Siber güvenlik

ShinyHunters grubu Florida’daki sürücü ve araç veritabanını hacklediğini iddia ediyor

ShinyHunters grubu, Florida Karayolu ve Motorlu Taşıtlar Güvenliği Dairesi’nin DAVID platformunu hacklediğini ve bir parola sıfırlama açığından yararlanarak 200 binden fazla kayıt çaldığını söylüyor. Daire veya Federal Soruşturma Bürosu olayı şu ana kadar doğrulamadı.

2026-09-08
3 dk okuma
9 görüntülenme
فريق تحرير certi.news
ShinyHunters grubu Florida’daki sürücü ve araç veritabanını hacklediğini iddia ediyor

Siber gasp grubu ShinyHunters, Florida Karayolu ve Motorlu Taşıtlar Güvenliği Dairesi’ne (FLHSMV) ait DAVID platformunu hacklediğini iddia etti ve 3 Eylül 2026’da operasyonun başlamasından bu yana eyaletteki sürücülerle bağlantılı 200 binden fazla kayıt çaldığını söyledi.

Daire, sürücü ve araç verilerine kolluk kuvvetleri ile yetkililerin erişebilmesini sağlamak için Driver And Vehicle Information Database’in kısaltması olan DAVID platformunu kullanıyor. Daire ayrıca bu platforma ölümler ve ağır yaralanmalarla ilgili ana bildirim mekanizması olarak güveniyor.

Grup ne iddia ediyor?

ShinyHunters, FLHSMV’yi veri sızıntısı sitesine ekleyerek, daire kendisiyle müzakerelere başlamadığı takdirde elde ettiğini söylediği bilgileri yayımlamakla tehdit etti. Grup, saldırının kanıtı olarak DAVID sisteminde Jeffrey Epstein’a ait bir kaydın ekran görüntüsünü yayımladı. Ekran görüntüsünde kişisel veriler ve kayıtlı araçlarla ilgili bilgiler yer alıyor.

Grubun BleepingComputer’a aktardığına göre erişim, saldırganların sistemdeki birden fazla hesabın kontrolünü ele geçirmesini sağlayan parola sıfırlama mekanizmasındaki bir açık üzerinden başladı. Grup, bu hesapların bazılarının Motorlu Taşıtlar Dairesi çalışanlarına, ayrıca Federal Soruşturma Bürosu’ndaki bir müşteri hesabına ait olduğunu söylüyor.

Grup, erişim sağladıktan sonra kayıt tanımlayıcıları arasında gezindiğini ve bunlarla ilişkili HTML dosyaları ile görselleri indirdiğini belirtti. Habere göre kayıtlar; adresler, doğum tarihleri, ehliyet numaraları, sigorta bilgileri, ehliyet işlemleri geçmişi, önceki araçlar ve park izinleri gibi verileri içeriyordu.

Pratikte ne değişti?

ShinyHunters, veritabanına erişimini kaybettiğini ve hesapları ele geçirmek için kullanılan açığın giderilmekte olduğunu söyledi. Ancak erişimin kaybedilmesi en önemli soruyu yanıtlamıyor: Gerçekte ne kadar veri kopyalandı ve açık kapatılmadan önce ek kayıtlara erişildi mi?

BleepingComputer olayla ilgili FLHSMV ve Federal Soruşturma Bürosu ile iletişime geçti, ancak haberde yayımlanma saatine kadar bu kurumlardan gelen bir yanıt yer almıyor. Bu nedenle çalınan kayıtların sayısı ve saldırının niteliği, saldırıyı gerçekleştirdiğini söyleyen tarafın iddiaları olmaya devam ediyor ve sistemi yöneten kurum tarafından henüz bağımsız biçimde doğrulanmış değil.

Daha geniş bir hedefleme olduğuna dair göstergeler

BleepingComputer, bir kaynağa dayanarak saldırganların sosyal mühendislik saldırıları kullanarak diğer eyaletlerdeki motorlu taşıt dairelerine ait platformları da hedeflediğini aktardı. ShinyHunters ayrıca önümüzdeki haftalarda ek saldırıların duyurulmasını beklediğini söyledi, ancak doğrulanabilir ayrıntılar sunmadı.

ShinyHunters, web uygulamalarını ve bulut yazılımı ortamlarını hedeflemesi, ayrıca birbirine bağlı hizmetlere erişmek için çalınmış kimlik bilgileri ve kimlik doğrulama belirteçleri kullanmasıyla biliniyor. Son dönemde grubun adı, Okta, Microsoft ve Google hesaplarını hedef alan sesli kimlik avı saldırılarıyla ilişkilendirildi. Bunlar arasında tek oturum açma ve çok faktörlü kimlik doğrulama belirteçlerini çalmayı amaçlayan yöntemler de bulunuyor.

Bu haber neden önemli?

İddianın tehlikesi, DAVID’in kullanıcılar için herkese açık bir platform gibi görünmemesi; bunun yerine son derece hassas olabilecek kimlik ve trafik verilerini toplayan merkezi bir sistem olması. Saldırı doğrulanırsa etkisi sürücülere, çalışanlara ve sisteme güvenen kurumlara uzanacak. Ancak etkilenen kayıtların sayısı, ele geçirilen hesapların kapsamı ve verilerin gerçekten yayımlanıp yayımlanmayacağına ilişkin sorular, resmi bir doğrulama yapılana kadar açık kalacak.

Haber kaynağı
BleepingComputer
Özgün kaynağı aç ↗
ف
Yazar

فريق تحرير certi.news

Aynı kategoride

Bunlar da ilginizi çekebilir

Tüm haberleri gör