ShinyHunters заявили о взломе DMV Флориды и выставили данные на продажу

взлом флорида базы данных хакеры утечка данных csoonline.com

Взломана база данных водителей Флориды! Хакеры ShinyHunters украли более 200 000 записей. Узнайте, какая информация оказалась под угрозой и как защититься от кражи личных данных.

Группа ShinyHunters утверждает, что взломала базу данных правительства Флориды, содержащую конфиденциальную информацию о водителях штата.

Известная вымогательская группа заявила о взломе базы данных водителей и транспортных средств Департамента шоссейной безопасности и автотранспортных средств Флориды (DAVID) и утверждает, что похитила более 200 000 записей.

В качестве доказательства злоумышленники опубликовали снимок экрана записи, принадлежащей Джеффри Эпштейну, с конфиденциальной информацией, включая адрес, номер социального страхования, дату рождения, номер водительских прав и зарегистрированные транспортные средства.

Предполагаемый взлом произошел всего через несколько дней после того, как расследование выявило отдельный подпольный сервис, предлагающий более 153 миллионов цифровых сканов водительских удостоверений США и Канады. Эта база данных, получившая название Nexus, предположительно была заполнена идентификационными документами, собранными через поставщика услуг проверки личности, что вызвало расследование ФБР в отношении источника сканов.

ShinyHunters устанавливает срок для DMV

Согласно сообщению группы на сайте утечек от 11 сентября, Департаменту транспортных средств Флориды был установлен срок до 11 сентября для переговоров, прежде чем украденная информация будет обнародована.

Сообщается, что группа заявила, что получила доступ к DAVID через уязвимость в сбросе пароля и впоследствии скомпрометировала несколько учетных записей, включая те, которые, по их утверждениям, принадлежали сотрудникам DMV. Затем они якобы запрашивали данные водителей по идентификатору и скачивали страницы и изображения.

DAVID предоставляет авторизованным пользователям доступ к обширной информации о водителях и транспортных средствах, что означает, что успешное вторжение может принести гораздо больше, чем просто базу данных с именами и номерами лицензий.

«Полный скан дает преступникам гораздо больше, чем идентификационный номер — он может раскрыть фотографию человека, его подпись, адрес, дату рождения и другую информацию, содержащуюся в официальном государственном удостоверении», — сказал Дэнни Дженкинс, генеральный директор ThreatLocker, о потенциальной краже личных данных. «Преступники могут использовать эти данные для открытия мошеннических счетов, проведения целевых фишинговых атак и атак со сбросом пароля, совершения мошенничества со страховками, медицинскими услугами, налогами или государственными пособиями, или создания убедительных синтетических личностей».

Два разных источника данных о водительских правах

Инцидент во Флориде и дело Nexus связаны с разными источниками данных водительских удостоверений. ShinyHunters утверждает, что получила доступ к закрытой базе данных правительства Флориды, используемой правоохранительными органами и другими авторизованными пользователями для поиска данных водителей и транспортных средств.

База данных Nexus, по сравнению с этим, содержала сканы удостоверений личности, выданных государством, собранные технологией проверки личности IDScan. Взлом раскрыл миллионы отсканированных удостоверений и привел к расследованию ФБР и нескольким коллективным искам. IDScan.net официально подтвердила свой взлом, в то время как Департамент транспортных средств Флориды пока публично не подтвердил заявление ShinyHunters.

Однако инцидент соответствует обычной тактике ShinyHunters «плати или сливай». В прошлом группа взламывала организации, демонстрировала доступ образцами, а затем использовала крайний срок публикации для оказания давления на жертв. Одна из таких операций включала кампанию 2024 года против клиентов Snowflake, которая затронула такие организации, как Ticketmaster, AT&T и Santander Bank.

Поскольку пока нет публичного подтверждения, кроме заявления ShinyHunters в даркнете и их рассказа о том, как они якобы осуществили взлом, еще предстоит увидеть, как развернется установленный группой срок 11 сентября.

Однако, если утверждения окажутся правдой, раскрытая информация может представлять значительный риск кражи личных данных. Дженкинс подчеркнул наиболее тревожную часть. Большая часть информации, содержащейся в водительских правах, не может быть просто заменена.

«Наибольшую озабоченность вызывает постоянство этой информации», — сказал он. «Потребители могут заменить кредитную карту или пароль, но они не могут легко заменить свое лицо, дату рождения, подпись или историю личности».

Дженкинс рекомендовал заморозить кредитные счета, отслеживать учетные записи и использовать более надежную аутентификацию для снижения рисков от взлома.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:

Похожие новости: