Kredi bilgilendirme şirketi Equifax, yaptığı açıklamada hackerların bazı sistemlerine sızdığını ve yaklaşık 143 milyon ABD’li kullanıcının kişisel bilgilerinin çalındığını belirtti.
Yüksek ölçekli bu siber soygun, geçen yıl ortaya çıkan ve 1,5 milyar kullanıcıyı etkileyen Yahoo ihlalinden sonra profili en yüksek ikinci saldırı olma özelliği taşıyor. WSJ’ın haberinde ayrıca, bu saldırıdan etkilenenlerin sayısının, üç yıl önce J.P. Morgan’da yaşanan son büyük finans şirketi saldırısında etkilenenlerden neredeyse iki kat fazla olduğuna da dikkat çekiliyor.
Dahili bir incelemenin ardından elde edilen verilere göre, ABD’deki bir web sitesinin güvenlik zafiyetinden faydalanan hackerlar, Mayıs’ın ortasından başlayarak Temmuz’a kadar dosyalara izinsiz bir şekilde eriştiler. Şirket tarafından yapılan açıklamada ayıca, “çekirdek müşteri ya da ticari kredi bilgilendirme veri tabanlarının” ihlâl edildiğine ilişkin herhangi bir ipucuna rastlamadığı da belirtildi.
CNN’e göre, siber saldırganlar hassas bilgilere ulaştılar; bunlar arasında isimler, sosyal güvenlik numaraları, doğum tarihleri, adresler ve bazı kullanıcıların sürücü belgeleri ayrıntıları da bulunuyor. Equifax açıklamasında ayrıca 209.000 ABD’li müşterinin kredi kartı numaralarının ifşa olduğu ve kredi bilgilendirme itirazı yapan yaklaşık 182.000 ABD’li müşterinin de “kimlik doğrulama bilgilerinin” çalındığı eklendi.
Birleşik Krallık ve Kanada kullanıcıları da saldırıdan etkilendi. Equifax, güvenlik ihlâlinin Mayıs ortası ve Temmuz arası yaşandığını ve saldırının 29 Temmuz’da keşfedildiğini açıkladı. Bu saldırı, etki genişliği ve gözler önüne serilen hassas bilginin önemi açısından, günümüze kadar yaşanan benzer saldırıların en kötülerinden biri olma özelliği barındırıyor.
CNN’in haberinde Equifax’ın kürsü başkanı ve CEO’su Richard F. Smith şu ifadeleri kullanıyor: “Bu açık bir şekilde şirketimiz açısından hayal kırıklığı yaratan bir gelişme ve şüphesiz ki inandıklarımıza ve yaptıklarımıza karşı doğrudan yapılmış bir saldırı.”
BBC’ye konuşan, kimlik hırsızlığı ve sahteciliğini takip eden Gartner analizcisi Avivah Litan’a göre, “1 ve 10 ölçeğinde değerlendirirsek, bu 10. ABD’deki tüm kredi bilgilendirme sistemini etkiliyor çünkü kimse telafisini edemiyor, herkes aynı veriyi kullanıyor.”
Business Insights’ın da önceden haber verdiği gibi; eğlence, haber ve arama sitesi Yahoo’nun 22 Eylül 2016 tarihinde yaptığı duyuruda, yapılan yeni bir inceleme sonrasında bazı kullanıcılarının hesap bilgilerinin çalınmış olduğu doğrulandı ve saldırının arkasında hükümet destekli güçlerin bulunduğuna inanıldığı açıklandı. Yahoo’nun tahminine göre en azından 500 milyon kullanıcı hesabına ait bilgiler çalınmıştı. Yapılan incelemede Yahoo şebekesinde hükümet destekli herhangi bir gücün varlığına dair bir kanıt bulunamadı.

















