Arka Plan Kontrol Hizmeti Ulusal Kamu Verileri, Tehdit Oyuncuları Milyonlarca Sosyal Güvenlik Numaraları ve Diğer Hassas Kişisel Bilgilerle Çalınan Bir Veritabanını Sızdıktan Sonra Hacker'ların Sistemlerini İhlal Ettiğini Doğrular.
Şirket, ihlal edilen verilerin adları, e -posta adreslerini, telefon numaralarını, Sosyal Güvenlik numaralarını (SSN'ler) ve posta adreslerini içerebileceğini belirtir.
Güvenlik olayını açıklayan açıklamada, ulusal kamu verileri “ihlal edildiğinden şüphelenilen bilgilerin isim, e -posta adresi, telefon numarası, sosyal güvenlik numarası ve posta adresleri içerdiğini” söylüyor.
Şirket, “Nisan 2024 ve 2024 yazında belirli verilerin sızıntılarını” kabul ediyor ve ihlalin “Aralık 2023'ün sonlarında verilere hacklemeye çalışan bir tehdit oyuncusu ile ilişkili olduğuna inanıyor.
NPD, olayı araştırdıklarını, kolluk kuvvetleriyle işbirliği yaptıklarını ve etkilenen potansiyel kayıtları gözden geçirdiklerini söyledi. Önemli gelişmeler meydana gelirse, şirket etkilenen bireyleri “bilgilendirmeye çalışacaktır”.
BleepingComputer’ın testinin, NPD'nin güvenlik olayıyla ilgili ifadesine erişimin, ABD'deki ve ülke dışındaki bölgelerdeki IP adresleri için engellendiğini belirtmek gerekir. Bununla birlikte, İnternet arşivinde sayfanın bir düzineden fazla çekimi var.
Ulusal Kamu Verilerinden (NPD) çalınan veritabanının büyük bir kısmı 10 gün önce sızdırılmış olmasına rağmen, kısmi kopyalar daha önce çeşitli tehdit aktörleri tarafından paylaşılmıştı.
Sızıntılar, Nisan ayında bir tehdit aktöründen sonra USDOD'un NPD'den çalındığı iddia edilen 3,5 milyon dolarlık 2,9 milyar dolarlık rekor satmayı teklif ettikten sonra başladı.
Bu ayın başlarında, Fenice olarak bilinen başka bir tehdit aktörü, veritabanının en kapsamlı varyantını 2,7 milyar kayıt ile ücretsiz olarak paylaştı ve birden fazla kayıt tek bir kişiye atıfta bulundu.
Kaç kişinin etkilendiği belirsizdir, ancak birden fazla kişinin bleepingcomputer'a onaylandığı ve kayıtların onlarla ilgili ayrıntıları ve ölen olanlar da dahil olmak üzere aile üyeleri dahil olduğunu doğruladı.
Meydan okunan kişisel veriler için Me Pwned (HIBP) arama hizmetinin yaratıcısı ve bakıcısı Troy Hunt'a göre, analiz ettiği NPD sızdırılmış veritabanının bir versiyonunda 134 milyon benzersiz e -posta adresi vardı.
Yine de tüm bilgiler doğru olmayabilir. BleepingComputer'dan yapılan testler, bazı insanların başka birinin adıyla ilişkili olduğunu gösterdi.
Hunt’ın aldığı veri kümesini analizi, iki benzersiz doğum tarihiyle ilişkili e -posta adreslerinden birini bulduğu için bunu teyit ediyor gibi görünüyor.
Ayrıca, BleepingComputer, veritabanındaki bazı ayrıntıların kontrol ettiğimiz insanların mevcut adresini içermediği için modası geçmiş olabileceğini buldu.
Yanlışlıklar bir yana, NPD olayı, ulusal kamu veri hizmetini işleten varlık olan Jerico Pictures'a karşı en az bir sınıf eylem davasına yol açtı.
NPD'nin ayrıntılarını, bir bireyle ilgili tüm yasal makaleleri içeren devlet kayıtları (federal, eyalet ve yerel) gibi kamuya açık dosyalardan kaynaklandığına inanılmaktadır.
NPD ihlalinden etkilenen kişiler, potansiyel olarak hileli faaliyet belirtileri için finansal hesapları izlemeli ve kredi bürolarına bildirmelidir.
İletişim bilgileri sızıntıda bulunduğundan, kimlik avı girişimlerinin sizi hileli faaliyetler için kullanılabilecek daha hassas ayrıntılar sağlamaya kandırması olasılığı da vardır.
Bilgisayar korsanları Sosyal Güvenlik numaralarıyla 2.7 milyar veri kaydı sızdırıyor
FBCS veri ihlali etkisi artık 4.2 milyon kişiye ulaşıyor
Breachforums V1 Hacking Forum Veri Sızıntısı üyelerin bilgilerini ortaya çıkarır
Neiman Marcus, kar tanesi hesabı saldırısından sonra veri ihlalini onayladı
Toyota, hack forumunda çalınan veri sızıntılarından sonra ihlali teyit eder
Kaynak: Bleeping Computer