Ne oldu: 153 milyon sürücü belgesi ihlali açıklandı
Bir karanlık web pazar yerinin, Amerika Birleşik Devletleri ve Kanada'da ikamet edenlere ait 153 milyondan fazla sürücü belgesinin dijital taramalarını sattığı bildiriliyor ve FBI'ın konuyu araştırdığı söyleniyor. Hikayeyi ilk duyuran haberlere göre, haberlerde "Nexus" olarak anılan hizmet, bu hafta ödeme yapmaya istekli herkese taranmış kimlik belgelerine toplu erişim sunarak ortaya çıktı.
Bu olayı öne çıkaran şey, maruziyetin boyutu. Ars Technica'nın ihlalle ilgili haberinde kişisel ve rahatsız edici bir ayrıntıyla başlıyor: bir sürücü araba kiraladı ve saatler içinde ehliyeti yeni karanlık web sitesinde satışa listelenmişti. Günlük sıradan bir işlemden bir belgenin suç pazar yerinde görünmesine kadar geçen bu süre, bu ihlalin neden bu kadar dikkat çektiğini tam olarak açıklıyor. Bu, sızıntının tek bir dikkatsiz bireyden değil, zincirin daha yukarısından, kimlik belgelerini normal operasyonlarının bir parçası olarak işleyen bir işletme veya hizmetten geldiğini gösteriyor.
Sızan verilerle ilgili raporlar, tarama teknolojisi araç kiralama acenteleri, oteller ve müşterinin kimliğini ödeme sırasında hızlıca doğrulaması gereken diğer hizmetler tarafından kullanılan bir şirket olan IDScan.net'e işaret ediyor. Bu bağlantı doğrulanırsa, mağdurların ehliyetlerinin rutin bir kiralama veya check-in işleminden hemen sonra, bilgilerinin risk altında olduğundan şüphelenmeleri için hiçbir neden yokken ifşa edildiğini anlatmalarını açıklayacaktır.
Veri komisyoncuları ve kimlik doğrulama hizmetleri nasıl ihlal hedefi haline geliyor
Bu ihlal, herhangi bir tek şirketin çok ötesine geçen yapısal bir sorunu gözler önüne seriyor. İşletmeler, kimlik doğrulamayı kendi altyapılarını kurmak yerine giderek daha fazla üçüncü taraf tarama ve veri komisyoncusu hizmetlerine dış kaynak olarak veriyor. Bu verimli bir yöntem, ancak aynı zamanda tek bir satıcının, birbiriyle alakasız düzinelerce veya yüzlerce işletmeden toplanan hassas kimlik belgelerini elinde tutabileceği anlamına geliyor. Bu satıcı tehlikeye girdiğinde, hasar tek bir şirketin müşteri listesiyle sınırlı kalmıyor; ona güvenen tüm işletmelere yayılıyor.
Bu, son dönemdeki ihlal duyurularında defalarca ortaya çıkan bir model. 23 milyon kullanıcı kaydını ifşa eden Paidwork ihlali ve Inter-Con Security'yi etkileyen ShinyHunters ihlali, çalınan verilerin tek bir tehlikeye girmiş sistemden forumlara ve pazaryerlerine ne kadar hızlı taşındığını ve burada herkesin erişimine açık hale geldiğini gösteriyor. AWS anahtarlarını ve şifrelerini herkese açık bir GitHub deposunda sızdıran CISA yüklenicisi olayı gibi kötü niyetli bilgisayar korsanlığından kaynaklanmayan ihlaller bile, hassas veriler el değiştirdiğinde veya olmaması gereken bir yerde saklandığında bu arka uç sistemlerinin ne kadar kırılgan olabileceğini gösteriyor.
Sürücü belgesi, suçlular için özellikle değerli bir hedeftir çünkü bir fotoğrafı, yasal adı, doğum tarihini, adresi ve eyalet tarafından verilen bir belge numarasını tek bir görüntüde birleştirir. Bu, şaşırtıcı sayıda kimlik kontrolünü geçmek, sahte hesaplar açmak veya mağdurların aylarını alabilecek sentetik kimlik dolandırıcılığı planlarını desteklemek için yeterlidir.
Sürücü belgesi sızıntısından sonra kimliğinizi korumak için atılacak acil adımlar
Son aylarda araba kiraladıysanız, otele giriş yaptıysanız veya sürücü belgenizi tarayan herhangi bir hizmet kullandıysanız, daha fazlasını öğrenene kadar kimliğinizi potansiyel olarak ifşa edilmiş olarak ele almanızda fayda var. Birkaç somut adım riskinizi hemen azaltabilir:
- Büyük kredi bürolarına dolandırıcılık uyarısı veya kredi dondurma işlemi yerleştirin; böylece ek doğrulama olmadan adınıza yeni hesaplar açılamaz.
- Ehliyet numaranızın sızıntıya dahil olduğuna inanmak için bir nedeniniz varsa, eyaletinizin Motorlu Araçlar Dairesi ile iletişime geçerek ehliyet numaranızın yeniden düzenlenmesini isteyin.
- Banka ve kredi kartı ekstrelerinizi bilinmeyen masraflara karşı yakından izleyin, özellikle daha büyük dolandırıcılıklardan önce gelen küçük test işlemlerine dikkat edin.
- Ehliyetinizdeki kişisel bilgilere atıfta bulunan beklenmedik aramalara, metinlere veya e-postalara karşı dikkatli olun; çünkü dolandırıcılar kimlik avı girişimlerini inandırıcı kılmak için genellikle sızan verileri kullanır.
Bu adımların hiçbiri özel teknik bilgi gerektirmez ve bunları şimdi yapmak, kimlik hırsızlığını sonradan çözmekten çok daha az zaman alır.
Bu ihlalin ötesinde sürekli izleme ve gizlilik araçları neden önemli
153 milyon sürücü belgesi ihlali, kimlik korumasının tek seferlik bir görev olamayacağının bir hatırlatıcısıdır. İhlal bildirim hizmetleri, bilgilerinizin bilinen sızıntılarda görünüp görünmediğini kontrol etmenizi sağlar ve bunları bir kez kontrol edip geçmek yerine periyodik olarak tekrar ziyaret etmeye değer. Bu olayların ne sıklıkla tekrarlandığı ve kaç farklı satıcı ve platformun etkilenebileceği göz önüne alındığında, benzersiz şifreler kullanmak ve iki faktörlü kimlik doğrulamayı sunulduğu her yerde etkinleştirmek gibi daha tanıdık alışkanlıkların yanında, sürekli izleme artık çevrimiçi kişisel riski yönetmenin temel bir parçasıdır.
Bu Sizin İçin Ne Anlama Geliyor
Son zamanlarda fiziksel veya taranmış bir sürücü belgesi kopyasını bir kiralama şirketine, otele veya doğrulama hizmetine verdiyseniz, bu ihlali panik yapmak için bir neden olarak değil, maruziyetinizi kontrol etmek için bir işaret olarak ele alın. Doğrudan etkileşimde bulunduğunuz işletmeler her zaman bir sızıntıdan sorumlu olmayabilir; çünkü gerçek güvenlik açığı genellikle verilerinizi arka planda işleyen üçüncü taraf bir satıcıda bulunur.
Önemli Çıkarımlar
- Bir karanlık web hizmetinin, ABD ve Kanada'da ikamet edenlere bağlı 153 milyon sürücü belgesinin taramasını sattığı bildiriliyor ve FBI'ın konuyu araştırdığı söyleniyor.
- Sızıntı, tek bir perakendeciye değil, kiralama ve konaklama işletmeleri tarafından kullanılan bir kimlik doğrulama satıcısına bağlı görünüyor.
- Ehliyetinizin etkilendiğinden şüpheleniyorsanız kredinizi dondurun, hesaplarınızı izleyin ve DMV ile iletişime geçin.
- İhlal kontrollerini ve hesap izlemeyi, bu olaya tek seferlik bir yanıt değil, tekrarlayan bir alışkanlık haline getirin.




