CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Milyonlarca Sürücü Tehlikede: AssuranceAmerica Dev Veri İhlalini Doğruladı

AssuranceAmerica, 6,9 milyon sürücünün ehliyet ve kişisel bilgilerini açığa çıkaran büyük bir veri ihlali yaşandığını doğruladı. İşte olayın detayları.

9 Temmuz 2026

Ne oldu?


ABD merkezli otomobil sigortası sağlayıcısı AssuranceAmerica, tek bir çalışanı hedef alan gelişmiş bir oltalama (phishing) saldırısı sonucunda yaklaşık 6,9 milyon kişiyi etkileyen devasa bir veri ihlali yaşadığını doğruladı. Saldırganlar, ele geçirdikleri kimlik bilgileriyle 16 Mart 2026 civarında şirketin bilgi teknolojileri altyapısına yetkisiz erişim sağladı. Durumu ertesi gün fark eden AssuranceAmerica, etkilenen sistemleri izole ederek siber saldırganların erişim yetkisini iptal etti. Ancak sızdırılan verilerin kapsamını tam olarak belirlemek amacıyla yürütülen karmaşık adli inceleme çalışmaları 15 Haziran 2026'ya kadar devam etti ve etkilenen kişilere yönelik bilgilendirme mektupları 10 Temmuz 2026 tarihi itibarıyla gönderilmeye başlandı.

Neden önemli?


Bu ihlal, son dönemde yaşanan en büyük sürücü ehliyeti verisi sızıntılarından biri olarak kayıtlara geçti. Sürücü belgesi numaraları ile birlikte tam adlar, adresler, poliçe detayları, hasar kayıtları ve bazı durumlarda Sosyal Güvenlik Numaraları (SSN) gibi kritik kişisel verilerin ele geçirilmiş olması, etkilenen kişileri ciddi risklerle karşı karşıya bırakıyor. Siber suçlular bu bilgileri kullanarak kimlik hırsızlığı yapabilir, sahte hesaplar açabilir veya kişiselleştirilmiş yeni hedefli oltalama saldırıları düzenleyebilir.

Ayrıca bu olay, siber güvenlikte "insan faktörü" zincirinin en zayıf halkası olduğunu bir kez daha kanıtlıyor. Ne kadar gelişmiş savunma mekanizmaları kullanılırsa kullanılsın, tek bir çalışanın yaptığı anlık bir hata milyonlarca insanın mahremiyetini tehlikeye atabiliyor. Şirketin olayı tespit ettikten sonra adli süreci tamamlayıp kullanıcıları bilgilendirmesinin neredeyse dört ay sürmesi, yasal süreçlerin yavaş işleyişine ve bu süre zarfında kullanıcıların tehditlere karşı savunmasız kaldığına dikkat çekiyor.

Kim veya ne etkileniyor?


Bu veri sızıntısından doğrudan AssuranceAmerica müşterileri, sigorta poliçesi sahipleri ve sisteme kayıtlı olan yaklaşık 6,9 milyon sürücü etkileniyor. Ele geçirilen dosyalar içerisinde sürücülerin ehliyet bilgileri, araç detayları, poliçe ve geçmiş kaza/hasar talepleri yer alıyor. Şirketin IT altyapısı bu saldırının ana hedefi olurken, kısıtlı bir müşteri grubunun vergi kimlik numaraları ve Sosyal Güvenlik Numaralarının da sızdırıldığı şirket tarafından doğrulanmış durumda.

Ne yapılmalı?


AssuranceAmerica müşterilerinin, adlarına yapılabilecek şüpheli işlemlere karşı banka hesap hareketlerini ve kredi raporlarını yakından takip etmeleri gerekmektedir. Şirket her ne kadar tüm mağdurlara otomatik olarak ücretsiz kimlik koruma hizmeti sunmasa da, eyalet yasalarına bağlı olarak bu hakkı elde eden kişilerin sunulan desteklerden hızlıca faydalanması önem arz etmektedir. Ayrıca, bu olaydan etkilenen kullanıcıların kendilerini AssuranceAmerica yetkilisi gibi göstererek arayan veya e-posta gönderen dolandırıcılara karşı tetikte olmaları, gelen hiçbir şüpheli bağlantıya tıklamamaları önerilir.

Kaynaklar

Güne dön