AssuranceAmerica Veri İhlali: 7 Milyon Sürücü Ehliyeti Çalındı – Veri Sızıntısı

AssuranceAmerica İhlali 7 Milyon Ehliyeti Açığa Çıkardı

ABD merkezli sigorta şirketi AssuranceAmerica, bir çalışan hesabının ele geçirilmesi sonucu yaklaşık 7 milyon müşterisinin ehliyet bilgilerinin çalındığını doğruladı. Mart ayında gerçekleşen saldırının detayları ve şirketin attığı adımlar haberimizde.

Kırık bir asma kilidin üzerinde bilgisayar kodları ve AssuranceAmerica logosu bulunan konsept görsel

Ne Oldu

Amerika Birleşik Devletleri merkezli otomobil sigortası devi AssuranceAmerica, siber güvenlik dünyasını sarsan büyük bir veri ihlalini doğruladı. Şirket, bir çalışan hesabının siber saldırganlar tarafından ele geçirilmesi sonucu yaklaşık 7 milyon kişinin kişisel bilgilerinin ve ehliyetlerinin çalındığını açıkladı. Bu olay, 2026 yılının şimdiye kadar kaydedilen en büyük ehliyet bilgisi hırsızlığı olarak kayıtlara geçti ve milyonlarca sürücüyü kimlik hırsızlığı riskiyle karşı karşıya bıraktı.

Şirket tarafından müşterilere gönderilen ve teknoloji haber sitesi TechCrunch tarafından görülen veri ihlali bildirimine göre, saldırganların varlığı ilk olarak 17 Mart 2026'da fark edildi. Yapılan ilk incelemeler, kötü niyetli faaliyetlerin 16 Mart 2026'da, yani tespit edilmeden bir gün önce başladığını gösteriyor. AssuranceAmerica, olayın boyutunu ve etkilenen verilerin kapsamını tam olarak belirlemek için derhal bir soruşturma başlattığını ve bu süreçte dışarıdan siber güvenlik uzmanlarıyla çalıştığını belirtti. Ancak soruşturmanın tamamlanması ve etkilenen dosyaların incelenmesi yaklaşık üç ay sürdü ve 15 Haziran 2026'da sonuçlandı. Şirket, etkilenen müşterilere yönelik resmi bilgilendirme mektuplarının ise 10 Temmuz'da gönderilmeye başlanacağını duyurdu.

Ele Geçirilen Veriler

AssuranceAmerica'nın açıklamasına göre, siber saldırganlar şirketin bilgi teknolojileri altyapısının belirli bölümlerine sızarak kritik müşteri verilerini içeren dosyaları kopyalamayı başardı. İhlalden etkilenen kişisel bilgilerin oldukça hassas olduğu ve kimlik hırsızlığı için doğrudan kullanılabileceği belirtiliyor.

Çalındığı onaylanan veriler şunları içeriyor:

  • Tam Ad ve Soyad: Müşterilerin kimliklerini doğrulamak için kullanılan temel bilgi.
  • İletişim Bilgileri: Adres, telefon numarası ve e-posta adresi gibi bilgiler. Bu veriler, kurbanlara yönelik hedefli oltalama (phishing) saldırıları düzenlemek için kullanılabilir.
  • Sürücü Belgesi Numaraları: İhlalin en kritik unsuru. Sürücü belgesi numaraları, sahte kimlik oluşturma, adınıza araç kiralama veya çeşitli dolandırıcılık faaliyetlerinde kullanılabilen son derece değerli bir bilgidir.

Şirket, bu verilerin dışında başka hangi kişisel bilgilerin ele geçirilmiş olabileceğine dair net bir açıklama yapmadı. Bu belirsizlik, hem düzenleyici kurumlar hem de verileri çalınan müşteriler arasında endişeye neden oluyor. Sosyal güvenlik numarası, araç bilgileri veya sigorta poliçesi detayları gibi ek verilerin de sızdırılıp sızdırılmadığı konusu henüz aydınlatılmış değil. Bu tür bilgi eksiklikleri, kurbanların kendilerini korumak için hangi adımları atması gerektiğini tam olarak belirlemesini zorlaştırıyor.

Saldırı Nasıl Gerçekleşti

AssuranceAmerica'nın yaptığı resmi açıklamaya göre, siber saldırının başlangıç noktası, bir şirket çalışanına ait kimlik bilgilerinin ele geçirilmesi oldu. Saldırganlar, bu meşru kimlik bilgilerini kullanarak şirket ağına sızmayı ve içeride yanal hareketlerle veri tabanlarına ulaşmayı başardı. Bu yöntem, siber saldırılarda sıkça karşılaşılan bir vektördür çünkü meşru bir kullanıcı gibi görünen saldırganın tespiti daha zordur.

Ancak, bu çalışan kimlik bilgilerinin tam olarak nasıl çalındığına dair bir detay paylaşılmadı. Olası senaryolar arasında çalışanın bir oltalama (phishing) e-postasına kanması, bilgisayarına bulaşan bir bilgi hırsızı kötü amaçlı yazılım (infostealer malware) veya kimlik bilgilerinin daha önce sızdırıldığı üçüncü taraf bir hizmetteki zafiyet bulunuyor. Şirketin bu konuda şeffaf bir açıklama yapmaması, benzer saldırıların gelecekte nasıl önlenebileceğine dair önemli derslerin gizli kalmasına neden oluyor. Saldırının teknik ayrıntıları ve saldırganların ağ içinde ne kadar süre kaldığı gibi kritik bilgiler henüz kamuoyu ile paylaşılmadı.

Etkilenenler Kim

Veri ihlalinden doğrudan etkilenenler, AssuranceAmerica'nın müşterileridir. Şirket, on ikiden fazla eyalette, 9.500'den fazla bağımsız acenteden oluşan geniş bir ağ üzerinden faaliyet gösteriyor. Bu da ihlalin coğrafi olarak geniş bir alana yayıldığı anlamına geliyor. Yaklaşık 7 milyon kişinin verisinin sızdırıldığı göz önüne alındığında, şirketin mevcut ve eski müşterilerinin büyük bir kısmının bu olaydan etkilendiği tahmin ediliyor. Eğer geçmişte AssuranceAmerica'dan sigorta teklifi aldıysanız veya bir poliçe sahibi olduysanız, verilerinizin risk altında olma ihtimali yüksek.

Ne Yapabilirsin

Verileriniz bu ihlalde sızdırılmışsa, kimlik hırsızlığı ve dolandırıcılığa karşı proaktif adımlar atmanız hayati önem taşır. İşte atabileceğiniz adımlar:

  • Kredi Raporlarını Takip Edin: Equifax, Experian ve TransUnion gibi kredi bürolarından ücretsiz kredi raporlarınızı düzenli olarak kontrol edin. Adınıza açılmış şüpheli hesapları veya sorgulamaları tespit etmek için bu kritik bir adımdır.
  • Dolandırıcılık Uyarısı Koyun: Kredi bürolarıyla iletişime geçerek dosyanıza bir dolandırıcılık uyarısı ekletin. Bu, yeni bir kredi başvurusu yapıldığında kimliğinizin ek adımlarla doğrulanmasını sağlar.
  • Kredi Dondurma İşlemi Uygulayın: En güvenli önlemlerden biri, kredi raporlarınızı dondurmaktır. Bu işlem, siz kilidi açana kadar yeni hesapların açılmasını engeller.
  • Şüpheli E-postalara ve Mesajlara Dikkat Edin: Saldırganlar, ele geçirdikleri iletişim bilgilerinizi kullanarak size özel oltalama (phishing) saldırıları düzenleyebilir. AssuranceAmerica adını kullanarak gönderilen ve kişisel bilgi isteyen veya şüpheli linkler içeren mesajlara karşı tetikte olun.
  • Yerel Motorlu Taşıtlar İdaresi (DMV) ile İletişime Geçin: Ehliyet numaranızın çalındığını ve olası sahtekarlıklara karşı nelere dikkat etmeniz gerektiğini öğrenmek için eyaletinizin DMV ofisiyle görüşün.

Şirket Ne Diyor

AssuranceAmerica, olay sonrası attığı adımları ve gelecekte benzer durumların yaşanmasını önlemek için aldığı tedbirleri kamuoyuna açıkladı. Şirketin veri ihlali bildiriminde şu ifadelere yer verildi: "17 Mart 2026'da şirket sistemlerinde, 16 Mart 2026'da bir çalışanımızı hedef alan kötü niyetli bir faaliyetten kaynaklandığı anlaşılan şüpheli bir aktivite tespit ettik. Şirket derhal bir soruşturma başlattı ve ne olduğunu, hangi verilerin etkilenmiş olabileceğini belirlemek için dış bilgisayar adli bilişim uzmanlarıyla anlaştı."

Açıklamanın devamında, "Soruşturma sırasında, yetkisiz bir üçüncü tarafın Şirket'in bilgi teknolojileri ortamının belirli bölümlerine eriştiği ve belirli veri dosyalarını kopyaladığı belirlendi. Dosyaların niteliği ve gerekli incelemenin kapsamı nedeniyle, bu dosya değerlendirme süreci ancak yakın zamanda (15 Haziran 2026'da) tamamlandı ve şimdi bu bildirimi yapıyoruz," denildi.

Şirketin aldığı önlemler ise şöyle sıralandı:

  • Ele geçirilen çalışan kimlik bilgileri devre dışı bırakıldı.
  • Yetkisiz oturumlar sonlandırıldı.
  • Etkilenen sistemler izole edildi.
  • Durum kolluk kuvvetlerine bildirildi.
  • Şifrelerin sıfırlanması, izleme sistemlerinin güçlendirilmesi ve çalışan eğitimleri gibi ek güvenlik kontrolleri uygulandı.

Ancak şirketin saldırıyı tespit etmesi ile etkilenen dosyaların analizini tamamlaması arasında geçen üç aylık süre, eleştirilere neden oluyor. Bu gecikme, milyonlarca kurbanın verilerinin kötüye kullanılması için saldırganlara değerli bir zaman kazandırmış olabilir.

Kaynak

https://securityaffairs.com/195027/data-breach/assuranceamerica-breach-exposes-7-million-drivers-licenses-after-employee-account-hack.html

Bu içerik, Argus Flow uygulamamız aracılığıyla yapay zeka destekli olarak üretilmiştir. Argus Flow'u sürekli geliştirmek için çalışıyoruz; çeviri hatası, hatalı kaynak veya doğrulanmamış bilgi gibi herhangi bir sorunla karşılaşırsanız aşağıdaki buton aracılığıyla bize bildirebilirsiniz. Geri bildirimleriniz için teşekkür ederiz.

Haftalık Bülten

Her hafta seçilmiş veri ihlali haberleri doğrudan gelen kutunuza gelsin.