ABD’de çok büyük çaplı olabileceği değerlendirilen kişisel veri sızıntısı iddiası gündeme oturdu. ABD ve Kanada’da yaşayan milyonlarca kişiye ait ehliyet ve kimlik belgelerinin karanlık internette satışa çıkarıldığı belirtilirken, kayıtlar arasında ABD Savunma Bakanı Pete Hegseth’e ait olduğu bildirilen ehliyet görüntüsünün de bulunduğu öne sürüldü.
Siber güvenlik gazetecisi Brian Krebs’in KrebsOnSecurity’da yayımladığı araştırmaya göre, Nexus adlı yasa dışı kimlik bilgisi hizmeti 153 milyondan fazla ABD ve Kanada ehliyet kaydına erişim sunduğunu iddia ediyor. Hizmet ayrıca milyonlarca farklı kimlik, seyahat belgesi ve yüz binlerce sağlık kartı kaydı bulunduğunu öne sürüyor.
Pete Hegseth’in ehliyeti de veri tabanında çıktı
KrebsOnSecurity’ın incelemesinde, satışa çıkarılan belgeler arasında üst düzey ABD hükümet yetkililerine ait kayıtların da bulunduğu belirtildi.
Bunlardan birinin Pete Hegseth’e ait ehliyet kaydı olduğu aktarıldı. KrebsOnSecurity, Hegseth’e ait olduğu belirtilen ehliyet görüntüsünün Nexus üzerinde görüntülenebildiğini bildirdi.
Söz konusu belgelerin gerçekliği ve sızıntının tam kapsamı konusunda resmi soruşturma sürerken, olay özellikle üst düzey kamu görevlilerinin kişisel bilgilerinin açığa çıkmış olabileceği ihtimali nedeniyle güvenlik endişelerini artırdı.
FBI soruşturmayı doğruladı
İddiaların ortaya çıkmasının ardından ABD Federal Soruşturma Bürosu (FBI) olayı incelemeye aldı.
FBI, ’a yaptığı açıklamada olayın araştırıldığını doğruladı ancak devam eden soruşturma nedeniyle ayrıntılı bilgi paylaşmadı. Sızıntının doğrulanması halinde bunun Kuzey Amerika’da devlet tarafından düzenlenmiş kimlik belgelerini etkileyen en büyük veri ihlallerinden biri olabileceği belirtiliyor.
153 milyondan fazla ehliyet kaydı iddiası
Nexus’un kendi açıklamasına göre veri tabanında 153 milyondan fazla sürücü belgesi, 10 milyondan fazla diğer kimlik kartı, 3 milyondan fazla seyahat veya uluslararası kimlik belgesi ve en az 579 bin sağlık kartı bulunuyor.
Platformun ilk ilanında ise Kuzey Amerika’daki 170 milyondan fazla kişiye ait kimlik belgesine erişim sağlandığı iddia edildi. Ancak bu rakamların henüz FBI veya bağımsız bir adli bilişim incelemesi tarafından doğrulanmış kesin mağdur sayıları olmadığı önem taşıyor.
Krebs kendi ehliyetini de buldu
Araştırmayı gerçekleştiren Brian Krebs, sızıntıdan haberdar olmasının nedeninin kendi ehliyetinin siber suç forumunda ücretsiz örnek olarak paylaşılması olduğunu açıkladı.
Krebs daha sonra Nexus sisteminde yaptığı kontrollerde kendi belgesinin yanı sıra izin aldığı bazı kişilerin ehliyet kayıtlarını da buldu. İncelediği dokuz kişinin, veri tabanındaki belgelerin kendilerine ait olduğunu doğruladığını belirtti.
Bazı belgelerde ehliyetlerin ön ve arka yüzlerinin normal görüntülerinin yanı sıra kızılötesi ve ultraviyole taramalarının da yer aldığı bildirildi.
Veri kaynağı henüz kesinleşmedi
KrebsOnSecurity’ın araştırmasında belgelerin, Louisiana merkezli kimlik doğrulama şirketi IDScan.net tarafından işlenen görüntülerle bağlantılı olabileceğine dair bulgular bulunduğu belirtildi.
Ancak , sızdırıldığı iddia edilen verilerin kaynağını bağımsız olarak doğrulayamadı. IDScan.net’in de olayla ilgili inceleme yürüttüğü, ancak sızıntının kaynağı ve kapsamı konusunda henüz kesin bir sonuç açıklamadığı aktarıldı.
Kimlik hırsızlığı riski gündemde
Ehliyet gibi resmi kimlik belgelerinde isim, doğum tarihi, fotoğraf, adres ve belge numarası gibi kritik bilgiler bulunabiliyor. Bu tür belgelerin kötü niyetli kişilerin eline geçmesi halinde kimlik hırsızlığı, sahte hesap açılması ve çeşitli dolandırıcılık girişimleri açısından ciddi risk oluşabileceği değerlendiriliyor.
’a konuşan siber güvenlik uzmanları da olayın kapsamının doğrulanması durumunda, özellikle yüksek profilli isimler açısından ulusal güvenlik boyutu taşıyabileceğine dikkat çekti.
Karanlık internetteki Nexus hizmetinin ise KrebsOnSecurity’ın haberinin yayımlanmasından kısa süre sonra erişilemez hale geldiği bildirildi.









