırılan veri setinin yaklaşık 400 GB boyutunda olduğu belirtiliyor ki bu, X’in 2023’te yaşanan ihlalin boyutunu katbekat aştığını gösteriyor. Önemli bir detay ise bu sızıntının e-posta adresleri veya telefon numaralarını içermemesi. Ancak, ortaya çıkan veriler yine de ciddi bir gizlilik ihlaline işaret ediyor. Sızdırılan bilgiler arasında şunlar bulunuyor:
- Kullanıcı kimlikleri
- Görünen adlar
- Profil açıklamaları
- Profil URL’leri
- Konum ve saat dilimi ayarları
- Takipçi sayısı
- Tweet sayısı
- Takip edilen kişi sayısı
Özetle, kullanıcı profilleriyle ilgili neredeyse her şey açık hale geldi.
X Neden Hâlâ Sessiz?
Bu denli büyük bir sızıntı iddiası karşısında X henüz resmi bir açıklama yapmış değil. Şirketin sessizliği, konuyla ilgili şüpheleri artırıyor. Üstelik, 2,87 milyar kullanıcının verilerinin sızdırılması, X’in aktif kullanıcı tabanının çok ötesinde bir sayıya işaret ediyor. Bunun olası açıklamalarından biri, veri setinin platformdan silinen veya yasaklanan hesapların bilgilerini de içermesi olabilir.
Eğer iddialar doğrulanırsa, bu olay siber güvenlik tarihine en büyük veri ihlallerinden biri olarak geçebilir. Elon Musk’ın platformu devralmasından bu yana X, içerik denetimi, çalışan politikaları ve finansal istikrar konularında pek çok eleştiriye maruz kaldı. Bu veri sızıntısı, Musk’ın adının anılmasını istemeyeceği yeni bir kriz olarak kayıtlara geçebilir.