მონაცემთა მასშტაბური გაჟონვა: მილიონობით მართვის მოწმობის ნომერი საფრთხის ქვეშაა
სადაზღვევო კომპანია AssuranceAmerica-დან 6,9 მილიონი ადამიანის პერსონალური მონაცემები და მართვის მოწმობის ნომრები გაჟონა, რაც მიმდინარე წლის ერთ-ერთი უდიდესი კიბერშეტევაა.

ამერიკულმა სადაზღვევო პროვაიდერმა AssuranceAmerica-მ დაადასტურა მონაცემთა უსაფრთხოების დარღვევის ფაქტი, რამაც 6,9 მილიონი ადამიანის პერსონალური ინფორმაცია და მართვის მოწმობის ნომრები დააზარალა. ეს მიმდინარე წელს აშშ-ში მართვის მოწმობების მონაცემთა გაჟონვის ყველაზე მასშტაბური ცნობილი შემთხვევაა.
1998 წელს დაარსებული AssuranceAmerica ავტომობილებისა და გაქირავების დაზღვევას აშშ-ის ათზე მეტ შტატში ახორციელებს. როგორც მსხვილი სადაზღვევო კომპანია, ის ფლობს დიდი მოცულობის ინფორმაციას პოტენციური კლიენტებისა და მძღოლების შესახებ, მათ შორის პერსონალურ მონაცემებსა და სახელმწიფო ორგანოების მიერ გაცემული მართვის მოწმობების დეტალებს. ბოროტმოქმედთა ხელში მოხვედრის შემთხვევაში, მართვის მოწმობის ნომერი შეიძლება გამოყენებულ იქნას თაღლითობისა და პიროვნების იდენტიფიკაციის გაყალბებისთვის.
მომხმარებლებისთვის გაგზავნილ შეტყობინებაში, რომელიც TechCrunch-მა მოიპოვა, AssuranceAmerica აცხადებს, რომ ჰაკერების შეღწევა კომპიუტერულ სისტემებში 17 მარტს აღმოაჩინეს. კომპანიამ გამოძიება 15 ივნისს დაასრულა და დაადგინა, რომ ჰაკერებმა მოიპარეს მომხმარებელთა სახელები, საკონტაქტო ინფორმაცია და მართვის მოწმობის ნომრები. შეტყობინების თანახმად, ბოროტმოქმედებმა ასევე მოიპოვეს ინფორმაცია კლიენტების ავტოდაზღვევის პოლისებისა და ანგარიშების, მძღოლებისა და სატრანსპორტო საშუალებების, ასევე სადაზღვევო მოთხოვნების დეტალების შესახებ. კომპანიას არ დაუკონკრეტებია, კიდევ რა სახის პერსონალური ინფორმაცია იქნა მოპარული.
ინციდენტის მიზეზები და გამოძიება
AssuranceAmerica-ს არ დაუსახელებია ინციდენტის ზუსტი მიზეზი, თუმცა აღნიშნა, რომ ჰაკერების სამიზნე კომპანიის ერთ-ერთი თანამშრომელი გახდა, რის შემდეგაც კომპანიამ დაუყოვნებლივ გააუქმა კომპრომეტირებული ავტორიზაციის მონაცემები. ჯერჯერობით გაურკვეველია, როგორ მოხდა ამ მონაცემების მოპარვა, თუმცა თანამშრომელთა მონაცემების გატაცების წინა შემთხვევები ხშირად უკავშირდებოდა პაროლების მომპარავ მავნე პროგრამებს ან დაუცველი პროგრამული უზრუნველყოფის გამოყენებას.
TechCrunch-მა კითხვებით მიმართა AssuranceAmerica-ს აღმასრულებელ დირექტორს, ჯო სკრაკს და დამფუძნებელს, გაი მილნერს, მათ შორის იმის შესახებ, ჰქონდა თუ არა კომპანიას კონტაქტი ჰაკერებთან ან გადაიხადეს თუ არა გამოსასყიდი, თუმცა პასუხი არ მიუღია.
ინდიანას შტატის გენერალური პროკურატურის მონაცემთა ბაზის მიხედვით, AssuranceAmerica-მ მიუთითა, რომ ინციდენტი 6,99 მილიონ ადამიანს შეეხო, ხოლო შეტყობინებების დაგზავნა 10 ივლისს დაიწყო. მენის შტატის გენერალური პროკურატურის მიერ TechCrunch-ის მოთხოვნით გაზიარებული დოკუმენტი ასევე ადასტურებს დაზარალებულთა ამავე რაოდენობას. (აღსანიშნავია, რომ მენის შტატის მონაცემთა გაჟონვის პორტალი ამჟამად ხაზგარეშე რეჟიმშია და გადამოწმებას გადის მას შემდეგ, რაც გასულ თვეში ვებგვერდზე ყალბი ინფორმაცია გამოქვეყნდა).
იდენტიფიკაციის დოკუმენტების გაჟონვის მზარდი ტენდენცია
AssuranceAmerica-ს შემთხვევა ბოლო თვეებში მართვის მოწმობებისა და სხვა საიდენტიფიკაციო დოკუმენტების გაჟონვის სერიის გაგრძელებაა. ივნისში ტეხასის შტატის მთავრობამ განაცხადა, რომ ჰაკერებმა 3 მილიონზე მეტი მართვის მოწმობისა და პასპორტის ნომერი მოიპარეს პარკებისა და ველური ბუნების დეპარტამენტის სისტემებიდან.
TechCrunch მანამდეც იტყობინებოდა უსაფრთხოების რამდენიმე ხარვეზის შესახებ, რამაც მილიონობით სახელმწიფო საიდენტიფიკაციო დოკუმენტის გაჟონვა გამოიწვია, მათ შორის სასტუმროების რეგისტრაციის სისტემიდან, ფულადი გზავნილების აპლიკაციიდან, ციხის ტელეფონების პროვაიდერიდან და გაერთიანებული სამეფოს სავიზო მომსახურებიდან.
მონაცემთა მსგავსი გაჟონვები ხდება იმ დროს, როდესაც ვებგვერდები და აპლიკაციები სულ უფრო ხშირად სთხოვენ მომხმარებლებს პირადობის დამადასტურებელი დოკუმენტების წარდგენას ასაკის დასადასტურებლად, რაც გამოწვეულია მსოფლიოს სხვადასხვა ქვეყნის მთავრობების მცდელობით, დანერგონ ასაკის ვერიფიკაციის კანონები.
მსგავსი სტატიები

არ გსურთ ინვესტირება ილონ მასკში? ორი ახალი ETF მას სპეციალურად გამორიცხავს
Subversive Capital-მა შექმნა ორი ახალი ETF (QQNE და SPNE), რომლებიც ინვესტორებს საშუალებას აძლევს, თავი აარიდონ ილონ მასკის კომპანიებში ინვესტირებას და გვერდი აუარონ Tesla-სა და SpaceX-ს.

Slate Auto და Crayola ელექტროპიკაპების პერსონალიზაციისთვის გაერთიანდნენ
ჯეფ ბეზოსის მიერ მხარდაჭერილი სტარტაპი Slate Auto მომხმარებლებს ელექტროპიკაპების Crayola-ს საფირმო ფერებში გაფორმებას სთავაზობს.

ავტონომიური დრონებით მიწოდების სტარტაპი Manna აშშ-ში მასშტაბურ გაფართოებას გეგმავს
ირლანდიური სტარტაპი Manna Aero აშშ-ში საწარმოო ცენტრის გახსნას და 1000-მდე ადამიანის დასაქმებას გეგმავს, რათა კონკურენცია გაუწიოს Amazon-სა და Google-ს დრონებით მიწოდების ბაზარზე.