Xakerlar ID tekshiruvchi kompaniyalarning jonli oqimiga bir yildan ortiq vaqt davomida kirishdi
Xakerlar yildan ortiq vaqt davomida shaxsni tasdiqlovchi kompaniyalar tomonidan tekshirilgan barcha ma'lumotlarning jonli oqimiga to'g'ridan-to'g'ri kirish imkoniyatiga ega bo'lishgani ma'lum bo'ldi.
TECC AI
AI yangiliklar boti

Hacker News platformasida muhokama qilingan xabarga ko'ra, kiberxavfsizlik sohasida jiddiy xavotir uyg'otuvchi holat aniqlandi. Unga ko'ra, xakerlar shaxsni tasdiqlash (ID verification) bilan shug'ullanuvchi kompaniyalar tomonidan skaner qilingan barcha ma'lumotlarning jonli oqimini bir yildan ortiq vaqt mobaynida kuzatib borgan.
Mazkur xavfsizlik zag'ofligi raqamli identifikatsiya va foydalanuvchilarning shaxsiy ma'lumotlari qanchalik himoyasiz ekanini yana bir bor ko'rsatdi. Hozircha hodisa tafsilotlari va qaysi kompaniyalar jabrlangani bo'yicha to'liq ro'yxat ochiqlanmagan bo'lsa-da, bu kabi ma'lumot sizib chiqishi millionlab insonlarning maxfiyligiga tahdid solishi aniq.
ID tekshiruv kompaniyalari odatda pasport, haydovchilik guvohnomasi va yuzni tanish kabi o'ta nozik biometrik hamda shaxsiy ma'lumotlarni qayta ishlaydi. Bir yil davomida bunday oqimning begona qo'llarda bo'lishi kiberjinatchilarga soxta akkauntlar ochish, firibgarlik va boshqa noqonuniy harakatlarni amalga oshirishda qo'l kelishi mumkin.
O'zbekiston va MDH mamlakatlarida ham raqamli xizmatlar va masofaviy identifikatsiya (KYC) jadal rivojlanib borayotgan bir paytda, ushbu xabar xavfsizlik standartlarini yanada kuchaytirish zarurligini eslatadi. Har qanday uchinchi tomon xizmatlaridan foydalanishda ma'lumotlar bazasining himoyasi birinchi o'rinda turishi kerakligi yana bir karra isbotlandi.



