ABD merkezli kimlik doğrulama hizmeti sağlayıcısı IDScan.net'ten sızdığı iddia edilen 153 milyondan fazla sürücü belgesi verisi, dark web forumlarında satışa çıkarıldı. Cybernews araştırmacıları tarafından tespit edilen ihlal, 9 Ocak 2025 tarihinde gerçekleştiği öne sürülen bir sızıntıya dayanıyor. 170 milyon kayıt içerdiği belirtilen veri setinin 153 milyondan fazlası sürücü belgesi bilgilerinden oluşuyor.
Sızıntının Kapsamı ve İçeriği
İddia edilen veri seti, yalnızca sürücü belgelerini değil, aynı zamanda pasaport, askeri kimlik, yeşil kart, sosyal güvenlik kartı ve vatandaşlık belgeleri gibi çeşitli kimlik türlerini de içeriyor. Toplamda 170 milyon kayıt olduğu belirtilen sızıntının 153 milyondan fazla kısmını ABD eyaletlerine ait sürücü belgeleri oluşturuyor. Verilerin dark web'de ne kadara satıldığı henüz bilinmiyor ancak bu tür büyük ölçekli sızıntılar genellikle yüksek fiyatlarla alıcı buluyor.
IDScan.net, işletmelere ve devlet kurumlarına kimlik doğrulama çözümleri sunan bir şirket. Sızıntının şirketin sistemlerinden kaynaklandığı iddia edilirken, henüz resmi bir açıklama yapılmadı. Cybernews, konuyla ilgili IDScan.net'e ulaştığını ancak yanıt alamadığını belirtti. Şirketin veri ihlalini doğrulamaması, durumun ciddiyetini artırıyor.
Olası Etkiler ve Riskler
Bu ölçekte bir kimlik bilgisi sızıntısı, etkilenen bireyler için ciddi sonuçlar doğurabilir. Sürücü belgesi verileri genellikle ad soyad, doğum tarihi, adres, ehliyet numarası ve bazen fotoğraf gibi kişisel bilgileri içerir. Bu bilgilerle kimlik hırsızlığı, sahte kimlik oluşturma, kredi başvuruları ve diğer dolandırıcılık faaliyetleri gerçekleştirilebilir.
Uzmanlar, sızıntının devlet kurumları ve özel sektör için büyük bir güvenlik açığı oluşturduğunu vurguluyor. Özellikle ABD'de sürücü belgeleri, günlük yaşamda sıkça kimlik doğrulama amacıyla kullanıldığı için risk daha da büyük. Etkilenen kişilerin hemen kimlik avı girişimlerine karşı dikkatli olmaları, şüpheli e-postalara ve telefon aramalarına itibar etmemeleri öneriliyor.
Veri İhlallerinin Artan Maliyeti
Son yıllarda büyük ölçekli veri ihlalleri sıklaşırken, IDScan.net vakası bir kez daha kurumların veri güvenliği konusundaki zafiyetlerini gözler önüne seriyor. 2024'te birçok büyük şirket ve devlet kurumu benzer saldırılara maruz kaldı. IBM'in 2024 raporuna göre, bir veri ihlalinin ortalama maliyeti 4,88 milyon dolara ulaştı. Ancak itibar kaybı ve müşteri güveninin sarsılması, finansal kayıpların ötesinde uzun vadeli hasara yol açıyor.
IDScan.net'in durumu, tedarik zinciri güvenliğinin ne kadar kritik olduğunu da gösteriyor. Kimlik doğrulama hizmeti veren bir şirketin kendisinin saldırıya uğraması, müşterilerinin de dolaylı olarak risk altına girmesine neden oluyor. Şirketin müşterileri arasında üniversiteler, finans kurumları ve devlet daireleri bulunuyor. Bu kurumlar, IDScan.net hizmetlerini kullanarak kimlik doğrulaması yapıyordu; dolayısıyla sızıntı, bu kurumların da güvenlik protokollerini sorgulatıyor.
Ne Yapılmalı?
Etkilenen bireylerin derhal hesaplarını kontrol etmeleri, şüpheli aktiviteleri bildirmeleri ve gerekiyorsa kimlik hırsızlığı sigortası gibi önlemler almaları gerekiyor. Ayrıca, tüm çevrimiçi hesaplarda güçlü ve benzersiz şifreler kullanmak, iki faktörlü kimlik doğrulamayı etkinleştirmek temel korunma yöntemleri arasında. Devlet kurumlarının ise bu tür sızıntılara karşı daha sıkı denetim ve yasal düzenlemeler getirmesi bekleniyor.
IDScan.net henüz resmi bir açıklama yapmadı, ancak siber güvenlik uzmanları sızıntının doğrulanması durumunda bunun 2025'in en büyük veri ihlallerinden biri olabileceğini belirtiyor. Konuyla ilgili gelişmeler takip ediliyor.