Son Haberler (TR)

Şili hükümeti veri sızıntısının ardından Key Única şifresinin değiştirilmesini önerdi

ClaveÚnica - Governo do Chile
Foto: ClaveÚnica - Governo do Chile

Chile’nin Segurança Cibernética’sinin (ANCI) Agência Nacional’si, kamu kurumlarında ve telekomünikasyon şirketlerinde aktif bir sızıntının doğrulanmasının ardından Chave Única kullanıcılarının şifrelerinin derhal değiştirilmesini önerdi. ANCI’nin ulusal direktör vekili Michelle Bordachar, etkilenen kurumlardan birindeki bir çalışanın kimlik bilgilerinin çalındığını ve bunun hükümet verilerine yetkisiz erişime izin verdiğini ortaya çıkardı. Governo Digital’den Secretaria, platformun tüm çevrimiçi prosedürler için %100 çalışır durumda ve güvenli kaldığını açıkladı.

Sızıntı, Registro Civil ve Identificação sistemlerindeki ihlalleri tespit eden siber güvenlik şirketi Vecert Analyzer tarafından hafta sonu keşfedildi ve binlerce Şili vatandaşının veri koruma konusunda rehberlik aramasına yol açtı. Bordachar olayın mekanizmasını şöyle açıkladı: “Bu kurumun bir çalışanının kullanıcı adı ve şifresi çalındı ​​ve birisi onun gibi davranarak erişim sağladı. Assim kurumu uyardık, tüm erişim noktalarını kapattılar ve bilgi sızıntısı durduruldu.”

Chave Única tam olarak nedir?

Chave Única, geçerli bir kimlik belgesine sahip 14 yaş üstü Şili vatandaşları için resmi bir birleşik dijital kimlik doğrulama sistemi olarak çalışır. Criada, 2010 yılında elektronik yönetimi genişletmeye yönelik bir hükümet politikası olarak platform, 1.600’den fazla Estado prosedürüne ve hizmetine erişime izin veriyor. Ela, Cadastro Nacional Único’ye (CNU) bağlanır ve Governo Digital’nin Secretaria’si tarafından tanımlandığı gibi yalnızca kişisel bir parolayla çalışır.

Bu kimlik bilgisinin önemi, dijital kimlikteki merkezi konumunda yatmaktadır. Nodoware’deki Lilio Tapia Zagal, Cibersegurança ve Desenvolvimento Seguro uzmanı durumu şöyle karşılaştırdı: “Evinizi, arabanızı, kasanızı ve ofisinizi aynı anda açan tek bir anahtar.” Chave Única ile kullanıcılar geçmiş kontrolleri talep eder, sosyal yardımlara başvurur, Receita Federal ile para transferi yapar, Fonasa hakkındaki bilgileri görüntüler ve Registro Civil üzerindeki belgeleri imzalar.

Fraudes Virtuais
Fraudes Virtuais – Foto:Smallroombigdream/Shutterstock.com

Chave Única’yi almak için Processo

Cidadãos, Chave Única’yi iki kanal aracılığıyla edinebilir: Registro Civil web sitesinde talep edilen video konferans yoluyla veya hizmet birimlerinde şahsen. Her iki durumda da prosedür benzer adımları takip eder: bir belgeyle kimliğin doğrulanması, yüzün fotoğrafının sağlanması ve kişisel bilgilerin doğrulanması veya güncellenmesi. E-posta adresi, ev adresi ve telefon numarası gibi Dados gerektiği şekilde güncellenmelidir.

Süreç adaylar için ücretsiz olup ömür boyu geçerlidir. Ancak yetkililer kayıt verilerinin düzenli olarak muhafaza edilmesini önermektedir. Governo Digital’nin Secretaria’si, platformun Şili’deki kamu prosedürlerinin çoğu için “kağıtsız ofis” hizmeti sunduğunun altını çiziyor.

Şifreyi değiştirmek için adım adım Passo

ANCI, şifrenizi değiştirmenin yalnızca beş dakika sürdüğünü ve güvenliği atlamaktan çok daha düşük bir risk teşkil ettiğini tavsiye etti. Aktif erişime sahip Usuários basit bir prosedürü izleyebilir:

  • Acesse Claveunica.gob.cl adresindeki resmi portaldır.
  • Dirija, “Perfil’im” bölümüne gidin
  • Selecione “Tek tuşla şifre” seçeneği
  • Büyük harfler, sayılar ve semboller dahil en az sekiz karakterden oluşan yeni bir şifre oluşturmaya yönelik Siga talimatları

Para Parolasını unutan ancak bağlantılı e-postaya hâlâ erişebilenler için çevrimiçi kurtarma alternatifi mevcuttur. Vatandaşlar resmi web sitesine erişiyor, sayfanın altındaki “ClaveÚnica’nızı çevrimiçi kurtarın” seçeneğine tıklayarak rutinlerini giriyor ve e-posta veya SMS arasında bir doğrulama yöntemi seçiyorlar. Após doğrulama kodunu alır, kullanıcı kurtarma bağlantısını tıklar, kodla RUT’a girer ve yeni güvenli şifre oluşturur.

Kayıtlı e-postaya erişimi olmayan Cidadãos, Chave Única’yi şahsen Registro Civil ile veya video görüşmesi yoluyla, geçerli bir ulusal kimlik belgesi sunarak ve bir aktivasyon kodu talep ederek yeniden etkinleştirmelidir.

Verificando kişisel verilerin açığa çıkması

ANCI, Şilililerin kişisel verilerinin 2025 ortasından bu yana sızdırılıp sızdırılmadığını kontrol etmesi için birkaç ay önce Ciberlupa aracını başlattı. Platform, dolandırıcılığa, kimlik hırsızlığına ve siber suçlara karşı koruma sağlayan resmi bir girişimi temsil ediyor. Usuários, e-posta adresini Cyberlupa.anci.gob.cl web sitesine girerek tespit edilen güvenlik açıkları hakkında bilgi alır.

Doğrulama süreci altı adımı takip eder. Primeiro, resmi Ciberlupa web sitesine gidin ve “Kimlik Doğrula”ya tıklayın. Ardından aracın veritabanındaki e-postayla ilişkili bilgileri inceleyin. Veriler görünürse, bunların hâlâ aktif olan hesaplara, özellikle de bankalar gibi önemli hizmetlere karşılık gelip gelmediğini kontrol edin. Halen kullanılmakta olan Para hesaplarının şifresini ilgili web sitesinden hemen değiştirin ve aynı şifreyi başka platformlarda kullanıyorsanız oralarda da güncelleyin.

Hizmet iki faktörlü kimlik doğrulama sunuyorsa bunu ek bir koruma katmanı olarak etkinleştirin. Caso çok faktörlü kimlik doğrulama e-postayı kullanır, ayrıca e-posta hesabı şifresini de değiştirir. ANCI ayrıca hesap güvenliğini artırmak için rastgele kelimeler oluşturan bir “Senhas Oluşturucu” da sunuyor.

İhlalin doğrulanması durumunda Recomendações

Bordachar, Chave Única’lerini bir veya iki yıldan uzun süredir değiştirmeyen vatandaşların, aynı şifreyi sızıntıya maruz kalmış olabilecek birden fazla platformda yeniden kullanmaları nedeniyle bunu yapması gerektiğini vurguladı. Yönetmen “Sorun her şey için aynı anahtarı kullanmaktır” diye uyardı.

ANCI, sızıntılardan etkilenenler için üç acil eylem öneriyor: tüm hizmetlerde sızdırılan şifreleri değiştirin, hesap güvenlik verilerinin değiştirilmediğini kontrol edin ve henüz aktif olmayan çok faktörlü kimlik doğrulama yöntemlerini etkinleştirin. Essas önlemleri, yetkililer tarafından onaylanan olay bağlamında yetkisiz erişim ve dijital kimlik sahtekarlığı risklerini önemli ölçüde azaltır.

↓ Continue lendo ↓