• Anasayfa  • Künye  • Kurumsal  • Reklam  • Üyelik  • Arşiv  • Site Haritası  RSS 
YAZARLAR  |  GÜNCEL  |  GÖRÜNTÜLÜ  |  ÖZEL  |  SOHBETLER  |  FİNANS  |  İHALELER  |  BORSALAR  |  RESMİ GAZETE

Ülkedeki tüm vatandaşların verisi sızdı

23 Eylül 2019 Pazartesi 12:00
12
14
16
18

Ülkedeki tüm vatandaşların verisi sızdı

          HABER MERKEZİ     
     Güney Amerika ülkesi Ekvador‘da tüm vatandaşların kişisel verilerinin sızdığı ortaya çıktı. Siber güvenlik kuruluşu ESET’in edindiği bilgiye göre, sızdığı düşünülen 18 gigabyte boyutundaki veri, Ekvador vatandaşlarının isimleri, doğum tarihleri, adresleri, kimlik numaraları, aile bilgileri, otomobil ruhsat numaraları gibi kişisel bilgilerden oluşuyordu.
     Yaklaşık 17 milyon nüfusa sahip Ekvador’da neredeyse her bir vatandaşın oldukça geniş çaplı veri saldırısından etkilendiğine inanılıyor. Kısa süre önce Ekvador vatandaşlarının çoğu hakkındaki kişisel verilerin saklandığı bir Elasticsearch sunucusunda yanlış yapılandırma keşfedildi.

     ABD’deki Miami kentinde barındırılan ancak Novaestrat adındaki Ekvadorlu bir danışmalık şirketine ait olduğu düşünülen sunucu, uzunluğu bilinmeyen bir süre boyunca korumasız bırakılmıştı.
     18 gigabyte boyutunda olan veri önbelleği; ad ve soyadları, doğum tarihleri, adresler, telefon numaraları, kimlik numaraları, aile bilgileri, mali bilgiler ve otomobil ruhsat numaraları dahil çeşitli kişisel bilgilerden oluşuyordu.
     Antivirüs ve internet güvenliği kuruluşu ESET’in edindiği bilgiye göre araştırmacılar, 20 milyon kadar kişinin etkilenmiş olabileceğini söylüyor ancak bu sayıya çifte kayıtlar ve ölenlerin kayıtları da dahil.

Sızdıran şirketin genel müdürü gözaltına alındı
     Sızıntının, 11 Eylül tarihinde Ekvador’un Bilgisayar Acil Durum Müdahale Ekibi’nin (EcuCERT) müdahalesiyle durdurulduğu öğrenildi. Bu arada Ekvador’un Telekomümikasyon Bakanı, Novaestrat’ın verileri yasa dışı yollarla ele geçirdiğini belirtti. Ekvador İçişleri Bakanı da, Novaestrat firmasının genel müdürünün gözaltına alındığını duyurdu.
     Güvenliği sağlanmamış veritabanına, araştırmacılar durumu fark etmeden önce kötü niyetli kişilerin erişip erişmediği bilinmiyor. Kişisel bilgiler, bu bilgileri kurbanlarını ikna etmek ve hedefli sosyal mühendislik kampanyalarına maruz bırakmak isteyebilecek her tür dolandırıcının işine yarayabilir.

     Veri kaçağına sahip sunucuların yol açtığı veri riskleri kesinlikle sıkça görülüyor. Ancak bu güvenlik ve gizlilik açığı, ilgilendirdiği alanın genişliği ve kapsamı nedeniyle çok büyük önem taşıyor. Nitekim bu olaydan sadece birkaç hafta önce Şili’de ülke nüfusunun yüzde 80’ine ait kişisel veriler, yine korumasız bir Elasticsearch kümesi nedeniyle başka bir “ülke çapında sızıntı” sırasında savunmasız kalmıştı.
     Ayrıca, kredi kuruluşu Equifax’ta iki yıl önce meydana gelen bir veri ihlalinde siber korsanlar, ABD nüfusunun yarısı ve yüz binlerce Kanada ve İngiltere vatandaşıyla ilgili kapsamlı kişisel verileri çalmıştı.


+ Benzer Haberler
» Kriz yurtdışı proje hedefini vurdu
» Çin-Türkiye Kültürel İletişim Forumu İstanbul’da düzenlendi
» “Perakendecilerin ve tüketicilerin yükü alındı”
» Kurulan ve kapanan şirket sayısı arttı
» Güvende kırılganlık sürüyor
» Konutta 3 milyarlık Eylül bereketi
» Philsa’da ‘Lider Tütün Çiftçileri Günü’ buluşması
» Otokar’ın elektrikli KENT Otobüsü Busworld Europe’da sergilenecek
» Ulusal Beste Yarışması’nın 11’incisi viyolonsel dalında
» Türk lezzetleri Amerikalılara Türk kahvesiyle tanıtıldı


ÇOK OKUNANLAR
bu hafta | bu ay
Foto/Video Galeri
  Ticaret 19.10.2019
  Ticaret 18.10.2019
  Ticaret 17.10.2019
  Ticaret 16.10.2019
  Ticaret 15.10.2019
  Ticaret 14.10.2019
Para Piyasaları
Hava Durumu
Takvim
Üye Giriş
E-Posta :
Şifre :
Beni Hatırla
     
      Üye Olmak İstiyorum
      Şifremi Unuttum
Bu sitenin tüm hakları saklıdır Ticaret Gazetesi    rt.moc.isetezagteracit @ ofni