· kaynak TechCrunch
DAVID ihlalinin ardından ShinyHunters yüz binlerce Florida sürücü kaydını yayınladı
ShinyHunters, bir polis memurunun çalınmış kimlik bilgileriyle DAVID veritabanını ihlal etmesinin ardından, sosyal güvenlik numaraları ve göçmenlik evrakları dahil yüz binlerce Florida araç sahiplik dosyasını sızdırdı.

Ne oldu
TechCrunch'a göre, ShinyHunters adlı hacker grubu, araç ve sürücü bilgilerini barındıran bir Florida eyalet veritabanından alınan yüz binlerce dosyayı yayınladı. Grup, malzemeyi Eylül 2026 ortasında sızıntı sitesine yükledi ve bu adımı, veritabanının arkasındaki kuruluş fidye ödemeyi ya da talepleriyle görüşmeyi reddettiği için attığını söyledi.
DAVID olarak bilenen ele geçirilen sistem, motorlu araç ve sürücü kayıtları için bir eyalet deposu işlevi görüyor. Grup iddialarını desteklemek için, Florida'da mülk sahibi olan geçmiş cinsel suçlu Jeffrey Epstein'a ait olduğunu belirttiği bir kaydın ekran görüntüsünü paylaştı.
Saldırganlar nasıl girdi
TechCrunch'ın haberine göre, Florida'nın motorlu araç kurumu FLHSMV, olayı bir hafta önce yaptığı açıklamada kabul etti. İzinsiz girenler görünüşe göre eyaletin kendi savunmalarını aşmak zorunda kalmadı: bir polis memurunun, memurun kişisel cihazlarından birinde kayıtlı olan giriş kimlik bilgilerini ele geçirdiler.
TechCrunch, yayınlanan dosyalarla ilgili kuruma yorum yapmasını istediğini ancak yazım anına kadar yanıt alamadığını belirtti.
Dosyalar ne içeriyor
Çalınan arşivin bir kopyasını inceleyen TechCrunch, büyük kısmının yüz binlerle ölçülen araç sahiplik belgelerinden oluştuğunu bildiriyor. Bu kayıtlar, alıcı ve satıcıların adlarıyla ev adreslerini, takas ettikleri araçların kimlik numaralarıyla eşleştiriyor.
Sızıntının daha küçük bir bölümü ise kayda değer derecede daha hassas. Sosyal güvenlik numaralarını, Amerika Birleşik Devletleri dışında verilmiş pasaportlar ve göçmenlik evrakları dahil diğer resmi belgelerle birlikte içeriyor. TechCrunch'ın incelediği kanıtlara göre arşivde ehliyetler ya da bireylerin fotoğrafları bulunmuyor gibi görünüyor.
Daha geniş bir örüntünün parçası
Sızıntı, sürücü kimlik bilgileriyle ilgili ayrı ve daha büyük bir olayla zaten damgasını vurmuş bir aya denk geldi. Eylül'ün başlarında, kimlik doğrulama şirketi IDScan'deki bir ihlal, saldırganların 150 milyondan fazla ehliyet görselini çalmasına olanak tanıdı. TechCrunch'ın haberleştirmesinde iki olayın bağlantılı olduğuna dair bir şey yok, ama birlikte aynı temel cazibeye işaret ediyorlar: motorlu araç ve kimlik kayıtları, yoğunlaşmış, yüksek değerli hedeflerdir.
Neden önemli
Birkaç şey bu olayı rutin bir veri sızıntısından fazlası yapıyor.
Öncelikle verinin kendisi. Adları, adresleri ve araç kimlik numaralarını birleştiren araç sahiplik kayıtları, hedefli phishing ve dolandırıcılık için yararlı bir hammadde; sosyal güvenlik numaraları, yabancı pasaportlar ve göçmenlik belgeleri içeren daha küçük dosya seti ise doğrudan kimlik hırsızlığı için kullanılabilir. Göçmenlik evrakı bu alt kümede yer alan kişiler, mali dolandırıcılığın çok ötesine uzanan risklerle karşı karşıya.
İkincisi, giriş noktası. İhlal, eyaletin altyapısındaki bir kusurla değil, bir polis memurunun kişisel cihazında saklanan kimlik bilgileriyle başladı. Bir kurum kendi sistemlerini güçlendirse bile, bunlara erişen ortakların uç noktaları ve hesapları aracılığıyla ele geçirilebilir; bu da cihaz düzeyinde güvenliği ve kimlik bilgisi yönetimini yalnızca iç değil, paylaşılan bir sorumluluk haline getiriyor.
Üçüncüsü, fidye dinamiği. ShinyHunters, verilerin kamuya açılmasının nedeninin kurbanın ödemeyi reddetmesi olduğunu açıkça belirtti. Fidye taleplerini reddetmek savunulabilir bir politika duruşudur, ama bu vaka, bu duruşun maliyetinin kendilerini barındıran kurumlara değil, kayıtları açığa çıkan bireylere düştüğünü gösteriyor.
Son olarak, zamanlama. IDScan ihlaliyle aynı aya denk gelen Florida sızıntısı, ister hükümetler ister özel doğrulama firmaları tarafından tutulsun, sürücü ve araç bilgisi veritabanlarının artık sürekli bir hedef olduğunu gösteriyor. Bilgileri bu olaya karışan herkes için pratik tepki sınırlı ama gerçek: kredi ve devlet yardım hesaplarını izleyin, araçlar veya ehliyetlerle ilgili beklenmedik iletişimlere şüpheyle yaklaşın ve açığa çıkan bilgilerin yıllarca dolaşacağını varsayın.
- #data-breach
- #ransomware
- #privacy
- #security
- #florida
İlgili yazılar
- eBPF ve Rust eğitimi, dosya açma ani yükselişlerinde fidye yazılımını öldüren bir dedektör inşa ediyor
- Flock Kamera İhlali, Plaka Okuyucularının Araçları ve İnsanları Nasıl Takip Ettiğini Ortaya Çıkardı
- Cloudflare, tarayıcıların gözünden kaçan sekiz kötü niyetli JavaScript payload'unu yapay zekâ modelinin yakaladığını açıkladı