Amerika Birleşik Devletleri'ndeki insanlar için yaklaşık 2,7 milyar kişisel bilgi kaydı, bir hack forumunda sızdırıldı, isimleri, sosyal güvenlik numaralarını, bilinen tüm fiziksel adresleri ve olası takma adları ortaya koydu.
İddiaya göre, arka plan kontrollerinde kullanım için kişisel verilere erişim toplayan ve satan bir şirket olan Ulusal Kamu Verilerinden kaynaklanmaktadır.
Ulusal kamu verilerinin, ABD ve diğer ülkelerdeki insanlar için bireysel kullanıcı profillerini derlemek için bu bilgileri kamu kaynaklarından kazıma olduğuna inanılmaktadır.
Nisan ayında, USDOD olarak bilinen bir tehdit aktörü, ABD, İngiltere ve Kanada'da ulusal kamu verilerinden çalınan insanların kişisel verilerini içeren 2,9 milyar kayıt sattığını iddia etti.
O zaman, tehdit oyuncusu verileri 3,5 milyon dolara satmaya çalıştı ve üç ülkedeki herkes için kayıt içerdiğini iddia etti.
USDOD, daha önce Aralık 2023'te Infragard'ın kullanıcı veritabanının 50.000 $ karşılığında satış girişimiyle bağlantılı olan bilinen bir tehdit oyuncusudur.
BleepingComputer, o sırada ulusal genel verilerle temasa geçti ve e -postamıza asla yanıt almadı.
O zamandan beri, çeşitli tehdit aktörleri verilerin kısmi kopyalarını yayınladı, her sızıntı farklı sayıda kaydı ve bazı durumlarda farklı verileri paylaştı.
6 Ağustos'ta, "Fenice" olarak bilinen bir tehdit aktörü, çalınan ulusal kamu verilerinin en eksiksiz versiyonunu ihlal edilen hack forumunda ücretsiz olarak sızdırdı.
Ancak Fenice, veri ihlalinin USDOD yerine "SXUL" adlı başka bir tehdit oyuncusu tarafından yürütüldüğünü söyledi.
Sızan veriler, USDOD tarafından paylaşılan orijinal 2,9 milyar sayı yerine toplam 277GB ve yaklaşık 2,7 milyar düz metin kayıtları içeren iki metin dosyasından oluşur.
BleepingComputer, bu sızıntının ABD'deki her insan için verileri içerip içermediğini doğrulayamasa da, çok sayıda kişi bize ölenler de dahil olmak üzere onların ve aile üyelerinin meşru bilgilerini içerdiğini doğruladı.
Her kayıt aşağıdaki bilgilerden oluşur - bir kişinin adı, posta adresleri ve Sosyal Güvenlik numarası, kişi ile ilişkili diğer isimler gibi ek bilgiler de dahil olmak üzere bazı kayıtlar. Bu verilerin hiçbiri şifrelenmez.
Bu verilerin daha önce sızdırılmış örnekleri telefon numaraları ve e -posta adresleri de içeriyordu, ancak bunlar bu 2,7 milyar kayıt sızıntısına dahil değil.
Bir kişinin yaşadığı bilinen her adres için bir tane olmak üzere birden fazla kayda sahip olacağını belirtmek önemlidir. Bu aynı zamanda, bu veri ihlalinin verileri düzgün bir şekilde araştırmayan birçok makalede hatalı olarak bildirildiği gibi 3 milyar kişiyi etkilemediği anlamına gelir.
Bazı insanlar BleepingComputer'a sosyal güvenlik numaralarının tanımadıkları diğer insanlarla ilişkili olduğunu da söyledi, bu yüzden tüm bilgiler doğru değil.
Son olarak, bu veriler, kontrol ettiğimiz herhangi bir kişi için geçerli adresi içermediğinden, verilerin eski bir yedeklemeden alındığını gösteren bu veriler modası geçmiş olabilir.
Veri ihlali, insanların verilerini yeterince korumaması için ulusal kamu verileri olarak iş yaptığına inanılan Jerico Pictures'a karşı birden fazla sınıf eylem davasına yol açtı.
ABD'de yaşıyorsanız, bu veri ihlali muhtemelen bazı kişisel bilgilerinizi sızdırmıştır.
Veriler yüz milyonlarca sosyal güvenlik numarası içerdiğinden, hileli faaliyet için kredi raporunuzu izlemeniz ve tespit edilirse kredi bürolarına rapor etmeniz önerilmektedir.
Ayrıca, daha önce sızan örnekler e -posta adresleri ve telefon numaraları içerdiği için, ek hassas bilgiler sağlamanız için sizi kandırmaya çalışan kimlik avı ve SMS metinlerine karşı uyanık olmalısınız.
FBCS veri ihlali etkisi artık 4.2 milyon kişiye ulaşıyor
Breachforums V1 Hacking Forum Veri Sızıntısı üyelerin bilgilerini ortaya çıkarır
Neiman Marcus, kar tanesi hesabı saldırısından sonra veri ihlalini onayladı
İleri Otomatik Parçalar Veri ihlali maruz kalan çalışan bilgilerini onaylar
CSC ServiceWorks 2023 Siber Attack'ten sonra veri ihlalini açıklar
Kaynak: Bleeping Computer