İlkbahar 2026'da, Louisiana merkezli bir kimlik doğrulama servisi üzerinden 153,000,000'den fazla ABD ve Kanada sürücü belgesi, medikal kart, istihdam ve ikamet belgeleriyle birlikte karanlık webde satışa sunuldu. Siber güvenlik gazetecisi Brian Krebs, hackliçinlere ait belgeleri doğrulayarak, kendisinin ve Savunma Sekreteri Pete Hegseth'in sürücü belgesinin de listede bulunduğunu ortaya koydu. FBI, Louisiana'daki IDScan adlı şirketin sızdırılması olayıyla ilgili soruşturma başlattı. Hertz aracılığıyla araç kiralayan müşterilerin kimlik doğrulamasında kullanılan bu servisin, Target, FedEx, Motorola ve Jack Henry gibi büyük firmaları da kapsadığı bildirildi. Nexus adlı hizmet, Rusça bir siber suç forumu Exploit üzerinden tanıtıldı ve artık kapanmış olsa da belgeler hâlâ dolaşımda.
İşlem Süreci
Hackliçinler, IDScan veri tabanını ele geçirerek, kişisel belgeleri yüksek çözünürlükte kopyaladı. Bu kopyalar, Nexus platformu aracılığıyla satıcılar tarafından satın alındı. Kullanıcılar, ücretsiz bir örnek olarak kendi kimliklerini tanıtmak için kullanılan belgeleri gördü. FBI, New Orleans alan ofisiyle soruşturma başlatarak, olayın kaynağını belirlemeye çalışıyor.
İlgili Firmalar
Hertz, IDScan'ı araç kiralama sırasında kimlik doğrulama için kullandığı için, bu şirketin müşterileri de hedef alındı. Diğer büyük müşteriler arasında perakende dev Target, kargo hizmeti FedEx, elektronik üreticisi Motorola ve finansal yazılım firması Jack Henry yer alıyor.
Ne Anlama Geliyor?
Kimlik doğrulama sistemleri, kullanıcı verilerini güvenli bir şekilde saklamak ve kimlik sahteciliğini önlemek için tasarlanmıştır. Bu tür veri ihlalleri, kişisel kimlik belgelerinin dijital ortamda güvenliğinin ne kadar kritik olduğunu gösterir. Kayıp belgelerin satışı, bireylerin kimlik hırsızlığına maruz kalma riskini artırır. Bu olay, kurumların veri koruma önlemlerini gözden geçirmesine ve müşterilerin kimlik verilerini korumak için ek güvenlik katmanları eklemelerine yol açar.





Yorumlar (0)
İlk yorumu sen yaz.