نشت دادههای AssuranceAmerica شماره گواهینامههای رانندگی نزدیک به ۷ میلیون نفر را افشا کرد

شرکت AssuranceAmerica، ارائهدهنده بیمه خودرو مستقر در آتلانتا، اطلاعرسانی به نزدیک به ۷ میلیون نفر را آغاز کرده است که هکرها در یک نقض امنیتی کشفشده در ماه مارس، شماره گواهینامه رانندگی و اطلاعات شخصی آنها را به سرقت بردند. این شرکت تأیید کرد که ۶,۹۹۸,۸۸۶ نفر تحت تأثیر قرار گرفتهاند که این بزرگترین نقض امنیتی عمومیشده شامل شماره گواهینامههای رانندگی در ایالات متحده در سال جاری محسوب میشود.
دادههای سرقتشده شامل نامها، اطلاعات تماس، جزئیات بیمهنامه خودرو و حساب، اطلاعات راننده و خودرو، سوابق مرتبط با خسارت و شماره گواهینامههای رانندگی است. AssuranceAmerica اعلام کرد که شماره تأمین اجتماعی، اطلاعات حسابهای مالی و دادههای کارت پرداخت در این حادثه به خطر نیفتاده است.
فاصله چهار ماهه بین کشف و افشا
جدول زمانی این رویداد سؤالات آشنایی را درباره سرعت اطلاعرسانی نقض امنیتی مطرح میکند. AssuranceAmerica در ۱۷ مارس ۲۰۲۶ فعالیت مشکوک شبکه را شناسایی کرد، پس از آنکه یک شخص غیرمجاز روز قبل اعتبارنامه یک کارمند را به خطر انداخته و از آن دسترسی برای کپی فایلها از محیط فناوری اطلاعات شرکت استفاده کرده بود. بررسی شرکت درباره دادههای دقیق سرقتشده تا ۱۵ ژوئن — نزدیک به سه ماه بعد — کامل نشد و افشای عمومی و اطلاعرسانی به مشتریان از ۹ ژوئن آغاز شد، یعنی تقریباً چهار ماه پس از شناسایی اولیه.
این فاصله برای نقضهای امنیتی در این مقیاس غیرعادی نیست، جایی که بررسی پزشکی قانونی فایلهای سرقتشده میتواند ماهها طول بکشد، اما به این معناست که میلیونها راننده تا پیش از آنکه به آنها گفته شود اقدامات احتیاطی انجام دهند، برای بخش عمدهای از یک فصل از گردش شماره گواهینامههای خود بیخبر بودند.
اقدامات واکنش — و یک شکاف قابل توجه
AssuranceAmerica اعلام کرد که اعتبارنامههای بهخطرافتاده را غیرفعال کرده، جلسات غیرمجاز را خاتمه داده، سیستمهای آسیبدیده را ایزوله کرده، رمزهای عبور را بازنشانی کرده، ابزارهای نظارت و تشخیص تهدید پیشرفته را مستقر کرده و آموزش امنیت سایبری بیشتری به کارکنان ارائه داده است. این شرکت همچنین به مجریان قانون اطلاع داده است.
آنچه در واکنش بهطور قابل توجهی غایب است: AssuranceAmerica خدمات حفاظت از سرقت هویت یا نظارت بر اعتبار را بهصورت رایگان به مشتریان آسیبدیده ارائه نکرده است؛ اقدامی که پس از نقضهای امنیتی در مقیاس مشابه شامل دادههای گواهینامه رانندگی نزدیک به رویه استاندارد تبدیل شده است.
چرا شماره گواهینامه رانندگی اکنون مهمتر از گذشته است
شماره گواهینامه رانندگی بهتنهایی برای کلاهبرداری مالی مستقیم هدفی با ارزش کمتر از شماره تأمین اجتماعی است، اما همچنان یک بلوک ساختمانی کلیدی برای تأیید هویت در بسیاری از خدمات است — از افتتاح خطوط اعتباری جدید تا گذراندن بررسیهای احراز هویت مبتنی بر دانش که توسط بانکها و سازمانهای دولتی استفاده میشود. این دادههای سرقتشده در ترکیب با نامها، آدرسها و اطلاعات خودرو که در این نقض نیز افشا شده است، به مهاجمان توانایی کافی برای تلاشهای قانعکننده سرقت هویت یا تصاحب حساب علیه افراد آسیبدیده را میدهد، حتی بدون داشتن شماره حسابهای مالی.
بردار حمله — یک اعتبارنامه کارمند واحد بهخطرافتاده — الگویی را برجسته میکند که محققان امنیتی در سال ۲۰۲۶ بارها به آن اشاره کردهاند: نقضهای امنیتی در مقیاس بزرگ بهطور فزایندهای نه به بهرهبرداریهای فنی پیچیده، بلکه به سرقت اعتبارنامه از طریق فیشینگ یا بدافزارهای سرقت اطلاعات بازمیگردد که احراز هویت چندعاملی و تفکیک دسترسی مؤثرترین دفاعها در برابر آنها باقی مانده است. همانطور که توسط CyberInsider گزارش شده، با جزئیات تأییدشده توسط BleepingComputer و Malwarebytes.
Originally reported by CyberInsider. Read the original article for additional details.
View original source