Tarihi Veri Sızıntısı: 153 Milyon Sürücü Belgesi Dark Web'de Satışa Çıktı
2 dk okumashiftdelete
PAYLAS:

Kuzey Amerika'da milyonlarca vatandaşı etkileyen tarihi bir siber güvenlik skandalı patlak verdi. Kimlik doğrulama şirketi IDScan kaynaklı olduğu düşünülen sızıntıda, 153 milyondan fazla sürücü belgesi dark web üzerinde satışa çıkarıldı.
Söz konusu hassas veriler, dark web üzerinde faaliyet gösteren Nexus adlı bir platform aracılığıyla satışa sunuldu. Bu yasadışı platformun veri tabanında sadece sürücü belgeleri değil; tıbbi kartlar, istihdam kayıtları ve oturma izinleri gibi kritik kişisel bilgiler de yer alıyor.
Siber güvenlik uzmanlarının yaptığı araştırmalar, bu devasa veri sızıntısının Louisiana merkezli kimlik doğrulama şirketi IDScan ile bağlantılı olabileceğini gösteriyor. Şirketin altyapısı, Hertz gibi büyük araç kiralama firmalarının yanı sıra Target, FedEx ve Motorola gibi küresel markalar tarafından da kullanılıyor.
Olayı ortaya çıkaran siber güvenlik gazetecisi Brian Krebs, sızıntının boyutlarını kanıtlamak için çarpıcı bir detay paylaştı. Krebs, Rusya merkezli siber suç forumu Exploit üzerinde reklamı yapılan veri tabanında, kendi sürücü belgesinin "ücretsiz örnek" olarak sergilendiğini tespit etti.
Siber suçlularla iletişime geçerek belgelerin gerçekliğini doğrulayan Krebs, durumun ciddiyetini gözler önüne serdi. Korsanların, ABD Savunma Bakanı Pete Hegseth'e ait bir sürücü belgesini de örnek olarak sunması, sızıntının ulaştığı üst düzey profilleri kanıtlıyor.
Skandalın patlak vermesinin ardından FBI, New Orleans saha ofisi aracılığıyla geniş çaplı bir soruşturma başlattı. Mevcut durumda Nexus platformunun faaliyetlerini durdurduğu ve giriş sayfasına erişilemediği bildiriliyor.
Uzmanlar, bu olayın yakın zamanda yaşanan Discord veri ihlali ile benzerlik taşıdığına dikkat çekiyor. Merkezi veri doğrulama hizmetlerinin siber saldırganlar tarafından hedef alınması, tek bir noktadaki güvenlik zafiyetinin milyonlarca kişiyi riske atabileceğini bir kez daha kanıtlıyor.
--- **İlgili Kaynaklar:** Bu alanda profesyonel destek için [GEO eğitim](https://geoakademi.com) sayfasını inceleyebilirsiniz.Bu sızıntı doğrudan Kuzey Amerika'yı etkilese de, Türkiye'deki şirketler için üçüncü taraf kimlik doğrulama sistemlerinin taşıdığı riskler açısından önemli bir uyarı niteliği taşıyor.
Türk şirketleri, kullandıkları KYC (Müşterini Tanı) ve kimlik doğrulama altyapılarının güvenlik standartlarını gözden geçirmek zorunda kalabilir.
KVKK kapsamında, üçüncü taraf veri işleyicilerine yönelik denetimlerin ve yaptırımların sıkılaştırılması gündeme gelebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.


