Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Twilio, iddia edilen Steam 2FA kodlarının sızmasının ardından ihlali reddetti.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Twilio, iddia edilen Steam 2FA kodlarının sızmasının ardından ihlali reddetti.

Siber Güvenlik

Twilio, iddia edilen Steam 2FA kodlarının sızmasının ardından ihlali reddetti.

teknomers
Son güncelleme: 13 Mayıs 2025 23:07
teknomers
Paylaş
Paylaş

Twilio ve Steam Kullanıcı Verileri Üzerine İddialar

Son günlerde Twilio, bir siber güvenlik tehdidi üzerine gündeme geldi. Bir siber suçlu, "Machine1337" takma adıyla, 89 milyon Steam kullanıcısının kayıtlarının elinde olduğunu iddia ediyor. Bu verilerin, tek kullanımlık erişim kodlarıyla birlikte satılmakta olduğu belirtiliyor. Olayın ciddiyetini artıran unsurlardan biri, söz konusu verilerin içeriğinde elde edilen bazı belirli bilgilerin de bulunması. Bu yazıda, yaşanan bu siber olayın detaylarına ve olası etkilerine göz atacağız.

Contents
  • Twilio ve Steam Kullanıcı Verileri Üzerine İddialar
  • Tehdidin Kökü: Kimdir Machine1337?
  • Steam ve Twilio İlişkisi
  • Olayın Detayları ve İddialar
  • Twilio’nun Açıklaması
  • Kullanıcıların Güvenliği
  • Sonuç ve Önlemler

Tehdidin Kökü: Kimdir Machine1337?

Siber suçlu, kendini "EnergyWeaponsUser" olarak da tanıtmakta ve Steam’den veri sızdırdığını öne sürmektedir. Bu verilerin satışı için belirttiği fiyat ise 5,000 dolar. Siber suçlunun, BleepingComputer’a göndermiş olduğu verilerin incelenmesi sonucu elde edilen bazı bilgilere göre, bu veriler geçmişte gönderilmiş SMS mesajlarını içermekte ve Steam kullanıcılarına ait tek kullanımlık şifrelerin yanı sıra alıcıların telefon numaralarını da kapsamaktadır.

Steam ve Twilio İlişkisi

Valve Corporation tarafından yönetilen Steam, dünya genelinde 120 milyonun üzerinde aylık aktif kullanıcıya sahip olan en büyük dijital oyun dağıtım platformudur. Bu kadar büyük bir kullanıcı kitlesine sahip olması, güvenlik ihlalleri açısından platformu oldukça hassas hale getiriyor. Twilio, SMS, sesli arama ve iki aşamalı doğrulama mesajları gönderme konusunda hizmet veren bir bulut iletişim şirketidir. Twilio’nun API’leri, Steam gibi uygulamalar tarafından kullanıcı doğrulama işlemlerinde yaygın olarak kullanılmaktadır.

Olayın Detayları ve İddialar

MellowOnline1, Steam ekosistemindeki suistimalleri ve dolandırıcılıkları izleyen SteamSentinels topluluk grubunun yaratıcısıdır. MellowOnline1, bu durumun Twilio’da yer alan bir tedarik zinciri ihlali olduğunu öne sürüyor. Verdigi teknik kanıtlar, sızdırılan verinin Twilio’nun arka uç sistemlerine ait gerçek zamanlı SMS kayıtlarını içerdiğini göstermektedir. Bu, sistemin bir yöneticisinin hesabının ihlal edilmesi veya API anahtarlarının kötüye kullanılması ihtimalini doğurmaktadır.

Twilio, bu konuda BleepingComputer’a yaptığı açıklamada durumu ciddiye aldıklarını ve olaya ilişkin bir araştırma yürüttüklerini duyurdu. Twilio sözcüsü, "Bu tehditleri ciddiye alıyor ve iddia edilen olayı inceliyoruz," dedi. Ancak şirket daha sonra sistemlerinin ihlal edilmediğini belirtti.

Twilio’nun Açıklaması

"Twilio’nun ihlal edildiğine dair hiçbir kanıt yok. İncelediğimiz online verilerden bir örnek alarak, bu verilerin Twilio’dan elde edildiğine dair hiçbir gösterge bulamadık," diyen Twilio sözcüsü, olayın kök nedenini araştırmaya devam ettiklerini ifade etti. Bu durumda, verilerin kaynağı olarak, Twilio ve Steam kullanıcıları arasındaki iletişimi aracılık eden bir SMS hizmet sağlayıcısının veri sızıntısı olabileceği düşünülmektedir.

Kullanıcıların Güvenliği

BleepingComputer, verileri incelediğinde bazı mesajların, bir Steam hesabına erişim sağlamak veya bir telefon numarasını ilişkilendirmek için gönderilen onay kodları olduğunu belirtti. Ancak, verilen verilerin kaynağının hangi SMS sağlayıcısına ait olduğunu ve suçlunun iddialarının doğruluğunu doğrulamak mümkün olmamıştır. İlginç bir şekilde, bazı verilerin oldukça yeni olduğu ve teslim tarihleri Mart ayının başlarından itibaren başladığı görünmektedir.

Twilio, yine de kullanıcı güvenliği için bir iki aşamalı doğrulama (2FA) ürünü olan Verify API’yi sunmaktadır. Bu ürün, oyun sağlayıcıları da dahil olmak üzere müşterilere, çeşitli iletişim kanalları ile (SMS, WhatsApp, sesli arama, e-posta vb.) uygulama imkanı sunmaktadır. Kullanıcıların güvenliğini artırmak adına, Steam kullanıcılarına Steam Guard Mobile Authenticator‘ın etkinleştirilmesi ve hesabın yetkisiz giriş denemeleri için izlenmesi tavsiye edilmektedir.

Sonuç ve Önlemler

Son haftalarda yaşanan olaylar, siber güvenliğin ne denli önemli bir mesele olduğunu bir kez daha gözler önüne sermektedir. Kullanıcıların, platformlar arası iletişimde ve hesap güvenliğinde alabilecekleri önlemler, hem kendilerini hem de kişisel verilerini koruma açısından kritik öneme sahiptir. Bu tür olaylarla karşılaşmamak için kullanıcıları bilinçlendirmek ve sistem güvenliğini sağlamak için sürekli olarak önlemler almak gerekmektedir.

Güncel Siber Güvenlik Haberleri – 2

Cursor IDE’deki zararlı VSCode uzantısı, 500 bin dolarlık kripto hırsızlığına yol açtı.
Trustwave-Cybereason Birleşmesi MDR Portföyünü Güçlendiriyor
Uyumluluk Otomasyonu Metadata.io İçin Karlılık Sağlıyor
YouTube, SESAC Anlaşmasının Ardından Adele, Green Day ve Diğer Sanatçıların Şarkılarını ABD’ye Geri Getiriyor
Ajanslar arka kapılı hasta monitörlerinde alarm ses
ETİKETLENDİ:#steam2FAardındanedileniddiaihlaliKodlarınınreddettiSızmasınınTwilio
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hakeem Jeffries, yiyecek kuponu kullanan gazilerin oranını abarttı mı?
Sonraki Makale Nintendo, Switch 2’nin orijinal Switch’e benzer olduğunu biliyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?