CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Teksas'ta 3 Milyon Sürücü Belgesi ve Pasaport Bilgisi Çalındı: TPWD Açıkladı

Texas Parks and Wildlife, avcılık ve balıkçılık lisans sistemi sağlayıcısındaki siber olayda 3 milyondan fazla kişinin kişisel verisinin sızdığını duyurdu.

19 Haziran 2026

Ne oldu?


Texas Parks and Wildlife Department (TPWD), yani Teksas Doğa ve Parklar Dairesi, avcılık ve balıkçılık lisanslarının satışını yürüten dış bir sağlayıcının sisteminde meydana gelen bir güvenlik olayını kamuoyuna açıkladı. Teksas Siber Komutanlığı'nın tespit ettiği bu olayda, yetkisiz bir aktörün 3.087.721 lisans müşterisine ait kişisel verilere erişmiş olabileceği belirtildi. Sızan bilgiler arasında sürücü belgesi bilgileri, pasaport numaraları (eğer sağlanmışsa), e-posta adresleri, telefon numaraları ve ikamet adresleri bulunuyor. Kurum, olayda sosyal güvenlik numaraları, doğum tarihleri ve kredi kartı gibi finansal bilgilerin sızdırılmadığını; 18 yaşından küçük müşterilerin etkilenmediğine dair kanıt olmadığını kaydetti. Olayın tam olarak ne zaman gerçekleştiği ve hangi güvenlik açığının istismar edildiği henüz doğrulanmadı.

Neden önemli?


Sürücü belgesi numaraları, pasaport bilgileri, e-posta, telefon ve adres gibi veriler kimlik hırsızlığı, phishing (oltalama) ve sosyal mühendislik saldırıları için oldukça değerli hammaddelerdir. Özellikle sürücü belgesi bilgileri, ABD'de birçok kurumda kimlik doğrulama aracı olarak kullanıldığı için hesap ele geçirme, sahte kimlik oluşturma ve hatta sahtekarlık amaçlı kredi başvuruları gibi riskler doğurabilir. Aynı zamanda e-posta ve telefon numaralarının açığa çıkması, hedefli oltalama kampanyalarının dozajını artırabilir; saldırganlar resmi kurum kimliğine bürünerek kullanıcıları kötü niyetli bağlantılara yönlendirebilir. Bu olay, devlet kurumlarının dış sağlayıcılar aracılığıyla hizmet verirken karşılaştığı tedarik zinciri risklerini bir kez daha gün yüzüne çıkarıyor; bir hizmet sağlayıcıdaki zafiyet, milyonlarca vatandaşı doğrudan etkileyebiliyor.

Kim veya ne etkileniyor?


Doğrudan etkilenen kesim, son yıllarda TPWD üzerinden avcılık veya balıkçılık lisansı, izni veya kayıdı satın alan 3 milyondan fazla Teksas sakini. Bu kişilerin çoğu, lisans başvurusu sırasında kimlik doğrulama için sürücü belgesi bilgilerini ve bazı durumlarda pasaport numaralarını sistemle paylaşmıştı. TPWD'nin kendi iç operasyonel sistemlerinin aksine, olayın satış sürecini yöneten üçüncü taraf lisans sistem sağlayıcısında meydana geldiği belirtiliyor; bu sağlayıcının adı henüz açıklanmadı. Kurumun çalışanlarının da aralarında bulunduğu pek çok personel etkilendiğini ifade etmesi, veri kapsamının genişliğini gösteriyor.

Ne yapılmalı?


Etkilenen kullanıcıların öncelikle kredi raporlarını ve finansal hesap hareketlerini düzenli olarak izlemeleri, olağandışı bir işlem veya sorgu gördüklerinde derhal ilgili kurumlara bildirmeleri önerilir. Ek koruma için büyük kredi bürolarına (Equifax, Experian, TransUnion) fraud alert yerleştirmek veya kredi dondurma (credit freeze) işlemi yapmak, yeni kredi açılımlarının engellenmesine yardımcı olabilir. TPWD, etkilenen müşterilere Kroll aracılığıyla bir yıl boyunca ücretsiz kredi izleme hizmeti sunduğunu duyurdu; kayıt için verilen 844-959-7123 numaralı çağrı merkezine ulaşılabilir ve kayıt son tarihi 14 Eylül olarak belirtildi. Ayrıca, "TPWD" veya "Texas Parks and Wildlife" adını kullanan şüpheli e-posta, SMS ve telefon aramalarına karşı dikkatli olunmalı; resmi iletişimlerde gelen bağlantılara tıklanmadan önce gönderenin doğrulanması ve mümkünse doğrudan kurumun resmi web sitesinden giriş yapılması hayati önem taşır.

Kaynaklar

Güne dön