Florida Eyalet Otoyol Güvenliği ve Motorlu Taşıtlar Departmanı (FLHSMV), DAVID sürücü veritabanının, ShinyHunters adlı bir fidye çetesi tarafından ihlal edildiğini doğruladı. Çetenin, bu sistemde 200,000'den fazla sürücü kaydı çaldığını iddia etmesi üzerine, FLHSMV konuyla ilgili açıklama yaptı.
FLHSMV, 4 Eylül 2026'da uluslararası bir siber suç örgütünün veri ihlalini gerçekleştirdiğini öğrendiğini belirtti. Ajans, "Veri ihlali hızla kontrol altına alındı ve başka bir ihlal gerçekleşmedi veya devam etmiyor," dedi.
Saldırının Detayları
Yapılan incelemeler, saldırganın Plant City Polis Departmanı'na ait bir kullanıcının kimlik bilgilerini kullandığını ortaya koydu. Bu kimlik bilgileri, çalışanın kişisel elektronik cihazında yanlış bir şekilde saklanmıştı. FLHSMV, ihlal hakkında Florida Başsavcılığı'na bilgi verdiğini ve Florida Dijital Hizmetleri ile Florida Adalet Bakanlığı ile iş birliği içinde çalıştığını duyurdu.
ShinyHunters'ın İddiaları
ShinyHunters çetesi, FLHSMV'nin bulgularının aksine, veritabanına erişim sağlamak için bir şifre sıfırlama açığını kullandığını iddia etti. Çetenin, DMV çalışanlarına ve bir FBI ajanına ait hesaplar dahil olmak üzere birden fazla DAVID hesabına erişim sağladığı öne sürüldü. Çete, 3 Eylül'den itibaren DAVID kayıt kimliklerini indirip, ilgili HTML sayfalarını ve görselleri almaya başladığını belirtti.
Saldırının kanıtı olarak, Jeffrey Epstein'a ait bir DAVID kaydının ekran görüntüsünü paylaşarak, bu kaydın hassas kişisel ve araç bilgilerini içerdiğini gösterdi. Ancak, ShinyHunters daha sonra sistem erişimini kaybettiğini ve açığın kapatıldığını düşündüğünü ifade etti.
İhlal Kapsamı Hakkında Bilgiler
FLHSMV, ihlal sırasında kaç kaydın erişildiği veya çalındığına dair herhangi bir bilgi vermedi. Ayrıca, ShinyHunters'ın 200,000'den fazla kaydın alındığı yönündeki iddiasını da doğrulamadı. Bu durum, siber güvenlik alanında daha fazla belirsizlik yaratıyor.
Sonuç olarak, bu tür siber saldırılar, devlet kurumlarının veri güvenliğini sağlama konusundaki zorlukları gözler önüne seriyor. Kullanıcı verilerinin korunması için daha sıkı güvenlik önlemlerinin alınması gerektiği bir kez daha vurgulanmış oldu.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.