На этой неделе водители в Северной Америке получили неприятный сюрприз: стало известно, что цифровые сканы 153 миллионов водительских удостоверений выставлены на продажу в даркнете. Среди пострадавших — министр обороны США Пит Хегсет, а также журналист-расследователь Брайан Кребс, который подробно изучил утечку данных в своем блоге KrebsOnSecurity.
Данные водительских удостоверений были предложены к продаже пользователем российского киберпреступного форума Exploit, сообщает KrebsOnSecurity. Помимо 153 миллионов водительских удостоверений, пользователь также предлагал сведения более чем о 10 миллионах идентификационных карт, более чем трех миллионах проездных документов или международных удостоверений личности и как минимум 579 000 медицинских карт через сайт под названием Nexus. Этот сайт был удален, хотя, разумеется, все полученные данные могут в любой момент появиться на другом ресурсе.
KrebsOnSecurity отследил утечку до сервиса проверки личности IDscan.net, который использует компания по аренде автомобилей Hertz. У IDscan длинный список клиентов, включая Target, FedEx, Motorola Solutions, гиганта финансовых услуг Jack Henry и Caesars Entertainment.
IDscan пока не выпустила официального заявления об утечке, но Джиллиан Коссман, руководитель отдела маркетинга и операций в IDscan.net, сообщила KrebsOnSecurity: «Я не могу предоставить никакой дополнительной информации, но предоставленные вами обновления были долгожданными и полезными для расследования нашей команды». Расследование утечки ускорилось: ФБР начало официальное расследование источника изображений.
Однако утечка выявила уязвимость в основе использования предприятиями систем проверки личности: какими бы безопасными ни были ИТ-системы и процессы компаний, они также зависят от безопасности своих поставщиков.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Peter Sayer




