Ekvador vatandaşlarının kişisel verileri sızdı

Yayın tarihi: 24 Eylül 2019 Salı 1:44 pm - Güncelleme: 24 Eylül 2019 Salı 1:44 pm

Sızdığı düşünülen 18 gigabyte boyutundaki veri, Ekvador vatandaşlarının isimleri, doğum tarihleri, adresleri, kimlik numaraları, aile bilgileri, otomobil ruhsat numaraları gibi kişisel bilgilerden oluşuyordu.

ABD’deki Miami kentinde barındırılan ancak Novaestrat adındaki Ekvadorlu bir danışmalık şirketine ait olduğu düşünülen sunucu; uzunluğu bilinmeyen bir süre boyunca korumasız bırakılmıştı.

18 gigabyte boyutunda olan veri önbelleği; ad ve soyadları, doğum tarihleri, adresler, telefon numaraları, kimlik numaraları, aile bilgileri, mali bilgiler ve otomobil ruhsat numaraları dahil çeşitli kişisel bilgilerden oluşuyordu.

Antivirüs ve internet güvenliği kuruluşu ESET’in edindiği bilgiye göre araştırmacılar; 20 milyon kadar kişinin etkilenmiş olabileceğini söylüyor ancak bu sayıya çifte kayıtlar ve ölenlerin kayıtları da dahil.

Sızdıran şirketin genel müdürü gözaltına alındı

Sızıntının, 11 Eylül tarihinde Ekvador’un Bilgisayar Acil Durum Müdahale Ekibi’nin (EcuCERT) müdahalesiyle durdurulduğu öğrenildi. Bu arada Ekvador’un Telekomümikasyon Bakanı, Novaestrat’ın verileri yasa dışı yollarla ele geçirdiğini belirtti. Ekvador İçişleri Bakanı da, Novaestrat firmasının genel müdürünün gözaltına alındığını duyurdu.

Güvenliği sağlanmamış veritabanına, araştırmacılar durumu fark etmeden önce kötü niyetli kişilerin erişip erişmediği bilinmiyor. Kişisel bilgiler, bu bilgileri kurbanlarını ikna etmek ve hedefli sosyal mühendislik kampanyalarına maruz bırakmak isteyebilecek her tür dolandırıcının işine yarayabilir.

Xiaomi Mi A3 inceleme! Şık tasarım, 4 kamera!

Veri kaçağına sahip sunucuların yol açtığı veri riskleri kesinlikle sıkça görülüyor. Ancak bu güvenlik ve gizlilik açığı, ilgilendirdiği alanın genişliği ve kapsamı nedeniyle çok büyük önem taşıyor. Nitekim bu olaydan sadece birkaç hafta önce Şili’de ülke nüfusunun yüzde 80’ine ait kişisel veriler, yine korumasız bir Elasticsearch kümesi nedeniyle başka bir “ülke çapında sızıntı” sırasında savunmasız kalmıştı.

Ayrıca, kredi kuruluşu Equifax’ta iki yıl önce meydana gelen bir veri ihlalinde siber korsanlar, ABD nüfusunun yarısı ve yüz binlerce Kanada ve İngiltere vatandaşıyla ilgili kapsamlı kişisel verileri çalmıştı.