Dünyanın en popüler e-posta servislerinden biri olan Gmail, tarihinin en büyük veri sızıntılarından biriyle gündemde. Siber güvenlik araştırmacılarına göre, 183 milyon e-posta hesabı şifreleriyle birlikte internete sızdırıldı. Bu durum yalnızca e-posta hesaplarını değil, kullanıcıların sosyal medya, bankacılık ve alışveriş hesapları gibi Gmail’e bağlı diğer servislerini de büyük tehlikeye sokuyor.
Sızıntı Nisan’da Gerçekleşti, Ekim’de Ortaya Çıktı
Veri ihlali, kullanıcıların siber güvenliğini izleyen “Have I Been Pwned” platformu tarafından ortaya çıkarıldı. Platformun kurucusu Troy Hunt, sızan bilgilerin çok daha geniş kapsamlı bir veri tabanının parçası olduğunu ve bu veriler arasında milyonlarca yeni Gmail hesabının bulunduğunu açıkladı.
Sızıntının Nisan 2025’te gerçekleştiği, ancak verilerin kısa süre önce karanlık ağlarda paylaşılmaya başlanmasıyla fark edildiği bildirildi. Uzmanlar, saldırının doğrudan Google sunucularına yapılmadığını, kullanıcı cihazlarına bulaşan zararlı yazılımlar (malware) ve kimlik avı yöntemleriyle hesap bilgilerinin ele geçirildiğini belirtiyor.
Tehlike Gmail ile Sınırlı Değil
Siber güvenlik uzmanlarına göre asıl risk, çalınan Gmail şifrelerinin farklı platformlarda da kullanılabiliyor olması. Aynı e-posta ve şifre kombinasyonunu kullanan kullanıcıların, sosyal medya, online bankacılık ve e-ticaret hesapları da saldırganların hedefi haline gelebilir.
Uzmanlar, “credential stuffing” olarak bilinen bu saldırı türünün, milyonlarca hesaba otomatik giriş denemeleriyle erişim sağladığını ve büyük ölçekte veri ihlallerine yol açtığını ifade ediyor.
Google ve Uzmanlardan Kritik Uyarılar
Google, yaşanan sızıntının ardından kullanıcılarına hesap güvenliğini derhal gözden geçirmeleri çağrısında bulundu. Şirket, “Tehlike sadece Gmail ile sınırlı değil, kullanıcıların tüm bağlı servislerde önlem alması gerekiyor.” açıklamasını yaptı.
Siber güvenlik uzmanları ise şu adımların mutlaka uygulanmasını öneriyor:
Şifrenizi hemen değiştirin. Daha önce kullanmadığınız güçlü bir parola seçin.
İki faktörlü kimlik doğrulama (2FA) özelliğini aktif hale getirin.
Have I Been Pwned sitesinden e-posta adresinizin sızıntı listesinde olup olmadığını kontrol edin.
Şifreleri tekrar kullanmayın ve her platformda farklı parola tercih edin.
Hesabınıza bağlı tüm aktif oturumları kapatın ve tanımadığınız cihaz girişlerini inceleyin.
Dijital Güvenlikte Yeni Bir Uyarı
Uzmanlara göre bu olay, yalnızca Gmail kullanıcılarını değil, tüm internet kullanıcılarını ilgilendiriyor. Çünkü bir kez sızdırılan bilgiler, karanlık ağda yıllarca dolaşabiliyor ve farklı saldırılarda yeniden kullanılabiliyor.
Bu gelişme, dijital çağda güvenliğin yalnızca güçlü şifrelerle değil, sürekli farkındalık ve önleyici alışkanlıklarla korunabileceğini bir kez daha gösterdi.

















