Mitä tapahtui: 153 miljoonan ajokortin tietomurto selitettynä

Pimeän verkon kauppapaikan kerrotaan myyvän digitaalisia skannauksia yli 153 miljoonasta Yhdysvaltojen ja Kanadan asukkaiden ajokortista, ja FBI:n sanotaan tutkivan asiaa. Uutisoinnin mukaan, joka ensimmäisenä rikkoi tarinan, palvelu, johon viitataan "Nexus"-nimellä, ilmestyi tällä viikolla tarjoten massapääsyn skannattuihin henkilöllisyysasiakirjoille kenelle tahansa, joka on valmis maksamaan.

Altistuksen laajuus on se, mikä tekee tästä tapauksesta erottuvan. Ars Technican selvitys tietomurrosta alkaa henkilökohtaisella, häiritsevällä yksityiskohdalla: kuljettaja vuokrasi auton, ja muutamassa tunnissa hänen ajokorttinsa oli jo listattu myyntiin uudella pimeän verkon sivustolla. Tällainen käänne, rutiininomaisesta arkipäivän tapahtumasta asiakirjan ilmestymiseen rikollisella kauppapaikalla, on juuri se syy, miksi tämä tietomurto herättää niin paljon huomiota. Se viittaa siihen, että vuoto ei tullut yksittäiseltä huolimattomalta henkilöltä, vaan jostain korkeammalta ketjusta, yrityksestä tai palvelusta, joka käsittelee henkilöllisyysasiakirjoja osana normaalia toimintaansa.

Vuotaneeseen dataan liittyvät raportit osoittavat kohti IDScan.net-yritystä, jonka skannaustekniikkaa käyttävät yritykset, kuten autonvuokraamot, hotellit ja muut palvelut, joiden on tarkistettava asiakkaan henkilöllisyys nopeasti kassalla. Jos tämä yhteys pitää paikkansa, se selittäisi, miksi uhrit kuvailevat ajokorttinsa paljastuneen lähes välittömästi rutiinivuokrauksen tai sisäänkirjautumisen jälkeen, kauan ennen kuin heillä oli mitään syytä epäillä tietojensa olevan vaarassa.

Miten datanvälittäjistä ja henkilöllisyyden vahvistuspalveluista tulee tietomurtojen kohteita

Tämä tietomurto havainnollistaa rakenteellista ongelmaa, joka ulottuu paljon pidemmälle kuin mihinkään yksittäiseen yritykseen. Yritykset ulkoistavat yhä useammin henkilöllisyyden vahvistamisen kolmannen osapuolen skannaus- ja datanvälittäjäpalveluille sen sijaan, että rakentaisivat kyseisen infrastruktuurin itse. Se on tehokasta, mutta se tarkoittaa myös sitä, että yksittäinen toimittaja voi päätyä hallussapitämään arkaluonteisia henkilöllisyysasiakirjoja, jotka on kerätty kymmeniltä tai sadoilta toisiinsa liittymättömiltä yrityksiltä. Kun tämä toimittaja vaarantuu, vahinko ei rajoitu yhden yrityksen asiakasluetteloon; se leviää jokaiseen yritykseen, joka on luottanut siihen.

Tämä on kaava, joka on toistunut usein viimeaikaisissa tietomurtoilmoituksissa. Paidwork-tietomurto, joka paljasti 23 miljoonaa käyttäjätietuetta ja ShinyHunters-tietomurto, joka vaikutti Inter-Con Securityyn, osoittavat molemmat, kuinka nopeasti varastettu data siirtyy yksittäisestä vaarantuneesta järjestelmästä foorumeille ja kauppapaikoille, joissa siitä tulee kaikkien saatavilla. Jopa tietomurrot, jotka eivät ole peräisin haitallisesta hakkerointista, kuten CISA-urakoitsijan tapaus, jossa AWS-avaimet ja salasanat vuotivat julkiseen GitHub-säilöön, osoittavat, kuinka hauraita nämä taustajärjestelmät voivat olla, kun arkaluonteinen data vaihtaa omistajaa tai tallennetaan paikkaan, johon sitä ei pitäisi.

Ajokortti on erityisen arvokas kohde rikollisille, koska se yhdistää valokuvan, laillisen nimen, syntymäajan, osoitteen ja osavaltion myöntämän asiakirjanumeron yhteen kuvaan. Se riittää läpäisemään yllättävän monia henkilöllisyystarkistuksia, avaamaan petollisia tilejä tai tukemaan synteettisen henkilöllisyyden petosjärjestelmiä, joiden selvittämiseen uhreilta voi mennä kuukausia.

Välittömät toimet henkilöllisyytesi suojaamiseksi ajokorttivuodon jälkeen

Jos olet vuokrannut auton, kirjautunut hotelliin tai käyttänyt mitä tahansa palvelua, joka skannasi ajokorttisi viime kuukausina, on syytä kohdella henkilöllisyyttäsi mahdollisesti altistuneena, kunnes tiedät enemmän. Muutama konkreettinen toimi voi vähentää riskiäsi heti:

  • Aseta petosvaroitus tai luottokiinnitys suurimpiin luottotietotoimistoihin, jotta uusia tilejä ei voida avata nimissäsi ilman lisävarmennusta.
  • Ota yhteyttä osavaltiosi ajoneuvoviranomaiseen (DMV) ja kysy ajokorttinumerosi uudelleenmyöntämisestä, jos sinulla on syytä uskoa, että omasi oli mukana vuodossa.
  • Seuraa pankki- ja luottokorttitiliotteitasi tarkasti uusien maksujen varalta, erityisesti pienten testitapahtumien osalta, jotka usein edeltävät suurempia petoksia.
  • Ole varovainen odottamattomien puhelujen, tekstiviestien tai sähköpostien suhteen, jotka viittaavat ajokorttisi henkilökohtaisiin tietoihin, koska huijarit käyttävät usein vuotanutta dataa tehdäkseen kalastelu-yrityksistä uskottavan kuuloisia.

Mikään näistä toimista ei vaadi erityistä teknistä osaamista, ja niiden tekeminen nyt vie paljon vähemmän aikaa kuin henkilöllisyysvarkauden selvittäminen jälkikäteen.

Miksi jatkuva seuranta ja yksityisyystyökalut ovat tärkeitä tämän tietomurron lisäksi

153 miljoonan ajokortin tietomurto on muistutus siitä, että henkilöllisyyden suojaaminen ei voi olla kertaluonteinen tehtävä. Tietomurtoilmoituspalveluiden avulla voit tarkistaa, onko tietosi ilmestynyt tunnettuihin vuotoihin, ja niihin on syytä palata säännöllisesti sen sijaan, että tarkistaisit kerran ja siirtyisit eteenpäin. Koska nämä tapaukset toistuvat niin usein ja koska niin monet eri toimittajat ja alustat voivat kärsiä, jatkuva seuranta on nyt perusosa henkilökohtaisen riskin hallintaa verkossa, tuttujen tapojen, kuten yksilöllisten salasanojen käytön ja kaksivaiheisen tunnistautumisen käyttöönoton, rinnalla aina kun se on tarjolla.

Mitä tämä tarkoittaa sinulle

Jos olet äskettäin antanut fyysisen tai skannatun kopion ajokortistasi vuokrausyritykselle, hotellille tai vahvistuspalvelulle, käsittele tätä tietomurtoa signaalina tarkistaa altistumisesi sen sijaan, että panikoisit. Yritykset, joiden kanssa olet suoraan tekemisissä, eivät aina ole vastuussa vuodosta, koska todellinen haavoittuvuus on usein kolmannen osapuolen toimittajassa, joka käsittelee tietojasi kulissien takana.

Keskeiset huomiot

  • Pimeän verkon palvelun kerrotaan myyvän skannauksia 153 miljoonasta Yhdysvaltojen ja Kanadan asukkaisiin liitetystä ajokortista, ja FBI:n sanotaan tutkivan asiaa.
  • Vuoto näyttää liittyvän henkilöllisyyden vahvistustoimittajaan, jota vuokraus- ja majoitusalan yritykset käyttävät, ei yksittäiseen vähittäiskauppiaaseen.
  • Jäädytä luottotietosi, seuraa tilejäsi ja ota yhteyttä ajoneuvoviranomaiseen, jos epäilet ajokorttisi joutuneen vuodon kohteeksi.
  • Tee tietomurtotarkistuksista ja tilien seurannasta toistuva tapa, ei kertaluonteinen vastaus tähän tapaukseen.