Çin’deki Büyük Veri Sızıntısı: 1,5 Milyar Kayıt
Son günlerde, Haber Merkezi Cybernews araştırma ekibi tarafından ortaya çıkarılan büyük bir veri sızıntısı, Çin‘de ciddi güvenlik endişelerine yol açmıştır. Bu sızıntıda, koruma altında olmayan bir sunucudan elde edilen 1,5 milyar kayıtlık veri tabanı, birçok bireyin kişisel bilgilerinin çalınma riskini gündeme getirmektedir.
Hangi Kuruluşlar Etkilendi?
Sızıntıdan etkilenen kuruluşların başında Çin’in en büyük sosyal medya platformu Weibo, önde gelen e-ticaret şirketi JD.com, ülkenin en büyük araç paylaşım şirketi DiDi ve hatta Şanghay Komünist Partisi yer almaktadır. Araştırmacılar, sızdırılan verilerin daha önceki sızıntılar ile yeni sızıntıların bir karışımını oluşturduğunu düşünmektedirler. Bu veriler, artık kapatılmış bir Elasticsearch sunucusunda toplanmıştır.
Hangi Bilgiler Çalındı?
Sızdırılan 1,5 milyar kayıt arasında; tam adlar, e-posta adresleri, platform kimlik numaraları, kullanıcı adları, telefon numaraları, sağlık verileri, mali kayıtlar, taşımacılıkla ilgili detaylar ve eğitimle ilgili kayıtlar gibi kritik bilgiler bulunmaktadır. Bu verilerin sızması, kullanıcıların kişisel mahremiyetini ciddi şekilde tehdit etmektedir.
En Çok Sızıntı Yapılan Şirketler
- QQ Messenger: Sızıntıların en fazlası, Tencent’in popüler anlık mesajlaşma uygulaması QQ Messenger’dan gelmektedir. Ancak, bu verilerin çoğunun daha önceki sızıntılardan kaynaklandığı düşünülmektedir.
- Weibo: 504 milyon kayıtla ikinci en büyük sızıntı, Weibo’dan gelmiştir. Bu verilerin de 2020 yılında yaşanan bir sızıntıyla bağlantılı olabileceği ifade edilmektedir.
- JD.com: 142 milyon kayıtla üçüncü sırada yer alan JD.com, daha önce büyük bir veri ihlali yaşamamış bir şirkettir.
- SF Express: Çin’in en büyük kurye hizmeti SF Express’ten 25 milyondan fazla kayıt sızdırılmıştır.
- DiDi: Çin’in en büyük yolculuk paylaşım şirketi DiDi’nin 20 milyondan fazla kaydı sızdırılmıştır.
Diğer Önemli Sızıntılar
Sızdırılan veriler arasında, sağlık, finans, eğitim ve ulaşım sektörlerine ait bilgiler de bulunmaktadır. Ayrıca, “dost ülkeler”, “birden fazla komşu ülkenin verileri” ve “Şanghay Komünist Partisi” gibi başlıklarla etiketlenmiş veriler de dikkat çekmektedir. Bu kadar detaylı kişisel verinin sızdırılması, kimlik hırsızlığı, mali dolandırıcılık ve mahremiyet ihlalleri gibi ciddi riskler taşımaktadır. Bunun yanı sıra, sızdırılan veriler arasında hükümet kuruluşlarına ve kritik altyapılara ait bilgiler de olabileceğinden, ulusal güvenlik riskleri de ortaya çıkmaktadır.
Çin’deki En Büyük Veri Sızıntılarından Biri
1,5 milyar kayıtlık bu sızıntı, Çin’de yaşanan en büyük veri sızıntılarından biri olarak kayıtlara geçmiştir. Bu sızıntı, 2024 yılında yaşanan ve 1 milyar Çin vatandaşının bilgilerini ifşa eden Şanghay Ulusal Polisi sızıntısından sonra ikinci sırada yer almaktadır. Bu tür büyük veri sızıntıları, dünya genelinde bireylerin ve kuruluşların güvenliğini tehdit eden bir sorun haline gelmiştir.
Veri Güvenliği ve Koruma Önlemleri
Veri güvenliği, bireylerin ve kuruluşların en önemli önceliklerinden biri olmalıdır. Sıfır güven yaklaşımı benimsenmeli, sistemler sürekli olarak güncellenmeli ve en son güvenlik protokolleri uygulanmalıdır. Ayrıca, kullanıcıların şifrelerini düzenli olarak değiştirmeleri ve iki faktörlü kimlik doğrulama gibi ek güvenlik önlemleri almaları önerilmektedir.
Sonuç
Bu tür büyük veri sızıntıları, hem bireylerin hem de kuruluşların güvenliğini tehdit eden ciddi bir sorun teşkil etmektedir. Kullanıcıların ve kuruluşların veri güvenliği konusunda daha dikkatli olmaları gerekmektedir. Gelecekte benzer olayların yaşanmaması için, etkin koruma önlemlerinin alınması ve sürekli olarak güncel güvenlik çözümlerinin uygulanması şarttır.
