53 Milyondan Fazla Sürücü Belgesi Dark Web’de!

Siber güvenlik dünyasında endişe yaratan yeni bir veri ihlali, 153 milyondan fazla sürücü belgesine ait bilgilerin dark web üzerinde satışa çıkarılmasıyla gündeme geldi. Olayın, kimlik doğrulama hizmetleri sunan ABD merkezli IDScan ile bağlantılı olabileceği belirtilirken, sızıntının boyutu milyonlarca kişinin kişisel verilerini tehdit ediyor. İddiaya göre söz konusu veriler, Nexus isimli bir siber suç platformunda satışa […]

Siber güvenlik dünyasında endişe yaratan yeni bir veri ihlali, 153 milyondan fazla sürücü belgesine ait bilgilerin dark web üzerinde satışa çıkarılmasıyla gündeme geldi. Olayın, kimlik doğrulama hizmetleri sunan ABD merkezli IDScan ile bağlantılı olabileceği belirtilirken, sızıntının boyutu milyonlarca kişinin kişisel verilerini tehdit ediyor.

İddiaya göre söz konusu veriler, Nexus isimli bir siber suç platformunda satışa sunuldu. Platformda yalnızca sürücü belgelerinin değil; tıbbi kartlar, çalışma kayıtları ve oturma izinleri gibi farklı türlerde hassas kişisel belgelerin de bulunduğu öne sürüldü. Olayı gündeme taşıyan siber güvenlik gazetecisi Brian Krebs’in yaptığı incelemeler, veri setinin gerçek kişilerle ilişkili olduğunu ortaya koydu.

Sızıntının Kaynağı IDScan mi?

Araştırmalarda veri setinin, Louisiana merkezli kimlik doğrulama şirketi IDScan’in sistemleriyle bağlantılı olabileceği üzerinde duruluyor. Şirket, kullanıcıların kimliklerini doğrulamak amacıyla çeşitli kuruluşlara hizmet sağlıyor. Müşterileri arasında Hertz, Target, FedEx, Motorola ve Jack Henry gibi büyük şirketlerin bulunduğu belirtiliyor.

Krebs’in araştırması ise iddiaları daha dikkat çekici bir noktaya taşıdı. Siber suçlularla iletişime geçen gazeteci, kendi sürücü belgesine ait bir kopyanın veri tabanında bulunduğunu doğruladı. Ayrıca saldırganların, ABD Savunma Bakanı Pete Hegseth’e ait olduğu öne sürülen bir sürücü belgesini örnek olarak paylaşması, elde edilen verilerin ne kadar hassas olabileceğini gösterdi.

Nexus’un, Rusya merkezli siber suç forumlarından Exploit üzerinden tanıtım yaptığı da aktarıldı. Krebs, kendi kimlik bilgilerinin platformda ücretsiz örnek olarak yayınlandığını fark ettikten sonra olayın izini sürmeye başladı.

FBI Soruşturma Başlattı

Yaşanan gelişmelerin ardından FBI’ın New Orleans saha ofisinin olayla ilgili soruşturma yürüttüğü bildirildi. Nexus platformunun ise şu anda erişilemez durumda olduğu ve faaliyetlerini durdurduğu belirtiliyor.

Uzmanlara göre olayın en önemli taraflarından biri, büyük miktarda kimlik bilgisinin tek bir hizmet sağlayıcıda toplanmasının oluşturduğu risk. Daha önce üçüncü taraf bir sağlayıcının hedef alınması sonucunda on binlerce devlet kimliğinin ele geçirildiği veri ihlalleri de benzer tehlikeleri gündeme getirmişti.

Verilerin satıştan kaldırılmış olması ilk bakışta olumlu görünse de bu durum bilgilerin tamamen ortadan kalktığı anlamına gelmiyor. Bir kez ele geçirilen kişisel veriler farklı siber suç ağlarında yeniden paylaşılabiliyor. Bu nedenle olay, kimlik doğrulama sistemlerinin güvenliği ve kişisel verilerin merkezi platformlarda saklanması konusunda ciddi soru işaretleri oluşturuyor.

Bu tür geniş çaplı veri sızıntılarında en büyük risklerden biri, ele geçirilen bilgilerin farklı dolandırıcılık yöntemlerinde kullanılabilmesi. Sürücü belgesi üzerindeki ad, doğum tarihi, adres, belge numarası ve fotoğraf gibi bilgiler; sahte hesap oluşturma, kimlik taklidi ve sosyal mühendislik saldırıları için kullanılabilir. Uzmanlar, kişisel bilgilerinin sızdırılmış olabileceğinden şüphelenen kişilerin banka ve çevrim içi hesaplarını daha yakından takip etmesini, şüpheli mesaj ve bağlantılara karşı dikkatli olmasını ve aynı parolanın birden fazla platformda kullanılmamasını öneriyor.