Tumman verkon markkinapaikalla väitetään myytävän skannauksia 153 miljoonasta ajokortista, joiden väitetään liittyvän identiteetinvarmistusyritys IDScan.netin tietomurtoon Cybernews-uutisoinnin mukaan. FBI tutkii nyt tapausta, joka vahvistuessaan olisi yksi suurimmista hallituksen myöntämien henkilötodistusten altistumisista tähän mennessä.

Mitä tapahtui: IDScan-tietomurron väitteet

Uutisoinnin mukaan tumman verkon alustalle ilmestyi ilmoitus, jossa tarjottiin digitaalisia skannauksia ajokorteista, joiden väitetään olevan peräisin IDScan.netiltä, yritykseltä, joka tarjoaa identiteetinvarmistuspalveluita, joita yritykset käyttävät asiakkaidensa henkilöllisyyden vahvistamiseen. Väitetyn tietomurron laajuus, 153 miljoonaa tietuetta, on huikea jopa viimeaikaisten laajamittaisten tietoturvaloukkausten mittapuulla. Toistaiseksi tarkkaa tunkeutumistapaa, tietomurron aikataulua ja altistuneiden henkilöiden täyttä määrää ei ole itsenäisesti vahvistettu. FBI:n osallistuminen viittaa siihen, että tutkijat ottavat väitteet tarpeeksi vakavasti käynnistääkseen virallisen tutkinnan.

Ajokorttiskannaukset eivät ole vain nimiä ja osoitteita. Ne sisältävät tyypillisesti valokuvan, ajokortin numeron, syntymäajan, fyysisen kuvauksen ja joskus viivakooditietoja, jotka koodaavat vielä enemmän henkilökohtaisia tietoja. Kun identiteetinvarmistusyritykset keräävät näitä tietoja vahvistaakseen, kuka joku on ennen tapahtumaa, niistä tulee erittäin arvokkaita kohteita juuri siksi, että ne keräävät niin paljon arkaluonteista materiaalia yhteen paikkaan.

Miksi 153 miljoonaa ajokorttia on niin tärkeä asia

Ajokorttitietomurto sopii laajempaan kuvioon, jossa rikollisryhmät kohdistavat toimintansa organisaatioihin, jotka hallussapitävät keskittyneitä identiteettitietovarantoja, olipa kyseessä sitten laskutuspalveluntarjoaja, lakitoimisto tai identiteetinvarmistuspalvelu. Vpn.social on käsitellyt vastaavia tapauksia, kuten MCBS-kiristysohjelmatietomurron, joka vuosi 1,3 miljoonan potilaan tiedot ja kiristyskampanjat, kuten Luna Mothin hyökkäykset lakitoimistoja Jones Day ja WilmerHale vastaan. Nämä tapaukset sekä kiristysyritykset, kuten Everest-jengin lunnaanvaatimus Stadler Railia vastaan, osoittavat, että rikollisryhmät kohdistavat toimintansa yhä useammin organisaatioihin, jotka toimivat luotettujen tapahtumien keskiössä: laskutusyrityksiin, lakimiehiin ja identiteetinvarmistajiin.

Se, mikä erottaa ajokorttitietomurron monista muista tietovuodoista, on mukana olevien tietojen pysyvyys. Toisin kuin salasana tai jopa luottokorttinumero, ajokortin numeroa ja valokuvaa ei voi yksinkertaisesti nollata. Tällaisen altistumisen uhrit saattavat joutua työskentelemään osavaltionsa ajoneuvoviranomaisen kanssa asiakirjojen uusimiseksi, ja silloinkin taustalla olevat henkilökohtaiset tiedot – nimi, syntymäaika, fyysinen kuvaus – pysyvät vaarantuneina loputtomiin. Tämä tekee varastetuista ajokorttitiedoista erityisen houkuttelevia identiteettivarkauksiin, synteettiseen identiteettipetokseen ja asiakkaantuntemistarkastusten ohittamiseen pankeissa, pörsseissä ja muissa säännellyissä palveluissa.

Mitä tämä tarkoittaa sinulle

Jos olet käyttänyt identiteetinvarmistuspalveluita verkossa, olipa kyseessä tilin avaaminen rahoituslaitokseen, auton vuokraaminen, ikäsi vahvistaminen tai taustatarkistuksen suorittaminen, on mahdollista, että ajokorttitietosi ovat kulkeneet tässä väitetysti vaarantuneen järjestelmän kaltaisen järjestelmän kautta. Koska tietomurto on vielä tutkinnassa eikä IDScan.net ole saatavilla olevan uutisoinnin mukaan antanut täydellistä julkista vahvistusta tietomurron laajuudesta, altistuneet henkilöt eivät välttämättä saa suoraa ilmoitusta heti.

Käytännön riski on kaksijakoinen. Ensinnäkin rikolliset voivat käyttää varastettuja ajokorttiskannauksia matkiakseen uhreja avatessaan uusia tilejä tai läpäistäkseen identiteettitarkastuksia, jotka perustuvat asiakirjojen varmennukseen. Toiseksi yhdistettynä muihin vuotaneisiin tietoihin, kuten sähköpostiosoitteisiin tai puhelinnumeroihin, ajokorttiskannaus antaa huijareille lähes kaiken, mitä he tarvitsevat esiintyäkseen vakuuttavasti jonakin muuna.

Kuinka suojautua juuri nyt

Vaikka tutkinta tästä väitetystä IDScan-tietomurrosta jatkuu, on olemassa konkreettisia toimia, joilla voit vähentää altistumistasi:

  • Seuraa luottotietojasi ja tiliotteitasi tarkasti tunnistaaksesi tilit tai tiedustelut, joita et tunnista.
  • Harkitse petosvaroituksen tai luottokiellon asettamista suurimpiin luottotietotoimistoihin, jos epäilet tietojesi saattaneen sisältyä tähän tietomurtoon.
  • Ole varovainen palveluiden kanssa, jotka pyytävät sinua lataamaan kuvan ajokortistasi, ja kysy palveluntarjoajilta, kuinka kauan he säilyttävät kyseiset tiedot ja onko ne salattu.
  • Varo tietojenkalasteluyrityksiä, jotka viittaavat henkilökohtaisiin tietoihin, kuten ajokortin numeroon tai syntymäaikaan, sillä huijarit käyttävät usein osittaista vuototietoa saadakseen petolliset viestit näyttämään aidolta.
  • Tarkista, tarjoaako osavaltiosi ajoneuvoviranomainen ohjeita tai korvaavia vaihtoehtoja, jos ajokorttinumerosi on vaarantunut.

Väitetty 153 miljoonan ajokortin myynti, joka liittyy IDScan-yritykseen, on muistutus siitä, että identiteetinvarmistus, jonka tarkoitus on suojella kuluttajia, voi itsessään muuttua vastuuksi, kun sitä suorittavat yritykset joutuvat tietomurron kohteeksi. FBI:n tutkinnan edetessä todennäköisesti paljastuu lisää yksityiskohtia tämän tapauksen laajuudesta ja menetelmästä. Siihen asti on järkevää suhtautua ajokortin numeroon samalla varovaisuudella kuin sosiaaliturvatunnukseen. Pysyminen valppaana epätavallisen tilitoiminnan suhteen nyt on paljon helpompaa kuin identiteettivarkauden selvittäminen myöhemmin.