Ãlkedeki tüm vatandaÅların verisi sızdı
Güney Amerika ülkesi Ekvadorâda tüm vatandaÅların kiÅisel verilerinin sızdıÄı ortaya çıktı. Siber güvenlik kuruluÅu ESETâin edindiÄi bilgiye göre, sızdıÄı düÅünülen 18 gigabyte boyutundaki veri, Ekvador vatandaÅlarının isimleri, doÄum tarihleri, adresleri, kimlik numaraları, aile bilgileri, otomobil ruhsat numaraları gibi kiÅisel bilgilerden oluÅuyordu.
YaklaÅık 17 milyon nüfusa sahip Ekvadorâda neredeyse her bir vatandaÅın oldukça geniŠçaplı veri saldırısından etkilendiÄine inanılıyor. Kısa süre önce Ekvador vatandaÅlarının çoÄu hakkındaki kiÅisel verilerin saklandıÄı bir Elasticsearch sunucusunda yanlıŠyapılandırma keÅfedildi.
ABDâdeki Miami kentinde barındırılan ancak Novaestrat adındaki Ekvadorlu bir danıÅmalık Åirketine ait olduÄu düÅünülen sunucu, uzunluÄu bilinmeyen bir süre boyunca korumasız bırakılmıÅtı.18 gigabyte boyutunda olan veri önbelleÄi; ad ve soyadları, doÄum tarihleri, adresler, telefon numaraları, kimlik numaraları, aile bilgileri, mali bilgiler ve otomobil ruhsat numaraları dahil çeÅitli kiÅisel bilgilerden oluÅuyordu. Antivirüs ve internet güvenliÄi kuruluÅu ESETâin edindiÄi bilgiye göre araÅtırmacılar, 20 milyon kadar kiÅinin etkilenmiÅ olabileceÄini söylüyor ancak bu sayıya çifte kayıtlar ve ölenlerin kayıtları da dahil.
Sızdıran Åirketin genel müdürü gözaltına alındı
Sızıntının, 11 Eylül tarihinde Ekvadorâun Bilgisayar Acil Durum Müdahale Ekibiânin (EcuCERT) müdahalesiyle durdurulduÄu öÄrenildi. Bu arada Ekvador’un Telekomümikasyon Bakanı, Novaestratâın verileri yasa dıÅı yollarla ele geçirdiÄini belirtti. Ekvador İçiÅleri Bakanı da, Novaestrat firmasının genel müdürünün gözaltına alındıÄını duyurdu.
GüvenliÄi saÄlanmamıŠveritabanına, araÅtırmacılar durumu fark etmeden önce kötü niyetli kiÅilerin eriÅip eriÅmediÄi bilinmiyor. KiÅisel bilgiler, bu bilgileri kurbanlarını ikna etmek ve hedefli sosyal mühendislik kampanyalarına maruz bırakmak isteyebilecek her tür dolandırıcının iÅine yarayabilir.
Veri kaçaÄına sahip sunucuların yol açtıÄı veri riskleri kesinlikle sıkça görülüyor. Ancak bu güvenlik ve gizlilik açıÄı, ilgilendirdiÄi alanın geniÅliÄi ve kapsamı nedeniyle çok büyük önem taÅıyor. Nitekim bu olaydan sadece birkaç hafta önce Åiliâde ülke nüfusunun yüzde 80’ine ait kiÅisel veriler, yine korumasız bir Elasticsearch kümesi nedeniyle baÅka bir âülke çapında sızıntıâ sırasında savunmasız kalmıÅtı.
Ayrıca, kredi kuruluÅu Equifaxâta iki yıl önce meydana gelen bir veri ihlalinde siber korsanlar, ABD nüfusunun yarısı ve yüz binlerce Kanada ve İngiltere vatandaÅıyla ilgili kapsamlı kiÅisel verileri çalmıÅtı.
