ABD’de siber güvenlik dünyası, büyük bir şok yaşadı. Milyonlarca Amerikalı ve Kanada vatşaşının kimlik bilgilerinin, karanlık internetin (dark web) en tehlikeli köşelerinde satışa çıkarılmasıyla ilgili bir skandal ortaya çıktı. Bu olay, kişisel verilerin güvenliği konusunda ciddi bir uyarı niteliği taşıyor ve benzer durumların tekrar etmesini engellemek için acil önlemler alınmasını gerektiriyor.

Skandalın merkezinde, ABD Savunma Bakanı Pete Hegseth’in sürücü belgesinin dijital kopyasının satışa çıkarılması yer alıyor. Ancak bu, sadece Hegseth’in değil, aynı zamanda üst düzey ABD hükümet yetkililerine ait pek çok ehliyet kaydının da bu veri tabanında bulunmasına işaret ediyor. ‘Nexus’ adlı bir kimlik hırsızlığı hizmetinin elinde bulundurduğu devasa veri tabanı, ABD ve Kanada’daki 153 milyondan fazla sürücü belgesi, 10 milyondan fazla kimlik kartı, 3 milyondan fazla seyahat belgesi ve 579 bin sağlık kartı verisini içeriyor. Bu, siber suçlular için eşi benzeri görülmemiş bir fırsat sunuyor.

Olayın ortaya çıkışı, siber suçluların hedeflediği verilerin çeşitliliğini gözler önüne seriyor. ‘Nexus’ adlı hizmet, verilerin bir siber saldırı sonucu elde edildiğini iddia etti. KrebsOnSecurity’in raporlarına göre, bu saldırının, ABD’deki bir kimlik doğrulama firmasına yönelik olduğu düşünülüyor. Bu firmadan IDScan.net, Louisiana merkezli ve dünya genelinde 20 binden fazla noktada faaliyet gösteren, aylık 21 milyondan fazla kimlik doğrulama işlemi yapan bir oyuncuydu. IDScan.net’in kullandığı teknolojiler, kimlik belgelerini kızılötesi ve ultraviyole görüntüleri ile analiz etme yeteneği sunuyor. Ancak bu durum, verilerin güvenliğini daha da tehlikeye atıyor.