Hindistan, ICMR aracılığıyla Aadhaar ayrıntılarının en büyük veri ihlaline tanık oluyor


Her Hint vatandaşına verilen benzersiz kimlik numarası olan Aadhaar, son zamanlarda tüm yanlış nedenlerle manşetlere çıktı. Halk için Kovid-19 aşı ayrıntılarının kayıtlarını tutan Hindistan Tıbbi Araştırma Konseyi’nin (ICMR) web sitesi aracılığıyla yaklaşık 815 milyon vatandaşın kişisel bilgilerine bilgisayar korsanları tarafından yasadışı bir şekilde erişildiğini öne süren endişe verici raporlar var.

Hindistan Tıbbi Araştırma Konseyi’nin kısaltması olan ICMR, bu yılın Eylül ayında bir güvenlik ihlalinin kurbanı oldu. İddiaya göre, ‘pwn001’ olarak bilinen bir aktör bu verilere başarıyla yetkisiz erişim sağladı ve ardından bunu İhlal Forumları’ndaki bir tartışma başlığında yayınladı.

Hacker’ın vatandaş bilgileriyle ilgili bir web sitesinden 81,5 crore’den (815 milyon) fazla Hintli sakine ilişkin veri elde ettiğini iddia etmesi nedeniyle ihlal özellikle endişe verici. Bunu perspektife koymak gerekirse, sızdırılan veriler Hindistan’ın toplam nüfusunun kabaca yarısına ait; bu da şaşırtıcı bir rakam olan 144 crore vatandaşa veya 1,40 milyar insana tekabül ediyor.

Bu UIDAI veri ihlalini daha da rahatsız edici hale getiren şey, bilgisayar korsanının elde etmeyi başardığı bilgi zenginliğidir. Bu ihlal, Aadhaar numaralarının yanı sıra Hindistan vatandaşlarının isimlerini, telefon numaralarını, adreslerini ve pasaport verilerini de içeriyor. Bu tür kapsamlı kişisel bilgiler, siber suçlular tarafından kimlik avı saldırıları ve diğer kötü amaçlı etkinlikleri düzenlemek için potansiyel olarak kullanılabilir.

Bu endişe verici ihlale yanıt olarak Hindistan Bilgi ve Yayın Bakanlığı, Merkezi Soruşturma Bürosunun (CBI) şu anda veri ihlalinin ayrıntılarını araştırdığını bildirdi. CBI, ICMR tarafından yapılan bir şikayetin ardından bu soruşturmayı başlattı. Bakanlık, kapsamlı bir soruşturma tamamlandıktan sonra daha fazla bilgi sağlama sözü verdi.

Los Angeles merkezli bir siber güvenlik firması olan Resecurity’in bu önemli ihlali ilk etapta kamuoyunun dikkatine sunma çabalarını takdir etmek gerekir. Bu bilgilerin uygun kanallar aracılığıyla sorumlu bir şekilde ifşa edilmesi, bu ciddi güvenlik olayının aydınlatılmasında çok önemli bir rol oynadı.

Reklam



Source link