Bethropic

Caesars İddiaya Karşı Çıktı: FBI, 153 Milyon Ehliyet Taramasının Çalınmasını Soruşturuyor

paperanchor880 görüntülenme
🌐 Originally written in English· AI translationView original

Kuzey Amerika ehliyet taramalarının en büyük sızıntısı, Caesars Entertainment ve Circa Casino'yu gözler önüne çıkardı. Her iki Las Vegas kumarhane operatörü de kimlik doğrulama sağlayıcısı IDScan.net'in bilinen müşteri listesinde görünüyor — Caesars, IDScan'in halka açık müşteri/güven sayfasında, Circa ise IDScan müşterilerinin VeriScan'i 21 yaş üstü girişlerde kimlik taraması için kullanan bir vaka çalışması aracılığıyla.

Caesars Entertainment

Caesars Palace'ın sahibi Caesars Entertainment, Kuzey Amerika ehliyet taramalarının en büyük ihlalinin müşterileri üzerinde "hiçbir etkiye sahip olmayacağını" söyledi. (Resim: Caesars Entertainment)

Bu hafta, FBI 153 milyondan fazla ABD ve Kanada ehliyet taramasının satıldığı ve araştırmacıların IDScan'den çalınmış olabileceğini söyledikleri muazzam bir dark web pazarında soruşturma açtı. IDScan, herhangi bir şirketi çalıntı dosyaların kaynağı olarak adlandırmadı ve Perşembe sabahı (3 Eylül) itibarıyla sistemlerinin bir ihlalini doğrulamadı.

Caesars hızlı bir şekilde karşı çıktı. Yaptığı bir açıklamada şirket, Şubat 2025'ten bu yana IDScan müşterisi olmadığını ve VeriScan sistemini kullanmadığını (ihlal ortaya çıkmadan çok daha önce) söyledi.

"İhlal anında aktif VeriScan hesaplarımız olmadığı ve IDScan.net'i hesaplarımızdan verileri saklamaya yetkili kılmadığımız için, şirket bize ihlalinin Caesars Entertainment üzerinde hiçbir etkiye sahip olmayacağını bildirmiştir," dedi şirket.

Circa, Casino.org'dan yorum talepleri yapılmıştır. Eğer yanıt verirlerse, bu hikayeyi onların cevabıyla güncelleyeceğiz.

Nexus Point

Kayıtlar, kendisini Nexus olarak adlandıran bir hizmet Rusça siber suç forumu Exploit'te Pazartesi (31 Ağustos) günü tanıtıldıktan sonra ortaya çıktı. Nexus, 170 milyondan fazla kişinin kimlik belgelerine aranabilir erişim talep etti; buna 153 milyondan fazla ehliyet, 10 milyondan fazla kimlik kartı, 3 milyondan fazla seyahat belgesi ve/veya uluslararası kimlik ve en az 579.000 tıbbi kart dahildir.

Operatörler verinin bir büyük kimlik doğrulama sağlayıcısı tarafından "aktif bir ihlalden" geldiğini söylediler. Güvenlik gazetecisi Brian Krebs, zaman damgalarını ve tarama türlerini şirketin sistemlerini kullanan işletmelerle eşleştirerek, muhtemel kaynağı New Orleans merkezli IDScan.net'e çevirdi.

IDScan, soruşturma yaptığını söyledi. Krebs'in hikayesinden sonra bildirilen bir müşteri bildirişinde, şirket belirli bilgilerin ifşa edilmiş olabileceğini, IDScan.net'in dahil olmuş olabileceğini ve yetkisiz erişimin gerçekleşip gerçekleşmediğini belirlemeye çalıştığını söyleyen bilgiler aldığını söyledi.

Krebs, kendi Virginia ehliyetini kayıtlar arasında bularak verinin gerçekliğini doğruladı. Zaman damgaları, kendisinin ve annesinin bir Hertz görevlisine ehliyetlerini verdiği anlarla eşleşti. (Hertz, IDScan'in doğrulama hizmetlerini kullandığı markalar arasında yer almaktadır.)

Krebs'in raporu saatler içinde, Nexus sitesi dark web'den yok oldu ve giriş sayfası hizmetin artık kullanılabilir olmadığını söyleyen bir mesajla değiştirildi.

Diğer insanlar eşleşen kayıtlar buldu. Güvenlik araştırmacısı Zach Edwards, ehliyetindeki zaman damgasının Las Vegas'taki Planet 13 dispenseri ziyareti ile eşleştiğini söyledi. 2022'de IDScan, Planet 13 ile özel bir kimlik doğrulama anlaşması açıkladı.

Çalıntı set ayrıca Savunma Sekreteri Pete Hegseth dahil olmak üzere yüksek rütbeli ABD yetkililerine ait kayıtları içeriyordu ve bir FBI yardımcı müdürü. Nexus'un tanıtılan envanteri, Savunma Bakanlığı ve diğer güvenli tesis erişimi için kullanılan yüz binlerce Ortak Erişim Kartı içeriyordu.

FBI'ın New Orleans şubesi Salı günü (1 Eylül) soruşturma açtı.

Benzersiz Kimlik Hırsızlığı Tehlikesi

İddia edilen bu ihlalin benzersiz şekilde sinsi olmasını sağlayan şey çalınan verinin türüdür. IDScan'in kimlik doğrulama işlemi belge başına altı görüntü yakalayabilir: görünür ışık, kızılötesi ve ultraviyole altında ön ve arka. Bu çok spektrumlu taramalar, bankaların ve devlet kurumlarının bir belgenin gerçek olduğunu doğrulamak için kullandığı kimlik doğrulama katmanlarıdır.

Araştırmacılar tarafından incelenen sızıntı dosyaları, yalnızca sıradan fotoğrafları değil, kızılötesi ve ultraviyole taramalarını içeriyordu.

Tüm altı görüntüye sahip olmak, suçlulara gerçek bir ehliyetin tam "spektral parmak izi" verir — sahte belgeleri tespit etmek için tasarlanan sistemleri yenebilecek bir şablon.

Ayrıca, kişinin ehliyetini değiştirmek, her bankada, devlet kurumunda, kiralama görevlisinde veya eski numarayı saklayan doğrulama sisteminde eski numarayı silmediği ve görünür ışık, kızılötesi ve ultraviyole görüntülerini geçersiz kılmadığı için kimlik hırsızlığı tehlikesini ortadan kaldırmayacaktır.

Caesars İddiaya Karşı Çıktı: FBI, 153 Milyon Ehliyet Taramasının Çalınmasını Soruşturuyor yazısı ilk olarak Casino.org üzerinde yayımlanmıştır.

Caesars İddiaya Karşı Çıktı: FBI, 153 Milyon Ehliyet Taramasının Çalınmasını Soruşturuyor

Yorumlar (0)

Henüz yorum yok.