Kimlik doğrulama devinden şok itiraf: Sistemlerimize sızıldı
Kimlik belgesi kontrol hizmeti veren IDScan, haftalar süren sessizliğini bozarak sistemlerinden ehliyet verilerinin çalındığını doğruladı. Şirketin web sitesinde yayımladığı bildirime göre, bilgisayar korsanları şirketin bulut altyapısına sızarak milyonlarca kişiye ait ehliyet bilgilerini ele geçirdi. Çalınan veriler arasında kişilerin tam adları, ehliyet numaraları ve pasaport gibi diğer devlet tarafından verilen kimlik belgelerindeki kimlik numaraları yer alıyor.
Merkezi Louisiana'da bulunan IDScan, eğlence mekanlarından esrar satış noktalarına kadar geniş bir yelpazedeki kurumsal müşteriye hizmet veriyor. Bu müşteriler, kendi müşterilerinin kimlik belgelerini kontrol etmek ve doğrulamak için IDScan'in altyapısını kullanıyor. Şirketin bu açıklaması, siber saldırıya uğradığını ilk kez resmen kabul ettiği anlamına geliyor. Geçtiğimiz hafta şirket, bir olayı araştırdığını ancak henüz bir izinsiz girişi doğrulamadığını belirtmişti.
150 milyondan fazla kişinin verisi karanlık ağda
IDScan bildirisinde, 1 Eylül civarında bir siber saldırı iddiasına ilişkin "bilgi aldığını" ifade etti. Aynı gün, bağımsız siber güvenlik gazetecisi Brian Krebs, IDScan'de bir veri ihlali yaşandığını ilk kez kamuoyuna duyurdu. Krebs, karanlık ağda (dark web) Amerika Birleşik Devletleri ve Kanada'da yaşayan 150 milyondan fazla kişinin ehliyet bilgilerini, fotoğrafları dahil, arayabilen bir web sitesi olduğu konusunda uyarıldığını bildirdi. Krebs, kendi kaydını inceleyerek verilerin gerçekliğini doğruladı.
Veritabanında ayrıca ABD Savunma Bakanı Pete Hegseth gibi üst düzey isimler ve Krebs'in haber için verilerini doğrulayan bir güvenlik araştırmacısı da bulunuyordu. Pentagona geçtiğimiz hafta TechCrunch'a yaptığı açıklamada, şüpheli ihlalden haberdar olduğunu belirtirken, FBI sözcüsü de olayı araştırdıklarını söyledi. IDScan ise soruşturmanın devam ettiğini açıkladı.
Şirketten açıklama: "Tam erişim için ödeme gerekiyordu"
Şirketin açıklamasında, "bilgilere tam erişim için ödeme yapılması gerektiği" ifadesi yer aldı. Bu ifade, büyük olasılıkla bilgisayar korsanlarının çalınan verilerin tamamına erişim için para talep ettiğine işaret ediyor. IDScan, potansiyel olarak etkilenen bireyleri bilgilendirmek amacıyla web sitesinde duyuru yayımladığını belirtti. Şirket, kaç kişinin etkilendiğini açıklamadı ancak web sitesinde 150 milyondan fazla ehliyet kaydı tuttuğunu belirtiyor.
TechCrunch'ın olayla ilgili yorum talebine IDScan'den yanıt gelmedi. Özellikle bilgisayar korsanlarının şirkete verileri yayınlamama karşılığında fidye talebiyle ulaşıp ulaşmadığı sorusu yanıtsız kaldı. Bu tür büyük ölçekli veri ihlalleri, kimlik avı ve dolandırıcılık riskini artırarak milyonlarca insanı potansiyel tehdit altında bırakıyor. Uzmanlar, etkilenen kişilerin hesaplarını ve kredi raporlarını düzenli olarak kontrol etmelerini öneriyor.
Henüz yorum yok — ilk yorumu sen yaz!