LACMA Məlumat Sızıntısı Sosial Təminat və Tibbi Veriləri Açıqladı
Los-Anceles Dairəsi İncəsənət Muzeyi (LACMA), keçən il baş verən kiberhücum nəticəsində müştəri və işçilərə aid sosial təminat nömrələri və həssas tibbi məlumatların da olduğu məlumatların sızdırıldığını bir ildən çox müddət sonra elan etdi.
Nə Baş Verdi
Qərbi Amerika Birləşmiş Ştatlarının ən böyük sənət muzeylərindən biri olan və hər il bir milyondan çox ziyarətçi qəbul edən Los-Anceles Dairəsi İncəsənət Muzeyi (LACMA), keçən il baş vermiş bir məlumat pozuntusunu ictimaiyyətə açıqladı. Hadisənin ciddiliyi, sızdırılan məlumatların xarakteri və muzeyin bildiriş prosesindəki gecikmə kibertəhlükəsizlik dünyasında narahatlıqlara səbəb oldu. Muzey tərəfindən edilən açıqlamaya görə, hadisə ilk olaraq 7 iyul 2025-ci ildə başlayan və 11 iyul 2025-ci ildə aşkar edilən şübhəli sistem fəaliyyətləri ilə fərq edildi. Təxminən bir ay sonra aparılan araşdırmalar, muzey şəbəkəsinin kiberhücumçular tərəfindən ələ keçirildiyini təsdiqlədi.
Ancaq bu təsdiqdən sonra uzun bir səssizlik dövrü yaşandı. Hücumçuların hansı növ məlumatlara daxil olduğuna dair ilk konkret tapıntılar yalnız 2026-cı ilin fevral ayının sonlarında əldə edildi. Pozuntunun aşkar edilməsindən bir ildən çox müddət sonra, 25 avqust 2026-cı ildə verilən rəsmi açıqlama ilə müştəri və işçilərə aid son dərəcə həssas şəxsi məlumatların ifşa edildiyi təsdiqləndi. Bu uzun gecikmə, təsirlənən şəxslərin potensial şəxsiyyət oğurluğu və fırıldaqçılıq risklərinə qarşı müdafiəsiz qalma müddətini artırdı. Kibertəhlükəsizlik mütəxəssisləri, bu cür bildirişlərdə sürətin, qurbanların özlərini qorumaq üçün lazımi tədbirləri görmələri baxımından həyati olduğunu vurğulayırlar.
Ələ Keçirilən Məlumatlar
LACMA-nın açıqlamasına görə, hücumçular tərəfindən əldə edilmiş ola biləcək məlumatlar olduqca geniş və həssas məlumatları ehtiva edir. Bu məlumatlar şəxsiyyət oğurluğu, maliyyə fırıldaqçılığı və hətta şantaj üçün istifadə edilmə potensialına malikdir. Ələ keçirilən məlumatlar aşağıdakılardır:
- Tam Ad: Şəxslərin birbaşa hədəf alınması üçün əsas məlumat.
- Doğum Tarixi: Şəxsiyyətin təsdiqlənməsi proseslərində tez-tez istifadə olunan kritik məlumat.
- Sosial Təminat Nömrəsi (SSN): ABŞ-da şəxsiyyət oğurluğunun təməl daşı olan bu məlumat, şəxslər adından kredit müraciəti etmək, bank hesabı açmaq və ya saxta şəxsiyyət yaratmaq üçün istifadə edilə bilər.
- Sürücülük Vəsiqəsi və ya Dövlət tərəfindən Verilmiş Şəxsiyyət Nömrəsi: Fiziki və rəqəmsal şəxsiyyət təsdiqi üçün istifadə edilən digər vacib məlumat.
- Qismən Maliyyə Hesab Nömrələri: Digər məlumatlarla birləşdirildikdə fırıldaqçılıq riskini artırır.
- Qismən Ödəniş Kartı Məlumatları: Adətən fişinq hücumlarında etibar yaratmaq üçün istifadə olunur.
- Sağlamlıq Sığortası Məlumatları: Tibbi fırıldaqçılıq üçün istifadə edilə bilər; məsələn, başqası adından saxta tibbi tələblər irəli sürmək.
- Tibbi Məlumatlar: Provayder adı, tibbi müalicə, diaqnoz, müalicə tarixləri və ya müalicə yerləri kimi son dərəcə şəxsi məlumatlar. Bu cür məlumatlar şəxslərə şantaj etmək və ya onların nüfuzuna xələl gətirmək məqsədilə istifadə edilə bilər.
Bu məlumatların bir yerdə sızdırılması, hücumçuların qurbanlar haqqında vahid bir profil yaratmasına imkan verərək riski qat-qat artırır. Məlumatlarınızın bu və ya digər pozuntularda sızdırılıb-sızdırılmadığını öyrənmək üçün bir Melumat Sizintisi Sorgusu vasitəsindən istifadə edə bilərsiniz.
Hücum Necə Baş Verdi
LACMA, hücumun texniki təfərrüatları barədə heç bir məlumat paylaşmayıb. Hücumçuların şəbəkəyə necə daxil olduğu, hansı zəifliklərdən istifadə etdiyi və ya hücumun fidye proqramı kimi xüsusi bir məqsədə yönəlib-yönəlmədiyi qeyri-müəyyən olaraq qalır. Mənbə məqaləsini hazırlayan BleepingComputer-ın bu mövzudakı suallarının da muzey tərəfindən cavabsız qaldığı bildirilir. Bilinən yeganə şey, şübhəli fəaliyyətin 7 iyul 2025-ci ildə başlaması və dörd gün sonra aşkar edilməsidir.
Kimlər Təsirlənib
Məlumat pozuntusundan həm muzey müştərilərinin, həm də işçilərinin təsirləndiyi açıqlanıb. Muzey müştəriləri; üzvləri, bilet alan ziyarətçiləri, onlayn mağazadan alış-veriş edənləri və ianəçiləri əhatə edə bilər. LACMA, pozuntudan təsirlənən ümumi şəxs sayını hələ ictimaiyyətə açıqlamayıb. Bu qeyri-müəyyənlik, muzeylə əlaqəsi olan hər kəsin potensial olaraq risk altında ola biləcəyi narahatlığını artırır. Belə vəziyyətlər haqqında məlumatlı olmaq üçün cari Melumat Sizintisi Xeberler mənbələrini izləmək vacibdir.
Nə Edə Bilərsiniz
Əgər LACMA ilə əlaqəniz olubsa və ya pozuntudan təsirləndiyinizə dair bir bildiriş almısınızsa, şəxsi və maliyyə təhlükəsizliyinizi qorumaq üçün dərhal hərəkətə keçməlisiniz. Muzey tərəfindən tövsiyə edilən və ümumiyyətlə kibertəhlükəsizlik mütəxəssisləri tərəfindən məsləhət görülən addımlar bunlardır:
- Hesablarınızı İzləyin: Bank və kredit kartı hesab çıxarışlarınızı şübhəli və ya tanımadığınız əməliyyatlara qarşı mütəmadi olaraq yoxlayın.
- Kredit Hesabatlarınızı Dondurun (Security Freeze): Kredit hesabatlarınıza təhlükəsizlik kilidi qoymaq, fırıldaqçıların sizin adınıza yeni kredit hesabları açmasının qarşısını alır.
- Fırıldaqçılıq Xəbərdarlığı (Fraud Alert): Kredit hesabatlarınıza fırıldaqçılıq xəbərdarlığı əlavə edə bilərsiniz. Bu, kreditorların şəxsiyyətinizi yoxlamaq üçün əlavə addımlar atmasını tələb edir.
- Şəxsiyyət Oğurluğunu Bildirin: Şəxsiyyət oğurluğunun qurbanı olduğunuzdan şübhələnirsinizsə, vəziyyəti maliyyə qurumlarınıza və yerli hüquq-mühafizə orqanlarına bildirin.
- Pulsuz Müdafiə Xidmətindən Yararlanın: LACMA-dan bildiriş məktubları alan şəxslərə Financial Shield vasitəsilə bir illik pulsuz şəxsiyyət oğurluğu və fırıldaqçılıqdan qorunma xidməti təklif olunur. Bu xidmətə qeydiyyat üçün son tarix 22 noyabrdır.
Şirkət Nə Deyir
LACMA, hadisəni hüquq-mühafizə orqanlarına bildirdiyini və təsirlənən şəxslərə fərdi məlumat pozuntusu bildiriş məktubları göndərdiyini bildirib. Həmçinin, zərərçəkənlərə dəstək olmaq və onların suallarını cavablandırmaq üçün xüsusi bir telefon xətti yaradıldığını elan edib. Lakin, təsirlənən şəxslərin sayı və hücumun mahiyyəti kimi kritik suallara cavab verməkdən yayınması, şəffaflıq mövzusunda tənqidlərə səbəb olur.
Mənbə
Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.