ABD’nin Texas merkezli çalışan tarama devi DISA Global Solutions, 2024 yılında yaşanan bir veri ihlalinin 3,3 milyondan fazla kişiyi etkilediğini açıkladı.
DISA, arka plan taramaları, uyuşturucu ve alkol testleri ile uyumluluk çözümleri sunan bir şirket olup, 55.000’den fazla müşteriye hizmet veriyor ve her yıl milyonlarca test ile tarama gerçekleştiriyor.
Saldırı Aylarca Devam Etmiş
Şirketin yaptığı açıklamaya göre, 9 Şubat 2024’ten 22 Nisan 2024’e kadar süren bir siber saldırı, belirli sistemlere yetkisiz erişim sağlanmasına neden oldu. Saldırı, 22 Nisan’da tespit edilirken, yapılan soruşturma sonucu bilgisayar korsanlarının bu süreç boyunca sistemlere erişim sağladığı ortaya çıktı.
Hangi Bilgiler Sızdırıldı?
DISA’nın web sitesinde yayınlanan veri ihlali bildirimine göre, sızdırılan bilgiler arasında:
- İsimler
- Sosyal Güvenlik Numaraları (SSN)
- Sürücü belgeleri ve diğer resmi kimlik numaraları
- Finansal hesap bilgileri
- Diğer hassas veriler bulunuyor.
DISA’dan Önlem ve Açıklama
Şirket, etkilenen bireylere bir yıl boyunca ücretsiz kredi izleme ve kimlik koruma hizmeti sunacağını duyurdu. DISA, şu ana kadar sızan bilgilerin kötüye kullanıldığına dair bir kanıt bulunmadığını belirtti.
Saldırının Arkasında Kim Var?
Olayın bir fidye yazılımı saldırısı olup olmadığı henüz netlik kazanmadı. Şu ana kadar bilinen herhangi bir fidye yazılımı grubu, saldırının sorumluluğunu üstlenmiş değil.