
En az 5,6 milyon kişinin kişisel verileri sızdırıldı
ABD genelinde otomobil bayileri için kredi sorgulama ve kimlik doğrulama hizmeti sunan 700Credit, büyük çaplı bir veri ihlali yaşadı. Şirketin sistemlerine sızan saldırganlar, en az 5,6 milyon kişinin ad, adres, doğum tarihi ve Sosyal Güvenlik numarası gibi son derece hassas bilgilerinin çalındığını doğruladı.
Michigan merkezli şirket, Ekim ayında gerçekleşen saldırıdan bir “kötü niyetli aktör”ü sorumlu tuttuğunu açıkladı. Saldırganın kimliği ise henüz kamuoyuyla paylaşılmadı.
Mayıs–Ekim 2025 arasında toplanan veriler hedef alındı
Michigan başsavcılığı tarafından paylaşılan bilgilere göre, saldırganlar Mayıs 2025 ile Ekim 2025 tarihleri arasında otomobil bayileri üzerinden toplanan kişisel verileri ele geçirdi. Bu veriler, kredi uygunluk kontrolü ve kimlik doğrulama süreçlerinde kullanılan kapsamlı kişisel bilgilerden oluşuyor.
700Credit, ihlalin tespit edilmesinin ardından sistemi güvenceye almak için adımlar attığını ve olayla ilgili incelemenin sürdüğünü belirtti.
Mağdurlara posta ile bilgilendirme ve ücretsiz hizmet teklifi
Şirket, bilgileri çalınan kişilere posta yoluyla resmi bildirim mektupları göndermeye başladığını duyurdu. Bu mektuplarda, mağdurlara kredi izleme gibi kimlik koruma hizmetleri sunuluyor.
Yetkililer, mektupları alan kişilerin uyarıları ciddiye alması gerektiğinin altını çiziyor.
“700Credit’ten mektup alırsanız görmezden gelmeyin”
Michigan başsavcısı Dana Nessel, konuyla ilgili yaptığı açıklamada vatandaşları hızlı hareket etmeye çağırdı:
“700Credit’ten bir mektup alırsanız, bunu sakın görmezden gelmeyin. Bu veri ihlalinden etkilenen herkesin, bilgilerinin korunması için mümkün olan en kısa sürede önlem alması çok önemli. Bir kredi dondurma işlemi veya kredi izleme hizmetleri, dolandırıcılığı engellemede son derece etkili olabilir. Tüketicileri, kimliklerini korumak için ellerindeki tüm araçları kullanmaya teşvik ediyorum.”
Kimlik hırsızlığı riskine karşı önerilen adımlar
Uzmanlar, bu ölçekteki bir veri ihlali sonrasında kimlik hırsızlığı riskinin arttığını vurguluyor ve etkilenen kişilere şu adımları öneriyor:
- Kredi raporlarını düzenli olarak kontrol etmek
- Şüpheli hesap hareketlerini bankalara ve ilgili kurumlara bildirmek
- Mümkünse kredi dondurma (credit freeze) işlemi yapmak
- Sunuluyorsa, ücretsiz kredi ve kimlik izleme hizmetlerinden yararlanmak
700Credit’in, inceleme tamamlandıkça veri ihlaline ilişkin daha fazla teknik detay paylaşması ve etkilenen kişi sayısına dair güncellenmiş rakamlar açıklaması bekleniyor.