ALC Məlumat Sızması 123.000 Şəxsin Məlumatını Açıqladı – Veri Sızıntısı

American Lending Center Məlumat Sızması 123 Minə Təsir Etdi

American Lending Center (ALC), 123.000 nəfərin həssas şəxsi və maliyyə məlumatlarını ifşa edən böyük bir məlumat sızmasını təsdiqləyib. Sızmanın, şəbəkələrinə icazəsiz giriş nəticəsində baş verdiyi bildirilir.

American Lending Center (ALC) məlumat sızması, 123.000 nəfərin SSN, pasport və maliyyə məlumatlarına təsir etdi. Nə etməli olduğunuzu və detalları öyrənin.

Hadisənin Xülasəsi

Mərkəzi Long Beach, Kaliforniyada yerləşən maliyyə qurumu American Lending Center (ALC), təxminən 123.000 fərdi əhatə edən ciddi bir məlumat təhlükəsizliyi pozuntusu yaşadığını elan etdi. Şirkət tərəfindən Men Baş Prokurorluğuna verilən rəsmi bildirişə görə, kiberhücumçular şirkətin şəbəkəsinə icazəsiz giriş əldə edərək çox sayda müştərinin şəxsi və maliyyə məlumatlarını ələ keçiriblər. Hadisənin ilk olaraq 29 yanvar 2026-cı ildə aşkar edildiyi və istintaqın davam etdiyi bildirildi. Bu pozuntu, xüsusilə kredit və investisiya xidmətləri alan şəxslər üçün mühüm risklər daşıyır və kiber təhlükəsizlik dünyasında maliyyə sektorunun nə qədər hədəfdə olduğunu bir daha nümayiş etdirir.

Sızdırılan Məlumatlar və Miqyası

Bu sızmanın ən narahatedici tərəfi, ələ keçirilən məlumatların həssaslığıdır. ALC-nin açıqlamasına görə, sızdırılan məlumatlar arasında aşağıdakı kimi kritik məlumatlar var:

  • Tam Ad və Soyad: Şəxsiyyətin yoxlanılması və sosial mühəndislik hücumlarında istifadə edilən əsas məlumat.
  • Sosial Təminat Nömrələri (SSN): ABŞ-da şəxsiyyət oğurluğu üçün ən çox hədəf alınan məlumat növüdür. Bu nömrə ilə saxta kredit müraciətləri edilə bilər, dövlət yardımları oğurlana bilər.
  • Sürücülük Vəsiqəsi Nömrələri: Şəxsiyyətin yoxlanılması proseslərində istifadə edilən digər vacib məlumatdır.
  • Maliyyə Hesab Məlumatları: Bank hesab nömrələri, kredit detalları kimi məlumatlar birbaşa maliyyə fırıldaqçılığı üçün istifadə edilə bilər.
  • Pasport Nömrələri: Beynəlxalq səyahət və şəxsiyyət saxtakarlığı üçün istifadə oluna bilən son dərəcə həssas bir məlumatdır.

123.000 nəfərin bu qədər kritik məlumatlarının sızdırılması, təsirlənən şəxsləri şəxsiyyət oğurluğu, fırıldaqçılıq və hədəfli fişinq hücumlarına qarşı son dərəcə müdafiəsiz qoyur. Təcavüzkarlar bu məlumatları qaranlıq vebdə (dark web) sata və ya özləri qeyri-qanuni fəaliyyətlər üçün istifadə edə bilərlər.

E-poçtunuz sızdırılıb? Pulsuz yoxlayın — saniyələr içində nəticə.

İndi Yoxla →

Hücumun Texniki Tərəfi

American Lending Center, pozuntunun "şəbəkələrinə icazəsiz giriş" yolu ilə baş verdiyini bildirsə də, hücumun tam olaraq necə həyata keçirildiyinə dair texniki detalları hələ paylaşmayıb. Ancaq bu cür hadisələr adətən bir neçə ümumi ssenari üzərindən baş verir. Ehtimallardan biri, bir şirkət işçisinin giriş məlumatlarını hədəf alan bir fişinq hücumudur. İşçinin parolunu ələ keçirən təcavüzkarlar, bu məlumatdan istifadə edərək şəbəkəyə sızmış ola bilərlər. Digər bir ehtimal isə, şirkətin serverlərində və ya şəbəkə infrastrukturunda mövcud olan bir təhlükəsizlik boşluğunun (vulnerability) istismar edilməsidir. Təcavüzkarlar bu cür zəiflikləri skan edərək sistemlərə sızır və məlumat bazalarına giriş əldə edə bilərlər. ALC, hadisəni aşkar etdikdən dərhal sonra sistemlərini təmin etmək və sızmanın miqyasını anlamaq üçün aparıcı bir kiber təhlükəsizlik firması ilə müqavilə bağladığını bildirdi. Bu firmanın apardığı məhkəmə-informatika (forensics) istintaqı, hücumun kök səbəbini və təcavüzkarların şəbəkə daxilində hansı addımları atdığını ortaya çıxaracaqdır.

Təsirə Məruz Qalan İstifadəçilər Kimlərdir

Sızmadan təsirlənən 123.000 nəfər, American Lending Center-dan xidmət almış və ya xidmət almaq üçün müraciət etmiş şəxslərdən ibarətdir. ALC, xüsusilə EB-5 investor viza proqramı kimi sahələrdə fəaliyyət göstərən bir qurumdur. Bu səbəbdən, təsirlənənlər arasında ABŞ-da investisiya yolu ilə immiqrant statusu axtaran xarici investorlar da ola bilər. Kredit müraciəti edənlər, mövcud müştərilər və keçmişdə ALC ilə iş görmüş şəxslər risk altındadır. Şirkət, təsirlənən bütün şəxslərə birbaşa bildiriş məktubları göndərməyə başladığını və vəziyyəti şəffaf şəkildə idarə edəcəyini vəd etmişdir.

Nə Etməlisiniz

Əgər American Lending Center ilə bir əlaqəniz olubsa və ya bir bildiriş məktubu almısınızsa, şəxsiyyətinizi və maliyyə aktivlərinizi qorumaq üçün dərhal hərəkətə keçməlisiniz. Atmalı olduğunuz addımlar bunlardır:

  • Kredit Hesabatlarınızı Yoxlayın: Equifax, Experian və TransUnion kimi böyük kredit bürolarından pulsuz kredit hesabatlarınızı tələb edin. Adınıza açılmış şübhəli hesabları və ya sorğuları diqqətlə araşdırın.
  • Kredit Dondurma və ya Fırıldaqçılıq Xəbərdarlığı: Ən təsirli tədbirlərdən biri, kredit büroları ilə əlaqə saxlayaraq kreditinizi dondurmaqdır. Bu, sizin icazəniz olmadan yeni kredit hesablarının açılmasının qarşısını alır. Alternativ olaraq, bir fırıldaqçılıq xəbərdarlığı (fraud alert) da əlavə edə bilərsiniz.
  • Şirkətin Təklif Etdiyi Xidmətlərdən Yararlanın: ALC, təsirlənən şəxslərə pulsuz şəxsiyyət oğurluğundan qorunma və kredit izləmə xidmətləri təklif edir. Bu xidmətlərə qeydiyyatdan keçmək, mümkün fırıldaqçılıq cəhdlərini erkən aşkar etməyə kömək edər.
  • Parollarınızı Dəyişin: ALC hesabınızla əlaqəli parollarınızı və digər maliyyə hesablarınızdakı parolları, xüsusilə eyni paroldan istifadə edirsinizsə, dərhal dəyişdirin. Güclü və unikal parollardan istifadə etməyə diqqət edin.
  • Fişinq Hücumlarına Qarşı Diqqətli Olun: Kiber cinayətkarlar, sızdırılmış məlumatlarınızı istifadə edərək sizə xüsusi fişinq e-poçtları və ya telefon zəngləri edə bilərlər. Sizdən şəxsi məlumat istəyən və ya şübhəli görünən heç bir mesaja etibar etməyin.

Ümumi kiber təhlükəsizlik məlumatlılığınızı artırmaq üçün mütəmadi olaraq Məlumat Sızıntısı Xəbərləri izləmək və şəxsi məlumatlarınızın sızıb-sızmadığını yoxlamaq üçün bir Məlumat Sızıntısı Sorğusu vasitəsindən istifadə etmək proaktiv bir yanaşmadır.

Şirkətin Açıqlaması

American Lending Center, hadisə ilə bağlı verdiyi açıqlamada, müştəri məlumatlarının təhlükəsizliyinə böyük əhəmiyyət verdiklərini və bu xoşagəlməz hadisədən dərin təəssüf hissi keçirdiklərini bildirdi. Şirkət, "Bu hadisəni aşkar etdiyimiz an, şəbəkəmizi təmin etmək və bir istintaq başlatmaq üçün dərhal hərəkətə keçdik. Hüquq-mühafizə orqanları ilə əməkdaşlıq edir və təsirlənən şəxslərə dəstək olmaq üçün bütün zəruri resursları təmin edirik" dedi. ALC, təsirlənən şəxslərə yönəlmiş dəstək xidmətləri və atılmalı olan addımlar haqqında məlumat verən bildiriş məktublarını göndərmə prosesinə başladı. İstintaq davam etdikcə əlavə məlumatların ictimaiyyətlə paylaşılması gözlənilir.

Kaynak

https://www.securityweek.com/american-lending-center-data-breach-affects-123000-individuals/

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.