AssuranceAmerica Məlumat Pozuntusu: 7 Milyon Sürücülük Vəsiqəsi Oğurlandı – Veri Sızıntısı

AssuranceAmerica Sızması 7 Milyon Sürücülük Vəsiqəsini İfşa Etdi

ABŞ-da yerləşən sığorta şirkəti AssuranceAmerica, bir işçi hesabının ələ keçirilməsi nəticəsində təxminən 7 milyon müştərisinin sürücülük vəsiqəsi məlumatlarının oğurlandığını təsdiqlədi. Mart ayında baş verən hücumun detalları və şirkətin atdığı addımlar xəbərimizdə.

Qırılmış bir asma kilidin üzərində kompüter kodları və AssuranceAmerica loqosu olan konseptual şəkil

Nə Baş Verdi

Amerika Birləşmiş Ştatlarında yerləşən avtomobil sığortası nəhəngi AssuranceAmerica, kiber-təhlükəsizlik dünyasını sarsıdan böyük bir məlumat pozuntusunu təsdiqlədi. Şirkət, bir işçi hesabının kiber-cinayətkarlar tərəfindən ələ keçirilməsi nəticəsində təxminən 7 milyon insanın şəxsi məlumatlarının və sürücülük vəsiqələrinin oğurlandığını açıqladı. Bu hadisə, 2026-cı ilin indiyədək qeydə alınmış ən böyük sürücülük vəsiqəsi məlumatı oğurluğu olaraq tarixə düşdü və milyonlarla sürücünü şəxsiyyət oğurluğu riski ilə üz-üzə qoydu.

Şirkət tərəfindən müştərilərə göndərilən və texnologiya xəbər saytı TechCrunch tərəfindən görülən məlumat pozuntusu bildirişinə görə, hakerlərin varlığı ilk olaraq 17 Mart 2026-cı ildə aşkar edilib. İlkin araşdırmalar, zərərli fəaliyyətlərin 16 Mart 2026-cı ildə, yəni aşkarlanmadan bir gün əvvəl başladığını göstərir. AssuranceAmerica, hadisənin miqyasını və təsirlənən məlumatların əhatə dairəsini tam olaraq müəyyən etmək üçün dərhal bir istintaq başlatdığını və bu prosesdə xarici kiber-təhlükəsizlik mütəxəssisləri ilə işlədiyini bildirdi. Lakin istintaqın tamamlanması və təsirlənən faylların araşdırılması təxminən üç ay çəkdi və 15 İyun 2026-cı ildə başa çatdı. Şirkət, təsirlənən müştərilərə rəsmi məlumatlandırma məktublarının isə 10 İyulda göndərilməyə başlanacağını elan etdi.

Ələ Keçirilən Məlumatlar

AssuranceAmerica-nın açıqlamasına görə, kiberhücumçular şirkətin informasiya texnologiyaları infrastrukturunun müəyyən hissələrinə sızaraq kritik müştəri məlumatlarını ehtiva edən faylları kopyalamağı bacarıb. Pozuntudan təsirlənən şəxsi məlumatların olduqca həssas olduğu və şəxsiyyət oğurluğu üçün birbaşa istifadə edilə biləcəyi bildirilir.

Oğurlandığı təsdiqlənən məlumatlar bunlardır:

  • Tam Ad və Soyad: Müştərilərin şəxsiyyətini təsdiqləmək üçün istifadə olunan əsas məlumat.
  • Əlaqə Məlumatları: Ünvan, telefon nömrəsi və e-poçt ünvanı kimi məlumatlar. Bu məlumatlar, qurbanlara qarşı hədəflənmiş fişinq hücumları təşkil etmək üçün istifadə edilə bilər.
  • Sürücülük Vəsiqəsi Nömrələri: Pozuntunun ən kritik elementi. Sürücülük vəsiqəsi nömrələri, saxta şəxsiyyət vəsiqələri yaratmaq, başqasının adına avtomobil icarəyə götürmək və ya müxtəlif fırıldaqçılıq fəaliyyətlərində istifadə edilə bilən son dərəcə dəyərli bir məlumatdır.

Şirkət, bu məlumatlardan başqa hansı şəxsi məlumatların ələ keçirilmiş ola biləcəyinə dair dəqiq bir açıqlama verməyib. Bu qeyri-müəyyənlik həm tənzimləyici orqanlar, həm də məlumatları oğurlanmış müştərilər arasında narahatlığa səbəb olur. Sosial təminat nömrəsi, avtomobil məlumatları və ya sığorta polisi detalları kimi əlavə məlumatların da sızdırılıb-sızdırılmadığı məsələsi hələ aydınlaşdırılmayıb. Bu cür məlumat çatışmazlıqları, qurbanların özlərini qorumaq üçün hansı addımları atmalı olduqlarını tam olaraq müəyyən etmələrini çətinləşdirir.

Hücum Necə Baş Verdi

AssuranceAmerica-nın verdiyi rəsmi açıqlamaya görə, kiberhücumun başlanğıc nöqtəsi bir şirkət işçisinə aid giriş məlumatlarının ələ keçirilməsi olub. Hücumçular, bu qanuni giriş məlumatlarından istifadə edərək şirkət şəbəkəsinə sızmağı və daxildə yanal hərəkətlərlə məlumat bazalarına çatmağı bacarıblar. Bu üsul, kiberhücumlarda tez-tez rast gəlinən bir vektordur, çünki qanuni bir istifadəçi kimi görünən hücumçunu aşkar etmək daha çətindir.

Ancaq bu işçi giriş məlumatlarının tam olaraq necə oğurlandığına dair bir detal paylaşılmayıb. Mümkün ssenarilər arasında işçinin bir fişinq e-poçtuna aldanması, kompüterinə yoluxan bir məlumat oğrusu zərərli proqramı (infostealer malware) və ya giriş məlumatlarının daha əvvəl sızdırıldığı üçüncü tərəf bir xidmətdəki zəiflik var. Şirkətin bu mövzuda şəffaf bir açıqlama verməməsi, gələcəkdə bənzər hücumların qarşısının necə alına biləcəyinə dair vacib dərslərin gizli qalmasına səbəb olur. Hücumun texniki detalları və hücumçuların şəbəkədə nə qədər müddət qaldığı kimi kritik məlumatlar hələ ictimaiyyətlə paylaşılmayıb.

Kimlər Təsirlənib

Məlumat pozuntusundan birbaşa təsirlənənlər AssuranceAmerica müştəriləridir. Şirkət, on ikidən çox ştatda, 9.500-dən çox müstəqil agentdən ibarət geniş bir şəbəkə vasitəsilə fəaliyyət göstərir. Bu da pozuntunun coğrafi olaraq geniş bir əraziyə yayıldığı deməkdir. Təxminən 7 milyon insanın məlumatının sızdırıldığı nəzərə alındıqda, şirkətin mövcud və keçmiş müştərilərinin böyük bir hissəsinin bu hadisədən təsirləndiyi təxmin edilir. Əgər keçmişdə AssuranceAmerica-dan sığorta təklifi almısınızsa və ya bir polis sahibi olmusunuzsa, məlumatlarınızın risk altında olma ehtimalı yüksəkdir.

Nə Edə Bilərsiniz

Məlumatlarınız bu pozuntuda sızdırılıbsa, şəxsiyyət oğurluğu və fırıldaqçılığa qarşı proaktiv addımlar atmağınız həyati əhəmiyyət daşıyır. Ata biləcəyiniz addımlar bunlardır:

  • Kredit Hesabatlarını İzləyin: Equifax, Experian və TransUnion kimi kredit bürolarından pulsuz kredit hesabatlarınızı mütəmadi olaraq yoxlayın. Adınıza açılmış şübhəli hesabları və ya sorğuları aşkar etmək üçün bu kritik bir addımdır.
  • Fırıldaqçılıq Xəbərdarlığı Qoyun: Kredit büroları ilə əlaqə saxlayaraq dosyanıza bir fırıldaqçılıq xəbərdarlığı əlavə etdirin. Bu, yeni bir kredit müraciəti edildikdə şəxsiyyətinizin əlavə addımlarla təsdiqlənməsini təmin edir.
  • Kredit Dondurma Əməliyyatı Tətbiq Edin: Ən təhlükəsiz tədbirlərdən biri kredit hesabatlarınızı dondurmaqdır. Bu əməliyyat, siz kilidi açana qədər yeni hesabların açılmasının qarşısını alır.
  • Şübhəli E-poçtlara və Mesajlara Diqqət Edin: Hücumçular, ələ keçirdikləri əlaqə məlumatlarınızı istifadə edərək sizə xüsusi fişinq hücumları təşkil edə bilərlər. AssuranceAmerica adından istifadə edərək göndərilən və şəxsi məlumat istəyən və ya şübhəli linklər ehtiva edən mesajlara qarşı ayıq-sayıq olun.
  • Yerli Nəqliyyat Vasitələrinin İdarəsi (DMV) ilə Əlaqə Saxlayın: Sürücülük vəsiqənizin nömrəsinin oğurlandığını və mümkün saxtakarlıqlara qarşı nələrə diqqət etməli olduğunuzu öyrənmək üçün ştatınızın DMV ofisi ilə danışın.

Şirkət Nə Deyir

AssuranceAmerica, hadisədən sonra atdığı addımları və gələcəkdə bənzər vəziyyətlərin yaşanmasının qarşısını almaq üçün gördüyü tədbirləri ictimaiyyətə açıqladı. Şirkətin məlumat pozuntusu bildirişində bu ifadələrə yer verildi: "17 Mart 2026-cı ildə şirkət sistemlərində, 16 Mart 2026-cı ildə bir işçimizi hədəf alan zərərli bir fəaliyyətdən qaynaqlandığı görünən şübhəli bir aktivlik aşkar etdik. Şirkət dərhal bir istintaq başlatdı və nə baş verdiyini, hansı məlumatların təsirlənmiş ola biləcəyini müəyyən etmək üçün xarici kompüter məhkəmə ekspertləri ilə razılaşdı."

Açıqlamanın davamında, "İstintaq zamanı, icazəsiz bir üçüncü tərəfin Şirkətin informasiya texnologiyaları mühitinin müəyyən hissələrinə daxil olduğu və müəyyən məlumat fayllarını kopyaladığı müəyyən edildi. Faylların təbiəti və tələb olunan yoxlamanın miqyası səbəbindən bu fayl qiymətləndirmə prosesi yalnız bu yaxınlarda (15 İyun 2026-cı ildə) tamamlandı və indi bu bildirişi veririk," deyildi.

Şirkətin gördüyü tədbirlər isə belə sıralandı:

  • Ələ keçirilən işçi giriş məlumatları deaktiv edildi.
  • İcazəsiz sessiyalar dayandırıldı.
  • Təsirlənən sistemlər təcrid edildi.
  • Vəziyyət hüquq-mühafizə orqanlarına bildirildi.
  • Parolların sıfırlanması, izləmə sistemlərinin gücləndirilməsi və işçi təlimləri kimi əlavə təhlükəsizlik nəzarətləri tətbiq edildi.

Lakin şirkətin hücumu aşkar etməsi ilə təsirlənən faylların təhlilini tamamlaması arasında keçən üç aylıq müddət tənqidlərə səbəb olur. Bu gecikmə, milyonlarla qurbanın məlumatlarının sui-istifadə edilməsi üçün hücumçulara dəyərli bir vaxt qazandırmış ola bilər.

Mənbə

https://securityaffairs.com/195027/data-breach/assuranceamerica-breach-exposes-7-million-drivers-licenses-after-employee-account-hack.html

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.