Флорида потвърждава нарушение на сигурността в DMV, свързано с откраднати полицейски удостоверения
Флоридските официални власти потвърдиха, че Държавният департамент за безопасност на движението по пътищата и моторните превозни средства е претърпял нарушение на сигурността на данните, след като изнудваческата група ShinyHunters твърди, че е откраднала повече от 200 000 шофьорски записа. Според репортажите за инцидента атакуващите са получили достъп чрез откраднати полицейски удостоверения, а не чрез директно експлоатиране на софтуерна уязвимост в системите на DMV — подробност, която измества голяма част от разговора от типичните софтуерни уязвимости към рисковете от кражба на удостоверения и управлението на достъпа.
ShinyHunters е известна изнудваческа група, свързвана с поредица от високопрофилни кампании за кражба на данни, насочени към големи организации. В този случай групата reportedly е получила достъп до база данни на правоохранителните органи на Флорида, използвана за извличане на информация за шофьори и превозни средства, и след това е използвала този достъп, за да изтегли записи в големи мащаби. Нарушението не е публично оповестено в пълни технически подробности, но потвърждението от флоридските официални власти придава тежест на твърденията на групата и оказва натиск върху щата да уведоми засегнатите жители.
Защо откраднатите удостоверения са истинската история тук
Това, което прави това нарушение забележително за наблюдателите на поверителността, не е само броят на засегнатите записи, а методът на проникване. Вместо да пробият защитна стена или да експлоатират непачнат сървър, атакуващите изглежда са използвали валидни полицейски данни за вход, за да получат достъп до чувствителни данни на DMV. Това е напомняне, че дори добре защитени държавни системи могат да бъдат компрометирани, когато хората или агенциите с легитимен достъп имат откраднати, фишинг-измамени или по друг начин злоупотребени удостоверения.
Шофьорските и регистрационните записи, съхранявани от DMV, са привлекателни цели, защото често включват пълни имена, домашни адреси, номера на книжки, дати на раждане и данни за идентификация на превозни средства. В грешни ръце този вид информация може да бъде използвана за кражба на самоличност, целенасочен фишинг, проследяване или измама. Струва си да се отбележи също, че това не е изолиран случай. Данните от шофьорските книжки се превърнаха в повтаряща се цел за киберпрестъпниците, както се вижда в случая, когато IDScan беше съден след предполагаемо нарушение на сигурността от хакери на компанията за проверка на самоличност и предложение за продажба на повече от 153 милиона шофьорски книжки. Заедно тези инциденти сочат към модел: данните от шофьорските книжки, независимо дали се съхраняват от държавна агенция или от услуга за проверка на самоличност на трета страна, стават все по-ценни за заплахите.
Залогът за поверителността на жителите на Флорида
За лицата, чиито записи са били предполагаемо откраднати, непосредствената грижа е излагането на лична информация, която е трудна, ако не и невъзможна, за промяна. За разлика от парола, номерът на шофьорската книжка или домашният адрес не могат просто да бъдат нулирани. Ако твърденията на ShinyHunters се потвърдят, засегнатите жители може да се сблъскат с повишен риск от кражба на самоличност, нежелана кореспонденция или опити за социално инженерство, които се позовават на точни лични данни, за да изглеждат легитимни.
Съществува и по-широк проблем с доверието. Базите данни на DMV са предназначени да бъдат строго контролирани, достъпни само за упълномощен персонал, като правоохранителните органи, за легитимни цели като проверки на регистрацията на превозни средства или спиране на движението. Когато този достъп бъде компрометиран чрез откраднати удостоверения, това повдига въпроси колко добре агенциите наблюдават и одитират кой влиза в тези системи и откъде. Многофакторната автентикация, ротацията на удостоверенията и откриването на аномалии са стандартни инструменти за улавяне на такова злоупотреба, а инциденти като този често подтикват агенциите да преразгледат дали тези предпазни мерки са били налице и функционират.
Какво означава това за вас
Ако притежавате шофьорска книжка или регистрация на превозно средство във Флорида, струва си да обърнете по-голямо внимание на сметките и пощата си през следващите седмици. Следете за неочаквана поща, свързана с нови сметки, заеми или кредитни запитвания, тъй като откраднатите номера на шофьорски книжки понякога се използват за откриване на измамни сметки. Наблюдавайте кредитния си отчет и обмислете поставянето на предупреждение за измама или замразяване на кредита, ако искате допълнителен слой защита.
Бъдете внимателни с нежелани обаждания, съобщения или имейли, които се позовават на лични данни като вашия адрес или номер на книжка, тъй като измамниците често използват частични данни от нарушения, за да направят фишинг опитите по-убедителни. Ако DMV на Флорида или засегнатата агенция издаде официално уведомление, прочетете го внимателно и следвайте всички препоръчани стъпки, като например записване за безплатно наблюдение на кредита, ако се предлага.
Практически изводи
Това нарушение на сигурността в DMV на Флорида е напомняне, че дори държавно съхраняваните данни са толкова сигурни, колкото удостоверенията, използвани за достъп до тях. Преглеждайте финансовите си сметки редовно за необичайна активност, замразете кредита си, ако се притеснявате от кражба на самоличност, и се отнасяйте скептично към всякаква неочаквана комуникация, позоваваща се на личната ви информация. Тъй като все повече такива нарушения, свързани с шофьорски книжки и самоличност, излизат на повърхността, проактивното наблюдение на собствената ви информация остава най-надеждната защита, тъй като често не можете да контролирате колко добре трета страна защитава данните ви на първо място.




