AssuranceAmerica'da 6.9 Milyon Ehliyet Numarası Çalındı: Veri İhlali Detayları ve Korunma Yolları Windows

AssuranceAmerica'da 6.9 Milyon Ehliyet Numarası Çalındı: Veri İhlali Detayları ve Korunma Yolları

AssuranceAmerica, 6.9 milyon müşterisinin ehliyet numarası ve kişisel bilgilerinin çalındığı bir veri ihlali yaşadı. Saldırı, bir çalışana yönelik phi

ABD merkezli sigorta sağlayıcısı AssuranceAmerica, 6.9 milyon kişinin kişisel bilgilerini ve ehliyet numaralarını etkileyen bir veri ihlali yaşadığını doğruladı. Şirket, 14 eyalette 9.500'den fazla bağımsız acente aracılığıyla araba ve kiralık araç sigortası sunuyor. TechCrunch'ın haberine göre, AssuranceAmerica 17 Mart'ta bilgisayar sistemlerinde hackerlar olduğunu keşfetti ve soruşturmayı 15 Haziran'da tamamladı. Yapılan incelemede, saldırganların müşterilerin adları, iletişim bilgileri ve ehliyet numaralarını çaldığı tespit edildi. İhlal bildirim mektubunda ayrıca araç sigortası poliçeleri, hesaplar, sürücüler ve araçlar ile müşteri taleplerine ilişkin bilgilerin de ele geçirildiği belirtildi.

Saldırının, tek bir çalışana yönelik hedefli bir phishing saldırısıyla başladığı bildirildi. Yetkisiz bir üçüncü taraf, sigortacının BT sistemlerinin bazı bölümlerine erişerek müşteri poliçe bilgilerini ve ehliyet numaralarını içeren dosyaları kopyaladı. Şu ana kadar hiçbir kolluk kuvveti veya satıcı raporu, bu faaliyeti belirli bir tehdit grubuna, fidye yazılımı operasyonuna veya devlet destekli bir aktöre bağlamadı. Ayrıca, herhangi bir fidye talebi, pazarlık veya ödeme yapıldığına dair kamuya açık bir kaynak bulunmuyor. AssuranceAmerica'nın kamuya açık dosyalarında saldırganlarla iletişim kurulduğuna dair herhangi bir bilgi yer almıyor.

Bu tür veri ihlalleri, özellikle ehliyet numarası gibi hassas bilgilerin çalınması, kimlik hırsızlığı ve dolandırıcılık riskini önemli ölçüde artırır. Ehliyet numaraları, sosyal güvenlik numaraları gibi benzersiz tanımlayıcılardır ve kötü niyetli kişiler tarafından sahte kimlik oluşturmak, kredi başvurusu yapmak veya başka dolandırıcılık faaliyetlerinde kullanılabilir. Bu nedenle, etkilenen kullanıcıların derhal harekete geçmesi kritik öneme sahiptir.

Sonuç ve Değerlendirme

Veri ihlali mağdurları için ilk adım, ilgili şirketin resmi tavsiyelerini takip etmektir. AssuranceAmerica'nın müşterilerine nasıl ulaştığını kontrol edin ve resmi kanallar dışında gelen iletişimlere itibar etmeyin. Şifrelerinizi değiştirin: Çalınan bir şifre, değiştirildiğinde hırsızlar için işe yaramaz hale gelir. Güçlü ve benzersiz bir şifre seçin; ideal olarak bir şifre yöneticisi kullanarak oluşturun ve saklayın. İki faktörlü kimlik doğrulamayı (2FA) etkinleştirin: Mümkünse FIDO2 uyumlu bir donanım anahtarı, dizüstü bilgisayar veya telefon kullanın. Bazı 2FA yöntemleri, tıpkı şifreler gibi phishing saldırılarına karşı savunmasızdır, ancak FIDO2 tabanlı 2FA phishing'e karşı dayanıklıdır.

Nasıl Önlem Alınmalı?

Dolandırıcılık girişimlerine karşı dikkatli olun: Suçlular, sizi arayarak veya e-posta göndererek şirket gibi davranabilir. Şirketin resmi web sitesinden etkilenen müşterilerle nasıl iletişim kurduğunu öğrenin ve farklı bir kanaldan gelen herhangi bir kişiyi doğrulayın. Acele etmeyin: Phishing saldırıları genellikle tanıdığınız kişi veya markaları taklit eder ve kaçırılan teslimatlar, askıya alınan hesaplar veya güvenlik uyarıları gibi konularla sahte bir aciliyet duygusu yaratır. Bu tür mesajlara karşı temkinli olun ve doğrulama yapmadan tıklamayın.

Kart bilgilerinizi sitelerde saklamamaya özen gösterin: Kolaylık sağlasa da, kart bilgilerinizi web sitelerinde kaydetmekten kaçının. Kimlik izleme hizmeti kurun: Kimlik izleme hizmetleri, kişisel bilgilerinizin yasa dışı olarak çevrimiçi ticaretinin yapıldığını tespit eder ve kimliğiniz çalınırsa kurtarma sürecinde yardımcı olur. Son olarak, kişisel verilerinizin açığa çıkıp çıkmadığını kontrol etmek için dijital ayak izi araçlarını kullanabilirsiniz. En sık kullandığınız e-posta adresini girerek ücretsiz bir dijital ayak izi raporu alabilir ve hangi bilgilerinizin ifşa olduğunu görebilirsiniz.

Kaynak: malwarebytes.com

Paylaş: