153 Milyondan Fazla Sürücü Belgesi Verisi Dark Web'de Satışa Çıktı
IDScan kaynaklı olduğu düşünülen devasa veri sızıntısı, Kuzey Amerika'daki milyonlarca vatandaşı ve büyük şirketleri etkiliyor.
Quick Look
- 153 milyondan fazla sürücü belgesi verisi, dark web üzerindeki Nexus platformunda satışa sunuldu.
- Siber güvenlik gazetecisi Brian Krebs tarafından ortaya çıkarılan sızıntının, kimlik doğrulama şirketi IDScan ile bağlantılı olduğu belirtiliyor.
AI-generated summary
Why It Matters
Dünya genelinde 153 milyondan fazla sürücü belgesi verisi dark web üzerindeki Nexus platformunda satışa çıkarıldı. Araştırmalar sızıntının Louisiana merkezli IDScan ile bağlantılı olduğunu gösteriyor.
Dünya genelinde büyük yankı uyandıran bir siber güvenlik olayı sonucunda 153 milyondan fazla sürücü belgesi verileri dark web üzerinde satışa sunuldu. Siber güvenlik gazetecisi Brian Krebs tarafından ortaya çıkarılan bu durum, Kuzey Amerika’daki milyonlarca vatandaşı doğrudan etkiliyor.
Söz konusu veriler, Nexus adı verilen ve dark web üzerinde faaliyet gösteren bir platform aracılığıyla satışa çıkarıldı. Bu platform, sürücü belgelerinin yanı sıra tıbbi kartlar, istihdam kayıtları ve oturma izinleri gibi hassas belgeleri de içeren geniş bir veri tabanına sahipti.
Sızıntının Kaynağı ve Etkileri
Yapılan araştırmalar, bu devasa veri sızıntısının Louisiana merkezli bir kimlik doğrulama şirketi olan IDScan ile bağlantılı olduğunu gösteriyor. Şirketin, Hertz gibi büyük araç kiralama firmaları tarafından kimlik doğrulama süreçlerinde kullanıldığı biliniyor.
IDScan’in müşteri portföyünde Target, FedEx, Motorola ve Jack Henry gibi önemli kuruluşlar da yer alıyor. Bu durum, sızıntının sadece bireysel araç kiralama işlemlerini değil, çok daha geniş bir kurumsal ağı etkilediğini ortaya koyuyor.
Brian Krebs, siber suçlularla iletişime geçerek kendi sürücü belgesinin bir kopyasını talep etti ve belgelerin gerçekliğini doğruladı. Suçluların, ABD Savunma Bakanı Pete Hegseth’e ait bir sürücü belgesini de örnek olarak göstermesi, sızıntının ulaştığı seviyeyi gözler önüne seriyor.
Nexus platformu, Rusya merkezli bir siber suç forumu olan Exploit üzerinde reklamını yaparak faaliyet gösteriyordu. Brian Krebs, kendi kimlik bilgilerinin bu platformda ücretsiz bir örnek olarak kullanıldığını fark ederek durumu raporladı.
Soruşturma ve Benzer Olaylar
FBI, New Orleans saha ofisi aracılığıyla konuyla ilgili geniş kapsamlı bir soruşturma başlattı. Nexus platformu şu an için faaliyetlerini durdurmuş durumda ve giriş sayfası artık erişilemiyor.
Bu olay, üçüncü taraf bir hizmet sağlayıcısının hacklenmesi sonucu 70 binden fazla devlet kimliğinin sızdığı Discord veri ihlali ile benzerlik gösteriyor. Uzmanlar, bu tür merkezi veri doğrulama hizmetlerinin hedef alınmasının büyük ölçekli riskler oluşturduğuna dikkat çekiyor.
Belgelerin dark web üzerinden kaldırılmış olması olumlu bir gelişme olarak görülse de, verilerin hala dijital ortamda dolaşımda olduğu gerçeği endişe yaratıyor. Kişisel verilerinizin bu tür büyük sızıntılarda yer alabileceği konusunda endişeli misiniz?
What to Watch
AI outlook — possibilities, not facts
FBI soruşturmanın kapsamını genişleterek siber suçluların kimliklerini tespit edecek
Likely · Within months
Open Questions
- Veriler tam olarak hangi güvenlik açığı üzerinden sızdırıldı?
- Kaç kurum ve kuruluş bu ihlalden doğrudan etkilendi?







