Kimlik Doğrulama Şirketine Dev Siber Saldırı
Federal Soruşturma Bürosu (FBI), 153 milyondan fazla sürücü belgesinin dijital taramalarının karanlık web'de satışa çıkarılmasıyla ilgili kimlik hırsızlığı soruşturması başlattı. ABD ve Kanada vatandaşlarına ait bu belgelerin yanı sıra sağlık kartları, ikamet kartları gibi birçok kişisel doküman da devasa bir güvenlik ihlali sonucu ele geçirildi.
Siber suçluların, kimlik doğrulama hizmeti veren bir şirketin sistemlerini hackleyerek bu verilere ulaştığı düşünülüyor. Güvenlik araştırmacısı Brian Krebs, Nexus adlı yeni bir kimlik hırsızlığı servisi aracılığıyla kendi sürücü belgesinin taramasını görmesinin ardından, verilerin gerçekliğini doğrulayabildiğini belirtti. Diğer mağdurlar da verilerin doğru olduğunu teyit etti.
Hedefteki Şirket ve Müşterileri
Nexus'u kuran siber suçlular, belgelerin 'büyük bir kimlik doğrulama şirketindeki aktif bir ihlalden' geldiğini iddia ediyor. Bu şirketin Fortune 500 listesinde yer alan birçok büyük kuruluşa hizmet verdiği öne sürülüyor. Raporda, Louisiana merkezli bir şirketin potansiyel kaynak olduğu ve müşteri listesinde Hertz, Target, FedEx, Motorola Solutions, Jack Henry ve Caesars Entertainment gibi devlerin bulunduğu belirtiliyor.
Siber suçluların hâlâ bu verilere erişimi olduğu ve son 24 saat içinde sisteme yaklaşık 400 bin yeni scan ekledikleri ifade ediliyor. Bu durum, ihlalin hâlâ devam ettiğine işaret ediyor. Özellikle araç kiralama şirketi Hertz'in kullandığı bir doğrulama hizmetinden verilerin çalınmış olabileceğine dair güçlü kanıtlar bulunuyor.
Kimlik Hırsızlığı Tehdidi Büyüyor
Bir kimlik doğrulama hizmetinin hacklenerek kimlik hırsızlığı için kullanılabilecek belgelerin çalınması, siber güvenliğin ne kadar kırılgan olduğunu bir kez daha gözler önüne seriyor. Bu tür ihlaller endişe verici bir sıklıkla yaşanıyor. Geçtiğimiz yıl yapılan tahminlere göre, çevrimiçi dolandırıcılık Amerikalılara yaklaşık 150 milyar dolara mal oldu ve siber saldırıların sayısı her geçen gün artmaya devam ediyor.
FBI'ın New Orleans saha ofisinin, görüntülerin kaynağını belirlemek için resmi bir soruşturma başlattığı bildiriliyor. Uzmanlar, vatandaşların kimlik bilgilerini korumak için güçlü parolalar kullanmaları, iki faktörlü kimlik doğrulamayı aktifleştirmeleri ve şüpheli e-postalara karşı dikkatli olmaları gerektiği konusunda uyarıyor.
bizim nüfus müdürlüğünde böyle bi altyapı olsa keşke, bu kadar saldırıya açık olmazdık heralde. yine de TC kimlik numaramız internette dolaşmaya başlamadan bi çözüm bulsunlar. 🤦♂️