1 Milyar Kimlik Kaydı Veri Sızıntısıyla Ortaya Çıktı: IDMerit Veritabanında Güvenlik Açığı
Devasa Kimlik Bilgisi Sızıntısı: 1 Milyar Kayıt Risk Altında
ABD merkezli güvenlik şirketi IDMerit’e bağlı bir veritabanındaki güvenlik açığı nedeniyle yaklaşık 1 milyar kimlik kaydının internette açıkta kaldığı tespit edildi. Siber güvenlik uzmanları, 26 farklı ülkedeki vatandaşların kişisel bilgilerinin tehlikeye girdiğini duyurdu.
Sızıntıda Neler Var?
Cybernews adlı siber güvenlik yayın kuruluşu tarafından yapılan araştırmaya göre, 11 Kasım 2025’te bulunan ve IDMerit’e ait olduğu düşünülen MongoDB veritabanı, herhangi bir şifre koruması olmadan internette erişime açıktaydı. Bu veritabanında tam adlar, ev adresleri, posta kodları, doğum tarihleri, ulusal kimlik numaraları, telefon numaraları, e-posta adresleri ve cinsiyet bilgileri gibi hassas bilgiler yer alıyordu. Bazı kayıtlarında ayrıca telekomünikasyonla ilgili meta veri ve geçmiş ihlallere atıfta bulunabilecek içsel işaretler de bulundu.
ABD’de 203 Milyon Kayıt Etkileniyor
Sızıntıdan en çok etkilenen ülke ABD oldu. Ülkede 203 milyondan fazla kayıt açıkta kaldı. Ayrıca Meksika, Filipinler, Almanya, İtalya ve Fransa gibi ülkeler de büyük ölçüde etkilendi. IDMerit, şirketlere “Müşterini Tanı” (KYC) sürecinde yardımcı olmak için yapay zeka araçları kullanıyor. Bu süreçte bankalar ve finans kuruluşları müşterilerinin kimliklerini doğrulamak için kullanılan belgelerin ve detayların da bu veritabanında bulunduğu belirtiliyor.
Riskler Neler?
Uzmanlar, bu tür bilgilerin ele geçirilmesi durumunda suçluların SIM-swap saldırıları düzenleyebileceğini veya son derece hedeflenmiş kimlik avı dolandırıcılıkları yapabileceğini vurguluyor. “Sizin adınız, doğum tarihiniz, ulusal kimliğiniz ve telefon numaranızla bir araya geldiğinde, sahteciler mobil operatörünüzü kandırarak telefon numaranızı kendi cihazlarına aktarabilirler.” şeklinde bir uyarı yapıldı.
IDMerit’ten Açıklama Yok
Siber güvenlik uzmanları, IDMerit’e konuyla ilgili açıklama talebi gönderdi ancak haberin yayın saati itibarıyla geri dönüş yapılmadı. Veritabanının güvenli hale getirilmesi için gerekli adımların atıldığı belirtildi.
Kendinizi Nasıl Koruyabilirsiniz?
Uzmanlar, kişisel verilerin korunması için aşağıdaki önlemlerin alınmasını öneriyor:
- Kredi raporlarınızı dondurun.
- Kimlik hırsızlığına karşı uyarı hizmetlerine kaydolun.
- Çevrimiçi hesaplarınızın parolalarını düzenli olarak değiştirin ve güçlü yapın.
- Şüpheli e-postalara veya telefon aramalarına dikkat edin.
- İki faktörlü kimlik doğrulamayı etkinleştirin.
- Sosyal medya hesaplarınızdaki kişisel bilgileri sınırlayın.
- Kimlik avı dolandırıcılıkları konusunda kendinizi eğitin.
Bu tür büyük ölçekli veri sızıntıları, kişisel verilerin güvenliği konusundaki endişeleri artırırken, kullanıcıların bilinçli ve proaktif olmaları gerektiği mesajını veriyor.
Haberin Diğer Kareleri





