نشت داده‌های AssuranceAmerica شماره گواهینامه‌های رانندگی نزدیک به ۷ میلیون نفر را افشا کرد

CyberInsider
اشتراک‌گذاری:
نشت داده‌های AssuranceAmerica شماره گواهینامه‌های رانندگی نزدیک به ۷ میلیون نفر را افشا کرد

شرکت AssuranceAmerica، ارائه‌دهنده بیمه خودرو مستقر در آتلانتا، اطلاع‌رسانی به نزدیک به ۷ میلیون نفر را آغاز کرده است که هکرها در یک نقض امنیتی کشف‌شده در ماه مارس، شماره گواهینامه رانندگی و اطلاعات شخصی آن‌ها را به سرقت بردند. این شرکت تأیید کرد که ۶,۹۹۸,۸۸۶ نفر تحت تأثیر قرار گرفته‌اند که این بزرگ‌ترین نقض امنیتی عمومی‌شده شامل شماره گواهینامه‌های رانندگی در ایالات متحده در سال جاری محسوب می‌شود.

داده‌های سرقت‌شده شامل نام‌ها، اطلاعات تماس، جزئیات بیمه‌نامه خودرو و حساب، اطلاعات راننده و خودرو، سوابق مرتبط با خسارت و شماره گواهینامه‌های رانندگی است. AssuranceAmerica اعلام کرد که شماره تأمین اجتماعی، اطلاعات حساب‌های مالی و داده‌های کارت پرداخت در این حادثه به خطر نیفتاده است.

فاصله چهار ماهه بین کشف و افشا

جدول زمانی این رویداد سؤالات آشنایی را درباره سرعت اطلاع‌رسانی نقض امنیتی مطرح می‌کند. AssuranceAmerica در ۱۷ مارس ۲۰۲۶ فعالیت مشکوک شبکه را شناسایی کرد، پس از آنکه یک شخص غیرمجاز روز قبل اعتبارنامه یک کارمند را به خطر انداخته و از آن دسترسی برای کپی فایل‌ها از محیط فناوری اطلاعات شرکت استفاده کرده بود. بررسی شرکت درباره داده‌های دقیق سرقت‌شده تا ۱۵ ژوئن — نزدیک به سه ماه بعد — کامل نشد و افشای عمومی و اطلاع‌رسانی به مشتریان از ۹ ژوئن آغاز شد، یعنی تقریباً چهار ماه پس از شناسایی اولیه.

این فاصله برای نقض‌های امنیتی در این مقیاس غیرعادی نیست، جایی که بررسی پزشکی قانونی فایل‌های سرقت‌شده می‌تواند ماه‌ها طول بکشد، اما به این معناست که میلیون‌ها راننده تا پیش از آنکه به آن‌ها گفته شود اقدامات احتیاطی انجام دهند، برای بخش عمده‌ای از یک فصل از گردش شماره گواهینامه‌های خود بی‌خبر بودند.

اقدامات واکنش — و یک شکاف قابل توجه

AssuranceAmerica اعلام کرد که اعتبارنامه‌های به‌خطرافتاده را غیرفعال کرده، جلسات غیرمجاز را خاتمه داده، سیستم‌های آسیب‌دیده را ایزوله کرده، رمزهای عبور را بازنشانی کرده، ابزارهای نظارت و تشخیص تهدید پیشرفته را مستقر کرده و آموزش امنیت سایبری بیشتری به کارکنان ارائه داده است. این شرکت همچنین به مجریان قانون اطلاع داده است.

آنچه در واکنش به‌طور قابل توجهی غایب است: AssuranceAmerica خدمات حفاظت از سرقت هویت یا نظارت بر اعتبار را به‌صورت رایگان به مشتریان آسیب‌دیده ارائه نکرده است؛ اقدامی که پس از نقض‌های امنیتی در مقیاس مشابه شامل داده‌های گواهینامه رانندگی نزدیک به رویه استاندارد تبدیل شده است.

چرا شماره گواهینامه رانندگی اکنون مهم‌تر از گذشته است

شماره گواهینامه رانندگی به‌تنهایی برای کلاهبرداری مالی مستقیم هدفی با ارزش کمتر از شماره تأمین اجتماعی است، اما همچنان یک بلوک ساختمانی کلیدی برای تأیید هویت در بسیاری از خدمات است — از افتتاح خطوط اعتباری جدید تا گذراندن بررسی‌های احراز هویت مبتنی بر دانش که توسط بانک‌ها و سازمان‌های دولتی استفاده می‌شود. این داده‌های سرقت‌شده در ترکیب با نام‌ها، آدرس‌ها و اطلاعات خودرو که در این نقض نیز افشا شده است، به مهاجمان توانایی کافی برای تلاش‌های قانع‌کننده سرقت هویت یا تصاحب حساب علیه افراد آسیب‌دیده را می‌دهد، حتی بدون داشتن شماره حساب‌های مالی.

بردار حمله — یک اعتبارنامه کارمند واحد به‌خطرافتاده — الگویی را برجسته می‌کند که محققان امنیتی در سال ۲۰۲۶ بارها به آن اشاره کرده‌اند: نقض‌های امنیتی در مقیاس بزرگ به‌طور فزاینده‌ای نه به بهره‌برداری‌های فنی پیچیده، بلکه به سرقت اعتبارنامه از طریق فیشینگ یا بدافزارهای سرقت اطلاعات بازمی‌گردد که احراز هویت چندعاملی و تفکیک دسترسی مؤثرترین دفاع‌ها در برابر آن‌ها باقی مانده است. همان‌طور که توسط CyberInsider گزارش شده، با جزئیات تأییدشده توسط BleepingComputer و Malwarebytes.

Originally reported by CyberInsider. Read the original article for additional details.

View original source
اشتراک‌گذاری: