Et mørkt net-marked sælger angiveligt scanninger af 153 millioner kørekort, som angiveligt er knyttet til et sikkerhedsbrud hos identitetsverifikationsvirksomheden IDScan.net, ifølge rapportering fra Cybernews. FBI undersøger nu hændelsen, som hvis den bekræftes, ville være blandt de største eksponeringer af statsudstedte identifikationsdokumenter til dato.
Hvad skete der: IDScan-bruddet og påstandene
Ifølge rapporteringen dukkede en annonce op på en platform på det mørke net, der tilbød digitale scanninger af kørekort, angiveligt hentet fra IDScan.net, en virksomhed, der leverer identitetsverifikationstjenester, som virksomheder bruger til at bekræfte kunders identitet. Omfanget af det formodede brud, 153 millioner poster, er svimlende selv efter standarderne for de seneste storstilede datahændelser. Indtil videre er den nøjagtige kompromitteringsmetode, tidspunktet for bruddet og det fulde omfang af berørte personer ikke blevet uafhængigt bekræftet. FBIs involvering antyder, at efterforskere tager påstandene alvorligt nok til at indlede en formel undersøgelse.
Kørekortscanninger er ikke kun navne og adresser. De inkluderer typisk et foto, kørekortnummer, fødselsdato, fysisk beskrivelse og nogle gange stregkodedata, der indeholder endnu flere personlige oplysninger. Når identitetsverifikationsvirksomheder indsamler disse data for at bekræfte, hvem nogen er, før en transaktion, bliver de højværdimål, netop fordi de aggregerer så meget følsomt materiale ét sted.
Hvorfor 153 millioner kørekort betyder så meget
Kørekortbruddet passer ind i et bredere mønster af kriminelle grupper, der målretter organisationer, som besidder koncentrerede puljer af identitetsdata, hvad enten det er en faktureringsudbyder, et advokatfirma eller en identitetsverifikationstjeneste. Vpn.social har dækket lignende hændelser, herunder MCBS-ransomware-bruddet, der lækkede data om 1,3 millioner patienter og afpresningskampagner som Luna Moths målretning af advokatfirmaerne Jones Day og WilmerHale. Disse sager, sammen med afpresningsforsøg som Everest-bandens løsesumskrav mod Stadler Rail, viser, at kriminelle grupper i stigende grad går efter organisationer, der sidder i midten af betroede transaktioner: faktureringsvirksomheder, juridisk rådgivning og identitetsverifikatorer.
Det, der adskiller et kørekortbrud fra mange andre datalæk, er permanentheden af de involverede oplysninger. I modsætning til en adgangskode eller endda et kreditkortnummer kan et kørekortnummer og et foto ikke blot nulstilles. Ofre for denne type eksponering kan være nødt til at arbejde med deres stats motorvejsstyrelse for at udstede dokumenter på ny, og selv da forbliver de underliggende personlige detaljer, navn, fødselsdato, fysisk beskrivelse, kompromitteret på ubestemt tid. Det gør stjålne kørekortdata særligt attraktive for identitetstyveri, syntetisk identitetssvig og omgåelse af kend-din-kunde-kontroller hos banker, børser og andre regulerede tjenester.
Hvad dette betyder for dig
Hvis du har brugt identitetsverifikationstjenester online, hvad enten det er for at åbne en finansiel konto, leje en bil, verificere din alder eller gennemføre en baggrundskontrol, er der en chance for, at dine kørekortdata er passeret gennem et system, der ligner det, der angiveligt er kompromitteret her. Da bruddet stadig er under efterforskning, og IDScan.net ifølge tilgængelig rapportering ikke har udsendt en fuld offentlig bekræftelse af omfanget, kan berørte personer muligvis ikke modtage direkte besked med det samme.
Den praktiske risiko er todelt. For det første kan kriminelle bruge stjålne kørekortscanninger til at efterligne ofre, når de åbner nye konti eller består identitetskontroller, der er afhængige af dokumentverifikation. For det andet, kombineret med andre lækkede data såsom e-mailadresser eller telefonnumre, giver en kørekortscanning svindlere næsten alt, hvad de har brug for til overbevisende at udgive sig for at være en anden.
Sådan beskytter du dig selv lige nu
Mens efterforskningen af dette formodede IDScan-brud fortsætter, er der konkrete skridt, du kan tage for at reducere din eksponering:
- Overvåg dine kreditrapporter og bankudtog nøje for konti eller forespørgsler, du ikke genkender.
- Overvej at placere en svindeladvarsel eller en kreditfrysning hos de store kreditbureauer, hvis du har mistanke om, at dine oplysninger kan være inkluderet i dette brud.
- Vær forsigtig med tjenester, der beder dig om at uploade et foto af dit kørekort, og spørg udbydere, hvor længe de opbevarer disse data, og om de er krypteret.
- Vær opmærksom på phishing-forsøg, der henviser til personlige detaljer såsom dit kørekortnummer eller din fødselsdato, da svindlere ofte bruger delvise bruddata til at få svigagtige meddelelser til at se legitime ud.
- Tjek, om din stats motorvejsstyrelse tilbyder vejledning eller erstatningsmuligheder, hvis dit kørekortnummer er blevet kompromitteret.
Det formodede salg af 153 millioner kørekort knyttet til IDScan er en påmindelse om, at identitetsverifikation, der er beregnet til at beskytte forbrugere, selv kan blive en forpligtelse, når de virksomheder, der udfører den, bliver ramt af brud. Efterhånden som FBI-efterforskningen udfolder sig, vil flere detaljer om omfanget og metoden for denne hændelse sandsynligvis komme frem. Indtil da er det en rimelig forholdsregel at behandle dit kørekortnummer med samme forsigtighed, som du ville anvende på et personnummer. At forblive opmærksom på usædvanlig kontoadgang nu er langt nemmere end at rydde op i identitetstyveri senere.




