Son zamanlarda, kullanıcı topluluğumuzdan beyaz şapkalı araştırmacıların rutin güvenlik izleme çalışmaları ve X-VPN’in yerleşik Karanlık Web İzleyicisi sayesinde, bazı kullanıcı hesaplarıyla ilgili dış veritabanlarında alışılmadık eşleşmeler tespit ettik.
Kullanıcı güvenliğini sağlamak için güvenlik ekibimiz hemen bir soruşturma başlattı ve soruşturma sonuçlarımızı ve önerilen eylemleri tüm kullanıcılarla şeffaf bir şekilde paylaşıyoruz.
Table of Contents
Bulgularımız
İç izleme sistemlerimiz aracılığıyla yapılan çapraz doğrulama ve beyaz şapkalı üyelerle iş birliği sonucunda, toplamda 276 X-VPN hesabı için e-posta ve şifre kombinasyonlarının bu üçüncü taraf karanlık web veri setlerinde yer aldığını doğruladık.
Burada, tüm kullanıcılar için 2 ana gerçeği onaylamak istiyoruz:
1. Kimlik Bilgisi Sızıntıları, Kötü Amaçlı Yazılımların Kullanıcı Cihazlarını Tehdit Etmesinden Kaynaklanır
Kara piyasası veritabanlarında bulunan tüm kimlik bilgileri, kullanıcıların yerel cihazlarında meydana gelen kötü amaçlı yazılım (aynı zamanda Infostealer olarak da adlandırılır) enfeksiyonlarından kaynaklanmaktadır ve bu, saldırganların tarayıcılarda saklanan X-VPN hesap şifrelerine erişim sağlamasına olanak tanır.
Yaygın enfeksiyon yolları şunları içerir:
Bu davranışlardan herhangi biri, Infostealers’ın güvenlik açıklarını istismar etmesine ve kullanıcının bilgisi olmadan tarayıcıda saklanan kimlik bilgilerini çıkarmasına olanak tanıyabilir.
2. Kötü Amaçlı Yazılım Sadece Tarayıcıları Hedef Almıyor
Çalınan kimlik bilgileri tarayıcı şifre depolamasından alındığına dikkat çekmek önemlidir, bu Chrome, Edge veya herhangi bir başka tarayıcıda bir güvenlik açığı olduğu anlamına gelmez.
Gelişmiş Infostealer, enfekte olmuş cihazın tamamında yerel verileri tarar ve çalar, tarayıcıda saklanan kimlik bilgileri sadece birçok yüksek değerli hedeften biridir. Giriş kimlik bilgilerinin ötesinde, bazı saldırganlar kullanıcı cihazlarındaki yerel verilere doğrudan erişim sağlayarak, sohbet kayıtları, dosyalar ve banka bilgileri gibi çeşitli hassas verilere ulaşabilir.
Eğer Etkilendiyseniz: Almanız Gereken Acil Adımlar
Sızdırılan verilerde bilgileri yer alan 276 kullanıcı için kayıtların doğruluğunu zaten doğruladık ve Canlı Sohbet aracılığıyla bireysel güvenlik bildirimleri gönderdik.
Eğer X-VPN’den bir uyarı aldıysanız veya hesabınızın sızmış olabileceğinden şüpheleniyorsanız, lütfen devam eden hesap kötüye kullanımı veya daha fazla gizlilik ifşası riskini en aza indirmek için hemen aşağıdaki adımları uygulayın:
1. X-VPN Hesap Şifrenizi Hemen Değiştirin
Çalınan şifreler tarayıcılarda düz metin olarak saklandığı için, bunları mümkün olan en kısa sürede yeni, daha güçlü bir şifre ile değiştirmek kritik öneme sahiptir.
- Güçlü bir şifre oluşturmak için X-VPN’in resmi ücretsiz şifre oluşturucusunu kullanmanızı öneririz. Bu şifre daha uzun, daha fazla karakter türü içerir ve tamamen rastgele ve tahmin edilemez olmalıdır.
- Şifrenizi değiştirdikten sonra, X-VPN otomatik olarak tüm eski oturumları geçersiz kılacaktır. Tüm cihazların yeni şifreyle korunduğundan emin olmak için, X-VPN’i kullanmış olan tüm cihazlarda, bilgisayarlar, telefonlar ve tabletler dahil, yeni şifrenizle tekrar giriş yapmayı unutmayın.

2. Cihazınızın Tam Taramasını Yapın ve Kötü Amaçlı Yazılımları Kaldırın
Çünkü çalınan kimlik bilgileri esasen Infostealer enfeksiyonlarından kaynaklandığı için, cihazınızı temizlemek, daha fazla saldırıyı önlemek için kritik bir adımdır.
- Profesyonel antivirüs yazılımı veya kötü amaçlı yazılım araçları kullanarak, truva atları, anahtar kaydediciler, enjekte edilmiş betikler ve bilinmeyen arka plan süreçlerini tespit etmeye odaklanarak tam bir sistem taraması gerçekleştirin.
- Eğer kırılmış yazılımlar, korsan uygulamalar, oyun hileleri veya doğrulanmamış paketler yüklediyseniz, bunları mümkün olan en kısa sürede kaldırın.
- Tarayıcı önbelleklerini, çerezleri, yerel depolamayı ve diğer anormal verileri temizleyin.
- Sıradışı davranış sergileyen cihazlar için, sık sık açılan reklamlar, anormal sistem gecikmesi veya programların kendi kendine açılması gibi, işletim sistemini yeniden yüklemek genellikle işleri temizlemenin en kapsamlı yoludur.
3. Diğer Önemli Hesaplar için Şifreleri Gözden Geçirin ve Güncelleyin
Cihazınız bir infostealer ile enfekte olduysa, X-VPN hesabının tek maruz kalan kimlik bilgisi olması pek olası değildir. Aynı cihazda erişilen e-posta hesapları, sosyal medya profilleri, çevrimiçi alışveriş hesapları ve ödeme hizmetleri de tehlikeye girmiş olabilir.
- Bu hesapların şifrelerini tek tek değiştirin, her şifrenin benzersiz olduğundan ve diğerlerine benzer olmadığından emin olun.
- İki faktörlü kimlik doğrulamayı etkinleştirerek güvenliği daha da artırın.
4. Tüm Tarayıcıda Kaydedilmiş Şifreleri Kaldırın
Sonunda, bir tarayıcı şifre yöneticisi kullanmaya alışkınsanız, şunları yapmalısınız:
- Chrome, Edge, Firefox, Safari veya diğer tarayıcılardan tüm kaydedilmiş şifreleri manuel olarak silin.
- Tarayıcının yerleşik şifre yöneticisini kullanmayı bırakın ve şifrelerin otomatik kaydedilmesi, otomatik giriş ve form otomatik doldurma gibi özellikleri devre dışı bırakın.
Bu adımları izleyerek, kimlik bilgilerinin kötüye kullanılma riskini, hesapların tehlikeye girmesini veya daha fazla gizlilik ihlalini önemli ölçüde azaltacaksınız.
Etkilenmediyseniz: Kullanabileceğiniz Önleyici Tedbirler
Hesabınız şu anda bilinen herhangi bir veri ihlali veri setinde listelenmese bile, gelecekte benzer tehditlerle karşılaşma olasılığını azaltmak için daha sağlam güvenlik alışkanlıkları geliştirmeyi şiddetle öneriyoruz.
1. Daha Güvenli Bir Şifre Yöneticisi Kullanmayı Düşünün
Şifre yönetimi için, özellikle VPN’ler, e-posta hesapları, finansal hizmetler ve sosyal medya platformları ile ilişkili olanlar da dahil olmak üzere, tarayıcınızda kaydedilmiş hassas hizmet şifrelerini öncelikle silmenizi öneririz.
Karmaşık şifreleri hatırlamakta yardıma ihtiyacınız varsa, profesyonel bir şifre yöneticisi kullanmayı düşünün. Tarayıcı tabanlı araçların aksine, bunlar genellikle bir ana şifreyi bağımsız olarak türetilmiş anahtarlarla birleştiren bir güvenlik mimarisi kullanır. İşletim sistemi kısmi bir tehlike altına girse bile, şifre kasası bağımsız şifreleme ile korunmaya devam eder ve ikinci bir savunma hattı oluşturur.
2. Yazılımı Sadece Güvenilir ve Resmi Kaynaklardan İndirin
Tüm yazılım indirmeleri ve güncellemeleri mümkün olduğunca resmi kanallarla veya güvenilir platformlarla sınırlı olmalıdır. Korsan yazılım, kırılmış araçlar veya bilinmeyen kaynaklardan gelen herhangi bir kurulum paketini kullanmaktan kaçının. Infostealer enfeksiyonlarının sayısız örneği, bu tür resmi olmayan kanallarla yakından ilişkilidir.
3. Sistemleri ve Uygulamaları Güncel Tutun
İşletim sistemleri, tarayıcılar ve güvenlik yazılımları için zamanında güncellemelerin yapılması da kritik öneme sahiptir. Bilinen güvenlik açıklarının yamalanması, eski sistemlerdeki zayıflıkları istismar eden kötü amaçlı yazılımların başarı oranını önemli ölçüde azaltır.
4. Geliştirilmiş Koruma: X-VPN Sizi Nasıl Korur?
Yukarıda belirtilen standart güvenlik önlemlerinin ötesinde, bir X-VPN kullanıcısı olarak, geleneksel VPN’lerden daha kapsamlı risk koruması sunan bir dizi güvenlik aracına da erişim sağlayabilirsiniz.
X-VPN her zaman sağlam veri şifreleme ve IP adresi maskeleme hizmetleri sunmaya kendini adamıştır. Ancak, VPN şifrelemesi tek başına virüs saldırılarını, kimlik avı saldırılarını veya zararlı indirmeleri önleyemeyeceğini kabul ediyoruz.
Bu nedenle, 2025’in başlarında, X-VPN resmi olarak “problem tespiti—tehdit engelleme—enfeksiyon önleme” kapsamını içeren tam bir güvenlik koruma sistemi başlattı. Bu çözüm, kullanıcıların gerçek dünya ağ ortamlarında böyle güvenlik olaylarının meydana gelme olasılığını azaltmalarına yardımcı olur.
Karanlık Web İzleyici
Dark Web Monitor, bu olay sırasında kullanıcı veri ihlallerini hemen tespit etmemizi sağlayan ana bileşendir.
Bu özellik, kullanıcıların kayıtlı e-posta adresleriyle hesap bilgilerini eşleştirerek karanlık web sızıntı veritabanlarını sürekli olarak izler. Potansiyel olarak tehlikeye atılmış veriler tespit edildiğinde, sistem hemen güvenlik uyarıları gönderir ve sizden şifreleri derhal değiştirmenizi, etkilenen hizmetler üzerindeki oturum açma etkinliğini gözden geçirmenizi ve daha fazla veri sızıntısını veya mali kaybı önlemek için gerekli diğer düzeltici önlemleri almanızı ister.
Mevcut kullanıcıya yönelik sürüm, 5 e-posta adresine kadar bağlanmayı desteklemektedir. Bu, VPN hesabınız, ana e-posta adresiniz ve diğer kritik hizmetler için aynı anda birleşik karanlık web risk izleme kurabileceğiniz anlamına gelir.

Tarayıcı Koruması
Tarayıcı Koruması, X-VPN tarafından sağlanan kapsamlı bir güvenlik paketidir ve günlük güvenli tarama‘da potansiyel riskleri proaktif bir şekilde engellemek, kötü amaçlı yazılım enfeksiyon yollarını azaltmak ve çevrimiçi deneyiminiz için geliştirilmiş bir gizlilik kalkanı sağlamak amacıyla tasarlanmış 4 temel araç içermektedir.

Bu pakette, İndirme Koruması bu raporda tartışılan olay için özellikle kritik öneme sahiptir. Infostealer için en yaygın giriş noktası, sıradan yazılımlar, kırılmış araçlar veya görünüşte zararsız indirme dosyaları olarak gizlenmiştir. İndirme Koruması, çevrimiçi bir dosya indirdiğiniz anda otomatik olarak devreye girer, tüm indirmeleri gerçek zamanlı olarak tarar ve özelliklerini kapsamlı bir kötü amaçlı yazılım veritabanıyla karşılaştırır.
Şüpheli kurulum paketleri veya trojan benzeri özellikler sergileyen dosyalar tespit edildiğinde, bunları sisteminize ulaşmadan önce izole eder ve sizi Infostealer veya diğer kötü niyetli betikler içeren programları bilmeden yüklemenizi önlemek için hemen bir güvenlik uyarısı gönderir. Tehlikeli dosyaları indirme aşamasında engelleyerek, İndirme Koruması, hesap kimlik bilgilerinin kaynağında çalınma olasılığını önemli ölçüde azaltır.

İndirme filtrelemenin ötesinde, X-VPN Tarayıcı Koruma’nın diğer özellikleri cihazınız ve gizliliğiniz için temel korumalar sağlar:
- Tracker Block: Diğer web siteleri tarafından dağıtılan çeşitli izleyicilerden korunmanıza yardımcı olur, üçüncü tarafların çerezler, betikler veya URL parametreleri aracılığıyla çevrimiçi davranışınızı analiz etmesini engeller.
- Kötü Amaçlı Engelleyici: Zararlı veya yüksek riskli olduğu bilinen web sitelerine erişimi proaktif bir şekilde engeller, virüs indirmeleri ve kimlik avı saldırılarına maruz kalmanızı önemli ölçüde azaltır.
- Arama Koruması: Arama motoru sonuçlarının güvenlik durumunu önceden etiketler, bir bağlantıya tıklamadan önce size daha fazla netlik sağlar.

Bu koruyucu mekanizmalar, VPN şifreleme yeteneğine dayanmaz, bu da VPN bağlantısının açık veya kapalı olmasına bakılmaksızın bağımsız olarak çalışabilecekleri anlamına gelir. Kullanıcıların günlük web taraması sırasında Tarayıcı Koruma paketini etkin tutmalarını şiddetle tavsiye ediyoruz. Bu, X-VPN’in cihazınızı izleme girişimlerinden, kötü niyetli sitelerden ve potansiyel kötü amaçlı yazılım enfeksiyonlarından sürekli olarak korumasını sağlar.
Lütfen bu ek güvenlik araçlarının şu anda yalnızca X-VPN’in Windows ve macOS istemcilerinde mevcut olduğunu ve premium plan içinde yer aldığını unutmayın.
Tam kullanıcılar, Dark Web Monitor, Tarayıcı Koruması ve Reklam Engelleyici ile Depolama Temizleme gibi daha fazla aracı içeren tam pakete erişmek istediklerinde ücretli bir plana geçiş yapabilirler—sadece $2.99/ay başlangıç fiyatıyla. Bu, hızlı, kararlı bir VPN hizmetinin keyfini çıkarmanızı sağlarken daha sistematik bir güvenlik koruması elde etmenizi sağlar.
Arka Plan: Kötü Amaçlı Yazılımlar Tarafından Tetiklenen Küresel Kimlik Hırsızlığı Artışı
Son yıllarda, kullanıcıların hassas bilgilerini çalmak için özel olarak tasarlanmış bir kötü amaçlı yazılım kategorisi hızla popülerlik kazandı. Genellikle Infostealers olarak adlandırılan ve Rus siber suç çevrelerinde stylers (стилеры) olarak bilinen bu tehditler, tek bir virüsü temsil etmez, aksine RedLine, Raccoon ve Vidar dahil ancak bunlarla sınırlı olmayan geniş ve sürekli evrilen bir kötü amaçlı yazılım ailesidir.
Bu truva atları oldukça benzer şekillerde çalışır, genellikle aşağıdaki adımları içerir:
Adım 1. Bilgisayarları veya tarayıcıları, oltalama bağlantıları, kırılmış yazılımlar, kötü niyetli yükleyiciler veya diğer zararlı indirmeler aracılığıyla enfekte edin.
Adım 2. Tarayıcıda saklanan oturum açma kimlik bilgileri, otomatik doldurma bilgileri, çerezler ve tarama geçmişi dahil olmak üzere yerel verileri dışa aktarın.
Adım 3. IP adresleri, işletim sistemi sürümleri ve donanım parmak izleri gibi sistem bilgilerini tarayın.
Adım 4. Kullanıcı başvurusunu ve dosya detaylarını toplayın, sohbet kayıtları, e-posta verileri ve hatta kredi kartı bilgilerini de dahil edin.
Adım 5. Son olarak, tüm çalınan verileri günlük dosyalarına paketleyin ve bunları saldırganın sunucusuna iletin.

Bu günlük dosyalarına Stealer logları denir ve karanlık webde, yeraltı forumlarında ve Telegram kanallarında ürün olarak satılmaktadır. Sıklıkla finansal dolandırıcılık, fon hırsızlığı ve diğer kötü niyetli suç faaliyetleri için kullanılmaktadır.
2025 Şubat’ı civarında, Alen Txtbase adlı bir Telegram kanalı güvenlik topluluğunun dikkatini çekti. Bu kanal sürekli olarak çeşitli çalıntı günlükleri yayımladı ve bunları abonelik modeliyle kâr amacıyla sattı. The Register‘a göre, kaydedilen toplam veri hacmi 1.5TB’ye ulaştı ve 23 milyar satır çalıntı günlük verisi içeriyor. Her bir satır genellikle bir e-posta/kullanıcı adı, şifre, kaynak web sitesi veya uygulama ve diğer meta verilerden oluşmaktadır.
Ancak, vurgulamak önemlidir:
Alen Txtbase’ten önce, 2023’te Naz.API olarak bilinen benzer şekilde tartışmalı bir Stealer logları koleksiyonu ortaya çıktı. İçerikleri daha sonra güvenlik topluluğu tarafından analiz edildi ve Have I Been Pwned gibi çeşitli veri ihlali sorgulama platformlarına aktarıldı.
Mevcut 1.5TB Alen Txbase veri setinin önemli bir kısmı, yeniden paketlenmiş Naz.API ve diğer eski sızdırılmış verilerden oluşmaktadır. HIBP tarafından yinelenme öncesi işlemden sonra, Alen Txbase Stealer günlükleri toplamda 284 milyon benzersiz e-posta adresi tespit etmiştir.
Veritabanesinin devasa ölçeği ve çeşitli kökenleri göz önüne alındığında, birçok işletme ve hizmet sağlayıcı, kullanıcılarının kimlik bilgilerini bu günlüklerde buldu. Bu olay sırasında X-VPN, bazı kullanıcı giriş kimlik bilgilerinin tehlikeye girdiğini tespit etti ve bu nedenle proaktif olarak bu güvenlik bildirimini yayınlama kararı aldı.
Daha Fazla Okuma: Tarayıcı Şifre Yöneticilerinin Potansiyel Riskleri
Bu kimlik bilgisi ifşası herhangi bir tarayıcı güvenlik açığından kaynaklanmamış olsa da, önemli bir gerçeği vurgulamaktadır: Chrome, Safari, Edge ve Firefox gibi tarayıcılardaki yerleşik şifre yöneticilerini alışkanlık haline getirerek kullanmak, kötü amaçlı yazılımların güvenlik açıklarını başarıyla istismar etmesi durumunda yaşanan kayıpları gerçekten artırabilir.
Tarayıcı tabanlı şifre yöneticilerinin temel amacı, kullanıcıların kimlik bilgilerini hatırlamalarına yardımcı olmak ve hızlı girişleri sağlamaktır; kötü amaçlı yazılımlar ve truva atlarına karşı dayanıklı olmak değildir. Profesyonel şifre yöneticileriyle karşılaştırıldığında, tarayıcıların yerleşik araçlarının en büyük dezavantajı – birçok gelişmiş güvenlik özelliği ve sıkı erişim kontrollerinden yoksun olmanın yanı sıra – nispeten basit güvenlik modelidir.

Birçok tarayıcı, kullanıcı şifre kasalarını korumak için özel bir anahtar yerine şifreleme kökü olarak sistem hesaplarına veya tarayıcı hesaplarına güvenir. Örneğin:
- Chrome ve Edge, Windows’un DPAPI’si ve macOS Anahtarlığı gibi işletim sistemi şifreleme mekanizmalarını kullanır.
- Safari, macOS/iOS Anahtar Zinciri’ne bağlıdır.
- Çoklu cihaz senkronizasyon özellikleri Google, Apple veya Microsoft hesapları üzerine inşa edilmiştir.
Bir güvenlik mimarisi perspektifinden, bu, tarayıcı şifre depolarını koruyan şifrelemenin genellikle sistem oturum açma hesabının güvenliği ile doğrudan bağlantılı olduğu anlamına gelir. Bir saldırgan, bir Truva atı aracılığıyla sistem ayrıcalıkları elde ettiğinde veya sistem oturum açma kimlik bilgilerini başarıyla çaldığında, genellikle yerel olarak tarayıcı şifre kasasını çözebilir ve böylece tüm saklanan hesap kimlik bilgilerine erişebilir.
Bu mimari özellik, Üçüncü Taraf Tarayıcı Kimlik Bilgisi İhlalleri’nde gözlemlenen yaygın maruziyetin temel nedenlerinden biridir. Bir cihaz tehlikeye girdiğinde, tarayıcının şifre depolama alanı, kullanıcının tarayıcısının ne kadar güvenli olduğunu düşündüğünden bağımsız olarak, bilgi hırsızları için kolay ve değerli bir hedef haline gelir.
Bu nedenle, tüm kullanıcılara kritik hesaplarla ilişkili olanlar da dahil olmak üzere, hiçbir üçüncü taraf tarayıcısında şifreleri asla kaydetmemelerini sürekli olarak tavsiye ediyoruz.
Kullanıcı Güvenliği ve Gizliliğine Olan Sürekli Taahhüdümüz
Bu Üçüncü Taraf Tarayıcı Kimlik Bilgileri İhlali olayı, cihazlarınızın güvenliği, şifre yönetim alışkanlıklarınız ve genel gizlilik korumanızın birbirine bağlı olduğunu hatırlatıyor. Bir VPN hizmeti sıkı güvenlik standartlarını korusa bile, tehlikeye atılmış bir cihazda yerel olarak saklanan kimlik bilgileri hala fark edilmeden çalınabilir.
Gelecekte, X-VPN kullanıcılarımıza daha proaktif, şeffaf ve doğrulanabilir güvenlik koruması sağlamak için Dark Web Monitor, Tarayıcı Koruması ve çok katmanlı bir güvenlik işbirliği çerçevesine güvenmeye devam edecektir. Potansiyel riskler tespit edildiğinde her zaman hızlı bir şekilde harekete geçmeye, zamanında uyarılar sağlamaya ve net, uygulanabilir çözümler sunmaya kararlıyız.
Misyonumuz, bir VPN ürünü sunmanın ötesine geçiyor; her kullanıcının karmaşık ve sürekli değişen çevrimiçi ortamda gizliliğini ve güvenliğini daha iyi korumasına yardımcı olmak için sürekli olarak elimizden gelenin en iyisini yapmaktır.
Herhangi bir güvenlik endişeniz varsa veya önerilerinizi paylaşmak istiyorsanız, lütfen bizimle iletişime geçmekten çekinmeyin: security@xvpn.io.
Tüm kullanıcılara destekleri için içten teşekkürler,
X-VPN Ekibi
