Годишен пробив в IDScan, който никой не забеляза

Нови подробности около пробива на данни в IDScan сочат, че инцидентът е бил далеч по-сериозен от обикновен хакерски удар „вземи и бягай“. Според репортажи, компанията за проверка на самоличността изглежда е била компрометирана в продължение на цяла година, като нападателите тихо са отклонявали шофьорски книжки в реално време, докато се качвали в системата. Вместо еднократна кражба от статична база данни, това изглежда като продължителен, жив поток от откраднати документи за самоличност, изтичащи от сървърите на IDScan в продължение на дванадесет месеца, преди някой да го забележи.

Този детайл има значение. Той означава, че всяка шофьорска книжка, сканирана, проверена или съхранявана от IDScan през този период, независимо дали за проверка на възраст при търговец на дребно, онлайн платформа или друга услуга, разчитаща на инструментите на компанията, може да е била заснета от натрапниците почти веднага след като е влязла в базата данни. Както съобщихме по-рано, на тъмната мрежа се появи пазар, предлагащ сканирания, свързани с приблизително 153 милиона шофьорски книжки от Съединените щати и Канада, за които се твърди, че произхождат точно от този пробив.

Защо „живият“ пробив е по-лош от моментна снимка

Повечето пробиви на данни, които попадат в заглавията, включват единично събитие на извличане: нападателите проникват, копират база данни и си тръгват. Ситуацията с IDScan, описана тук, е различна. Ако хакерите са имали непрекъснат достъп в продължение на година, това предполага, че те не просто са крали стари записи, съхранявани в архива. Те са улавяли свежи документи, докато реални хора са ги подавали за проверка на възраст или самоличност, ден след ден, месец след месец.

Този вид постоянен достъп обикновено сочи към по-дълбока компрометация от неправилно конфигуриран сървър или единично откраднато идентификационно данни. Той повдига въпроси колко дълго е останало проникването незабелязано и какъв мониторинг, ако изобщо е имало такъв, е бил налице, за да се уловят необичайни потоци от данни от система, която обработва толкова много чувствителна лична информация. IDScan сега е изправена пред множество съдебни искове във връзка с предполагаемия пробив, както е описано в по-ранното ни покритие на правните последици, като мащабът и продължителността на инцидента вероятно ще играят важна роля в тези дела.

По-широката картина за услугите за проверка на възрастта

Компаниите за проверка на възрастта като IDScan се намират на неудобно кръстопътие: те съществуват именно за да събират и проверяват държавни документи за самоличност, често за платформи със законови задължения да потвърждават възрастта на потребителите. Този бизнес модел означава, че тези компании натрупват огромни количества шофьорски книжки, паспорти и други чувствителни идентификатори, което ги прави високо ценени мишени за киберпрестъпници.

Пробивът в IDScan е напомняне, че нарастващият натиск за проверка на възрастта в уебсайтове, приложения и търговци на дребно идва с реална компенсация. Всеки път, когато шофьорска книжка бъде сканирана, за да се докаже, че някой е достатъчно възрастен, за да купи нещо или да получи достъп до услуга, този документ се съхранява, обработва и потенциално излага някъде в система на трета страна, за която крайният потребител няма видимост. Годишна, незабелязана компрометация в компания, създадена специално да защитава този вид данни, подкопава аргумента, че централизираната проверка на възрастта е присъщо по-безопасна от алтернативите.

Какво означава това за вас

Ако сте имали шофьорската си книжка сканирана от търговец на дребно, приложение или онлайн платформа за проверка на възраст или самоличност по всяко време през последната година или повече, съществува реална възможност информацията ви да е преминала през системите на IDScan през периода, в който пробивът е бил активен. Откраднатата шофьорска книжка не е дребно неудобство. Това е документ, който съчетава вашето пълно име, адрес, дата на раждане, снимка и номер на книжката, всичко от което може да бъде използвано за кражба на самоличност, измамно създаване на акаунти или целеви фишинг атаки.

За разлика от изтекли пароли, не можете просто да нулирате номера на шофьорската си книжка. Това прави пробиви като този особено вредни и дълготрайни в последиците си.

Практически стъпки

  • Проверете дали дадена платформа, която сте използвали за проверка на възраст или самоличност, е работила с IDScan, и следете за имейли за известия за пробив.
  • Наблюдавайте кредитните си отчети и задайте предупреждения за измама, ако смятате, че данните от книжката ви може да са били изложени.
  • Бъдете внимателни към непоискани имейли или обаждания, които се позовават на вашата шофьорска книжка, адрес или дата на раждане, тъй като тези данни може да бъдат използвани в убедителни фишинг опити.
  • Помислете за замразяване на кредитния си отчет в основните бюра, ако сте загрижени за кражба на самоличност след пробива на данни в IDScan.
  • Попитайте всяка услуга, която изисква проверка на самоличността занапред, колко дълго съхранява сканираните документи и дали те се съхраняват при трета страна като IDScan.

Пробивът в IDScan подчертава нарастващото напрежение между изискванията за проверка на възрастта и рисковете за сигурността при централизирането на чувствителни документи за самоличност в бази данни на трети страни. Докато съдебните дела продължават и повече подробности излизат наяве, този инцидент вероятно ще се превърне в казус защо продължителността на пробива и скоростта на откриването му имат също толкова значение, колкото и броят на изложените записи.