İçeriğe geç
BölgeAmerika

OrtaII Siber Savaş ve Kritik Altyapı10 Eylül 2026, Perşembe

Kimlik doğrulama şirketi IDScan'den ABD ve Kanada'ya ait 153 milyon ehliyet taraması çalındı

Veri Rusya bağlantılı bir yasa dışı pazarda satışa çıktı; FBI soruşturma başlattı.

NEW ORLEANS

The Record ve Help Net Security'nin aktardığına göre Louisiana merkezli kimlik doğrulama şirketi IDScan'dan ABD ve Kanada'ya ait 153 milyon ehliyet taramasının yanı sıra 10 milyon kimlik kartı, 3 milyonu aşkın seyahat belgesi ve 579 bin sağlık kartı çalındı. Şirket ihlali yaklaşık 1 Eylül'de fark etti ve 4 Eylül'de doğruladı; bildirimler 10–11 Eylül'de kamuoyuna yansıdı.

Verilerin 31 Ağustos'ta Rusya bağlantılı Nexus adlı yasa dışı pazarda satışa çıkarıldığı, FBI New Orleans ofisinin soruşturma başlattığı bildirildi. Olay, bugüne kadarki en büyük kimlik belgesi sızıntılarından biri olarak kayda geçti ve hem kimlik avı hem de sahte hesap açma riskini artırıyor. Kimlik doğrulama hizmetlerinin tek bir tedarikçide toplanması, kritik altyapı niteliğinde bir tedarik zinciri riski oluşturuyor.

Talay değerlendirmesi

Sonuç

153 milyon ehliyet taramasının çalınması, kimlik doğrulamanın az sayıda tedarikçide toplanmasının kritik altyapı düzeyinde bir risk olduğunu gösteriyor. Verilerin yasa dışı pazarda satışa çıkmış olması, sızıntının geri alınamayacağı ve etkinin aylarca sürecek kimlik avı ile sahte hesap açma dalgası biçiminde ortaya çıkacağı anlamına geliyor. En olası seyir, dolandırıcılık girişimlerinin kademeli artışı ile davalar ve düzenleyici incelemenin genişlemesi.

Olası etkiler

  • ABD ve Kanada finans güvenliğiOlumsuzOrta vade

    Ehliyet, kimlik kartı ve sağlık kartı verileri, bankalar ve fintech şirketlerinde sahte hesap açma ile kimlik avı saldırılarını kolaylaştırıyor; milyonlarca kişi ve kimlik doğrulamaya dayanan kurumlar etkileniyor.

  • Kimlik doğrulama sektörüOlumsuzUzun vade

    Olay, tek tedarikçide biriken belge taramalarının saklanma süresi ve şifreleme standartlarına yönelik düzenleyici baskıyı artıracak; sektörde uyum maliyetleri yükselir ve müşteri güveni zayıflar.

  • Türkiye dijital kimlik güvenliğiBelirsizOrta vade

    Uzaktan müşteri edinimi ve dijital kimlik doğrulama hizmetleri yaygınlaşan Türk bankaları ve fintech şirketleri için olay, üçüncü taraf tedarikçilerde veri saklama ve konsantrasyon riskinin denetimi açısından somut bir uyarı niteliğinde.

İhtimaller

  1. 1
    Kademeli dolandırıcılık dalgası ve davalar%75

    Çalınan veriler aylar içinde kimlik avı ve sahte hesap girişimlerinde kullanılır; şirkete toplu davalar açılır, eyalet düzeyinde bildirim ve inceleme süreçleri genişler.

    İzlenecek: Etkilenen kişilere bildirim sayıları, IDScan'e karşı açılan toplu davalar ve finans kurumlarının sahte hesap uyarıları

  2. 2
    Sınırlı kullanım%15

    Verilerin yasa dışı pazardaki yayılımı kolluk müdahalesiyle kısıtlanır; bildirilen dolandırıcılık vakaları beklenenden düşük kalır.

    İzlenecek: Nexus pazarına yönelik kolluk operasyonu ve sızan verilere bağlı dolandırıcılık bildirimlerinin sınırlı kalması

  3. 3
    Düzenleyici kırılma%10

    Olay federal düzeyde kimlik doğrulama tedarikçilerine yönelik veri saklama ve güvenlik kurallarının hızlanmasına yol açar; sektör geniş kapsamlı denetime girer.

    İzlenecek: Kongre'de veya federal kurumlarda kimlik doğrulama tedarikçilerine ilişkin düzenleme önerisi ve FBI soruşturmasından iddianame çıkması

Olasılıklar kaynaklara dayanan kalibre yargıdır, ölçüm değildir; yeni bilgiyle güncellenir. Yatırım tavsiyesi değildir.

Kaynaklar

  1. The Record — IDScan veri ihlali bildirimi
  2. Help Net Security — IDScan.net veri ihlali, 153 milyon ehliyet