420.000 Binance hesabının, 149 milyon giriş bilgisinin yer aldığı korumasız bir veritabanında sızdırıldığı iddia ediliyor. Veri kaynağı infostealer malware olabilir; riskler arasında credential stuffing ve kimlik hırsızlığı bulunuyor.
420.000 Binance hesabının veritabanında yer aldığı söyleniyor.
Siber güvenlik araştırmacısı Jeremiah Fowler’a göre 149 milyon benzersiz giriş bilgisinin bulunduğu korumasız bir veritabanı haftalarca internette açık durumda kaldı.
Veri setinde 420.000 Binance hesabının da bulunduğu söyleniyor. Hosting sağlayıcısı, neredeyse bir ay sonra erişimi kapattı; ancak veritabanını kimin yönettiği hâlâ net değil.
Binance Hesaplarını İçeren Veri Sızıntısıyla İlgili Bilinenler
Yaklaşık 96 GB büyüklüğünde bir “ham veri” dosyasından bahsediliyor ve burada çeşitli çevrimiçi hizmetlere ait giriş bilgilerinin bulunduğu iddia ediliyor.
Veri dökümlerinin neden bu kadar hassas olduğuna dair açıklama açık: yalnızca tekil e-posta adreslerinden ibaret değil, doğrudan hesaplara bağlanabilen tam kombinasyonlardan oluşuyor.
Veri setinde şu tür bilgiler bulunduğu belirtiliyor:
• e-posta adresleri ve kullanıcı adları
• şifreler
• doğrudan giriş (login) URL’leri
Gov alan adlarına sahip hesapların da bulunduğundan söz ediliyor, bu da hedefli phishing saldırıları ve kimlik hırsızlığı riskini artırabilir.
🚨 URGENT: 149 Million credentials exposed in massive "infostealer" leak.
Top targets found in the database:
🔹 Gmail: 48M
🔹 Facebook: 17M
🔹 Instagram: 6.5M
🔹 Netflix, Yahoo, Outlook & others.The Situation:
Researcher Jeremiah Fowler discovered the open database, harvested…— The Daily Drop (@the_dailydrop) January 23, 2026
İlginizi Çekebilir: Bitcoin Üzerine Sosyal Medya: En Hızlı Layer-2 ile Nasıl Mümkün Olur?
Jeremiah Fowler ve Binance Giriş Verileriyle İlgili Bulguları
Fowler, korumasız durumdaki veritabanına rastladığını ve bununla ilgili olarak hosting sağlayıcısını uyardığını söylüyor.
Paylaşılan bilgilere göre erişim sonunda kapatıldı, ancak bu neredeyse bir ay sonra gerçekleşti. Sağlayıcının, veritabanının arkasında kimin olduğunu belirtmek istemediği de aktarılıyor.
Bu nedenle tablo eksik kalıyor: Bir sahibi belirtilmiyor, veritabanının ne kadar süre boyunca erişime açık olduğu belirsiz ve halihazırda kötüye kullanım olup olmadığına dair bir doğrulama bulunmuyor.
Öte yandan aynı açıklamada, verisetinin kapatılana kadar büyümeye devam ettiği bilgisi yer alıyor.
Infostealer Zararlı Yazılımlar Binance Giriş Bilgilerini Nasıl Toplayabilir?
Muhtemel kaynak olarak “infostealer” adı verilen, enfekte olmuş cihazlardan giriş bilgilerini çalabilen zararlı yazılımlar gösteriliyor.
Örneğin tuş vuruşlarının kaydedildiği keylogging yöntemiyle ya da tarayıcı ve uygulamalardan kayıtlı giriş bilgilerinin çekilmesiyle gerçekleşebilir.
Açıklama, modern infostealer’ların giderek daha fazla bağlamsal bilgi topladığını öne sürüyor; örneğin ek alanlar ve dahili kimlikler ile kayıtları düzenlemek ve yinelenenleri azaltmak gibi.
Bunun sonucunda, ele geçirilen giriş bilgisi dökümleri sadece daha büyük hale gelmekle kalmıyor, aynı zamanda daha hızlı taranabilir ve geniş ölçekte çok daha kolay kötüye kullanılabilir oluyor.
Data leak exposes 149M logins, 420K linked to Binancehttps://t.co/rrgYDkItHX
— Zoefff.eth 🦊 (@Miezz0x) January 25, 2026
Binance Kullanıcılarını Şu Anda En Çok Etkileyen Hesap Riskleri
Veri setlerinde en doğrudan risk credential stuffing saldırılarıdır; yani saldırganların sızdırılan giriş kombinasyonlarını popüler platformlarda otomatik olarak denemesi.
Eğer aynı şifreyi birden fazla yerde kullanıyorsanız, tek bir sızıntı bile birden fazla hesabın tehlikeye girmesi için yeterlidir.
Yalnızca şifrenizi değiştirmek her zaman yeterli olmayabilir, özellikle veriler zararlı yazılım yoluyla enfekte bir cihazdan elde edildiyse.
Cihazdaki sorun çözülmediği sürece risk devam eder, çünkü yeni giriş denemeleri tekrar ele geçirilebilir.
Neden 99Bitcoins'e güvenebilirsiniz?
2013 yılında kurulan 99Bitcoins ekibi, Bitcoin'in ilk günlerinden beri kripto uzmanlarıdır.
Haftalık Araştırma
100+Uzman Katılımcılar
Aylık Okuyucular
2000+İncelenen Kripto Projeleri

