CANLI · 536 haber akışta Son güncelleme 17:09
23 Temmuz 2026
Security · BleepingComputer

Japonya'da Dev Güvenlik İhlali: Altı ISP Ortaklığında 14 Milyondan Fazla E-posta Girişi İfşa Oldu

Japon telekom devi KDDI, altı internet servis sağlayıcısını etkileyen bir siber saldırıda 14,2 milyon e-posta adresinin ve şifresinin sızdırıldığını açıkladı.

28 Haziran 2026

Ne oldu?

Japonya'nın önde gelen telekomünikasyon operatörlerinden KDDI Corporation, altı farklı internet servis sağlayıcısı (ISP) tarafından ortaklaşa kullanılan bir e-posta sistemine sızıldığını duyurdu. Haziran 2026'da tespit edilen bu siber saldırıda, sistemdeki bir üçüncü taraf yazılım açığından yararlanan saldırganların 14,22 milyona yakın e-posta adresi ve şifresine yetkisiz erişim sağladığı belirtildi. KDDI, ihlalin doğrudan bir kimlik avı veya parola deneme (credential stuffing) saldırısı olmadığını, doğrudan ortak altyapıdaki bir güvenlik zafiyetinden kaynaklandığını doğruladı. Sızdırılan verilerin hem aktif kullanıcıları hem de eski ve pasif aboneleri kapsadığı bildirildi.

Neden önemli?

Bu ihlal, özellikle şifrelerin bir kısmının düz metin (plaintext) olarak saklanmış olması nedeniyle son derece ciddi bir güvenlik tehdidi oluşturmaktadır. Sızdırılan şifrelerin bir kısmı şifrelenmiş veya özetlenmiş (hashed) olsa da, geri kalan kısmın korumasız halde bulunması saldırganların bu hesaplara doğrudan erişmesini kolaylaştırmaktadır. Siber saldırganlar, ele geçirdikleri bu devasa kimlik bilgisi havuzunu diğer popüler dijital platformlarda denemek (credential stuffing) için kullanabilirler. Bu durum, internet kullanıcılarının çoğunlukla birden fazla platformda aynı şifreyi tercih etmesi alışkanlığıyla birleştiğinde, zincirleme hesap ele geçirme vakalarına zemin hazırlamaktadır.

Ayrıca, sızdırılan e-posta adresleri hedef odaklı kimlik avı (spear-phishing) kampanyalarında yem olarak kullanılma riski taşımaktadır. Güvenilir bir e-posta sağlayıcısından gelmiş gibi görünen sahte mesajlar vasıtasıyla kullanıcıların finansal bilgileri ve diğer hassas kişisel verileri ele geçirilebilir. ISP düzeyindeki ortak altyapıların hedef alınması, tek bir zafiyetin milyonlarca son kullanıcıyı aynı anda nasıl savunmasız bırakabileceğini göstermesi açısından kritik bir tedarik zinciri güvenliği örneğidir.

Kim veya ne etkileniyor?

Bu veri sızıntısından doğrudan KDDI Corporation ve onun bulut altyapısını kullanan beş diğer internet servis sağlayıcısı etkilenmektedir. Bu sağlayıcılar arasında STNet (Pikara), KDDI Web Communications (CPI), JCOM, Chubu Telecommunications ve BIGLOBE ile Nifty Corporation yer almaktadır. Toplamda 14,22 milyon güncel ve geçmiş e-posta hesabının etkilendiği tahmin edilirken, bu servis sağlayıcıları üzerinden e-posta hizmeti alan bireysel ve kurumsal kullanıcıların tamamı potansiyel olarak risk altındadır.

Ne yapılmalı?

Etkilenen internet servis sağlayıcılarından hizmet alan tüm kullanıcıların vakit kaybetmeden e-posta şifrelerini güçlü ve benzersiz yenileriyle değiştirmesi gerekmektedir. Eğer aynı şifre bankacılık, sosyal medya veya alışveriş gibi diğer çevrimiçi platformlarda da kullanılıyorsa, bu hesapların parolaları da derhal güncellenmelidir. Ayrıca, hesap güvenliğini artırmak amacıyla mümkün olan her platformda iki faktörlü kimlik doğrulama (2FA) özellikleri etkinleştirilmelidir. Kullanıcılar, gelen kutularına düşebilecek şüpheli şifre sıfırlama taleplerine ve kimlik avı e-postalarına karşı her zamankinden daha dikkatli olmalıdır.

Kaynaklar

Güne dön