Siber saldırılarıyla tanınan Silent Crow adlı hacker grubu, Moskova Bilgi Teknolojileri Departmanı’na (DİT) ait olduğunu iddia ettiği 1 milyon kişisel veriyi internete sızdırdı. Grup daha önce Rostelekom, Rosreestr, Kia Rusya ve BDT, AlfaStrakhovanie-Life ve Alfa-Bank Müşteri Kulübü gibi kurumlara yönelik saldırılar gerçekleştirmişti.
Hackerların açıklamalarına göre, sızdırılan veriler Dağıtılmış Hesaplama Ortamında Veri Yönetim Sistemi’nden (ИС УДРВС) elde edildi. Yayınlanan veri setinde şu bilgiler bulunuyor:
- Ad-soyad
- Telefon numaraları (684 bin benzersiz kayıt)
- E-posta adresleri (363 bin benzersiz kayıt)
- Cinsiyet
- Doğum tarihleri
- İkamet adresleri
- Pasaport seri numarası ve veriliş bilgileri
- Doğum yeri
Verilerin en güncel kaydı 25 Ağustos 2023 tarihine ait.
Önceki Saldırının Devamı mı?
Daha önce de Moskova DİT’e yönelik veri ihlalleri rapor edilmişti. Ancak bu olayın yeni bir saldırıdan mı yoksa daha önce ele geçirilen verilerin aşamalı olarak yayımlanmasından mı kaynaklandığı henüz netleşmiş değil. DumpForums adlı bir başka hacker grubu, Nisan 2023’te Moskova DİT’in sunucularını hacklediğini ve toplamda 40 TB büyüklüğünde veri çaldığını iddia etmişti.
Şifrelerinizi değiştirin ve mümkünse iki faktörlü kimlik doğrulama (2FA) kullanın.
Kişisel verilerinizi içeren şüpheli e-postalara veya SMS mesajlarına karşı dikkatli olun.
Kimlik avı (phishing) saldırılarına karşı tetikte olun ve bilinmeyen bağlantılara tıklamaktan kaçının.
Banka hesaplarınızı ve diğer kritik dijital hizmetlerinizi düzenli olarak kontrol edin.