FBI investigating 153 million US and Canadian driver’s licenses leaked on Russian cybercrime forum, including that of US SecDef Pete Hegseth — data is suspected to have come from an ID-authentication service provider | Tom's HardwareTom's Hardware

اف‌بی‌آی نشت ۱۵۳ میلیون گواهینامه رانندگی آمریکا و کانادا را بررسی می‌کند

گزارش شده است که بیش از ۱۵۳ میلیون گواهینامه رانندگی ایالات متحده و کانادا، و همچنین سایر اسناد هویتی، برای مدت محدودی در دارک وب برای خرید در دسترس قرار گرفته‌اند. به گفته برایان کربس، روزنامه‌نگار امنیت سایبری، این سرویس «نکسوس» نام داشت و اگرچه در زمان نگارش این مطلب دیگر در دسترس نیست، اما ادعا می‌کرد که ۱۵۳ میلیون گواهینامه رانندگی، ۱۰ میلیون کارت شناسایی، ۱.۹ میلیون سند مسافرتی، ۱.۳ میلیون گواهینامه رانندگی بین‌المللی، ۵۷۹ هزار کارت پزشکی، ۴۲۹ هزار کارت دسترسی مشترک، ۹۱ هزار کارت اقامت، ۷۷ هزار سابقه مجوز کار و ۵ میلیون سند دیگر را در اختیار داشته است که ظاهراً از یک ارائه‌دهنده خدمات احراز هویت مستقر در لوئیزیانا به دست آمده‌اند.

این سرویس در انجمن جرایم سایبری روسی Exploit تبلیغ می‌شد، جایی که تبلیغ‌کننده آن گواهینامه رانندگی کربس را به عنوان نمونه رایگان منتشر کرد که توجه این روزنامه‌نگار را جلب کرد. او همچنین توانست پیش‌نمایشی از اطلاعات پیت هگست، وزیر دفاع ایالات متحده، را در این پایگاه داده مشاهده کند – نقض امنیتی نگران‌کننده برای فردی با چنین موقعیت حساسی در دولت. پس از تحقیقات بیشتر، آنها به این نتیجه رسیدند که این سرویس به نظر می‌رسد داده‌های معتبری را در اختیار داشته است، به ویژه پس از جستجوی اطلاعات چندین نفر از دوستان و اعضای خانواده‌اش با رضایت آنها. یک نکته مشترک در میان تمام افرادی که او در پایگاه داده پیدا کرد این بود که همه آنها از هرتز برای اجاره خودرو استفاده کرده بودند.

کربس همچنین با زک ادواردز، محقق امنیت و حریم خصوصی، صحبت کرد که گفت اطلاعات او نیز در نکسوس یافت شده است. ادواردز گفت که او اخیراً خودرویی اجاره نکرده بود، اما از کارت شناسایی خود در داروخانه ماری‌جوانا Planet13 استفاده کرده بود. مهرهای زمانی یافت شده بر روی تصاویر اسکن شده گواهینامه‌های رانندگی و سایر اسناد هویتی با زمانی که قربانیان از کارت‌های شناسایی خود در شرکت‌های مذکور استفاده کرده بودند، مطابقت دارد و تأیید می‌کند که آنها منبع این نشت‌ها بوده‌اند. با این حال، Planet13 و Hertz احراز هویت خود را انجام نمی‌دهند؛ در عوض، آنها یک ارائه‌دهنده خدمات را برای این کار استخدام می‌کنند. اکنون مشخص شده است که هر دو Planet13 و Hertz از شرکت IDScan برای تأیید هویت و احراز هویت استفاده می‌کردند.

بر اساس شواهد جمع‌آوری شده توسط کربس، به نظر می‌رسد که این نشت اطلاعات حول محور این شرکت متمرکز است. او قبلاً با این شرکت در مورد این موضوع تماس گرفته است و آنها گفتند که در حال بررسی این موضوع هستند. جیلین کاسمن، مدیر بازاریابی و عملیات در idscan.net، به این روزنامه‌نگار گفت: «در حال حاضر نمی‌توانم اطلاعات بیشتری را به اشتراک بگذارم، اما به‌روزرسانی‌هایی که شما ارائه کرده‌اید، مورد استقبال قرار گرفته و برای تحقیقات تیم ما مفید بوده است.» اف‌بی‌آی نیز با گشایش تحقیقات رسمی توسط دفتر میدانی خود در نیواورلئان، بررسی این نشت را آغاز کرده است.

حجم عظیمی از داده‌ها که برای مدت کوتاهی در دارک وب در دسترس بود، قطعاً نگران‌کننده است. یک نقض داده مشابه نیز دیسکورد را پس از حمله به ارائه‌دهنده خدمات شخص ثالث آن، تحت تأثیر قرار داد و منجر به افشای ۷۰ هزار کارت شناسایی دولتی شد. حوادثی از این دست، کارشناسان حریم خصوصی را نگران فشار برای الزامات تأیید سن آنلاین کرده است، به همین دلیل EFF از فرماندار کالیفرنیا می‌خواهد که قانون مربوط به این موضوع را وتو کند.

جدای از بررسی‌های نقض‌کننده حریم خصوصی و زیر پا گذاشتن حقوق متمم اول، نشت داده‌های حساس مانند این می‌تواند حوادث سرقت هویت و موارد دیگر را افزایش دهد. گواهینامه‌های رانندگی اغلب برای افتتاح خطوط اعتباری و حساب‌های بانکی به طور گسترده پذیرفته می‌شوند، با اسکن‌های عکاسی، فرابنفش (UV) و فروسرخ (IR) که در بسیاری از گواهینامه‌های فاش شده موجود است. علاوه بر این، می‌تواند حریم خصوصی و امنیت افراد آسیب‌پذیر، مانند کسانی که از خشونت خانگی فرار می‌کنند و کسانی که تحت برنامه حفاظت از شاهدان هستند، را نیز به خطر بیندازد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!