On binlerce turistin gizliliğini ve güvenliğini tehdit eden şok edici bir olayda, İtalyan Dijital İşler Kurumu, İtalya'daki bazı otellerin sunucularının ciddi bir siber saldırıya uğradığını ve bu saldırının, bu otellerin misafirlerinin kimlik belgelerinin yüksek çözünürlüklü kopyalarının çalınmasına yol açtığını, bunların arasında pasaportlar ve kimlik kartları da dahil olmak üzere, karanlık webde satışa sunulduğunu açıkladı.
14 Ağustos Perşembe günü yapılan resmi açıklamada, kurum, "İtalya topraklarında faaliyet gösteren otellerden çalındığı düşünülen kimlik belgelerinin yasa dışı satış işlemini" tespit ettiğini belirtti ve bu belgelerin misafirler tarafından otellere girişte kullanıldığını vurguladı.
Kurumun açıkladığı detaylara göre, çalınan belge sayısının yaklaşık 100 bin belge olduğu, bunların pasaportlar, kimlik kartları ve diğer resmi belgeleri içerdiği, bu belgelerin 2025 yılı Haziran ile Ağustos ayları arasında bilgi sistemlerinin hacklenmesi yoluyla elde edildiği tahmin ediliyor.
Bu saldırıyı, "MyDocs" olarak bilinen bir hacker üstlenmiş olup, 10 İtalyan otelinin sistemlerine yetkisiz giriş yaparak belgeleri elde ettiğini duyurdu.
Yetkililer, önümüzdeki günlerde başka otellerin de hacklendiğinin tespit edilme olasılığını dışlamadıklarını, bu durumun operasyonun kapsamının genişlemesi endişelerini artırdığını açıkladı.
İtalyan kurumu, mağdurları etkileyebilecek "ağır mali ve hukuki sonuçlar" konusunda uyardı ve çalınan verilerin dolandırıcılık faaliyetlerinde, belgelerin sahtecilik yapılmasında, banka hesapları açılmasında veya dijital kimliklerin taklit edilmesinde kullanılabileceğini belirtti; bu durum mağdurları büyük güvenlik riskleriyle karşı karşıya bırakıyor.
Bu olay, İtalya'daki turizm sektörünü hedef alan en büyük siber saldırılardan biri olarak kabul edilmektedir; dünya genelinde, kişisel verileri suç amaçlı hedef alan siber saldırılarda eşi benzeri görülmemiş bir artış yaşanmaktadır.
İtalyan yetkililer, olaya ilişkin kapsamlı soruşturmalar başlattı ve uzman güvenlik birimleriyle iş birliği yaparak, siber saldırının boyutunu belirlemeye ve sorumluları tespit etmeye çalışıyor; otellere de güvenlik sistemlerini güçlendirmeleri ve misafir verilerini gelecekteki tehditlerden korumaları çağrısında bulundu.