Floridan valtatie- ja moottoriajoneuvoturvallisuuden virasto (FLHSMV) ilmoitti perjantaina tutkivansa tietomurtoa NBC Newsin raportin mukaan. Tämä paljastus tekee Floridan DMV:stä toisen organisaation, jolla on hallussaan amerikkalaisten ajokorttitietoja ja joka on hakkeroitu muutaman viikon sisällä, mikä korostaa sitä, kuinka houkuttelevia osavaltioiden ajoneuvorekisteritietokannat ovat kyberrikollisille.
Mitä Floridan DMV-tietomurrossa tapahtui
Floridan viranomaiset vahvistivat, että osavaltion virasto, joka vastaa ajokorttien myöntämisestä ja ylläpidosta, tutkii nyt luvatonta pääsyä järjestelmiinsä. Ilmoitus tulee pian sen jälkeen, kun aiemmin tässä kuussa raportoitiin toisesta merkittävästä ajokorttitietoihin liittyvästä tietomurrosta, mikä tarkoittaa, että kaksi erillistä ajokorttitietoihin vaikuttavaa tapausta on tullut ilmi lyhyen ajan sisällä.
Tämä ei ole ensimmäinen kerta, kun FLHSMV on ollut otsikoissa tänä vuonna. Virasto vahvisti aiemmin tietomurron sen jälkeen, kun kiristysryhmä ShinyHunters väitti varastaneensa yli 200 000 tietuetta sen järjestelmistä. Tarkemman katsauksen tuohon aiempaan tapaukseen, mukaan lukien mitä tietoja väitetään otetun ja kuka otti vastuun, löydät kattavuudestamme Floridan DMV-tietomurrosta ja ShinyHuntersin 200 000 tietueen väitteestä. Perjantaina ilmoitettu uusi tutkinta herättää kysymyksiä siitä, onko kyseessä jatkoa aiemmalle tietomurrolle, erillinen tunkeutuminen vai siihen liittyvä seurantahyökkäys – asia, jota Floridan viranomaiset eivät ole vielä täysin selvittäneet julkisesti.
Miksi ajokorttitiedot ovat niin arvokkaita hakkereille
Ajokorttitietueet ovat identiteettivarkaiden kultakaivos, koska ne tyypillisesti kokoavat yhteen juuri ne tiedot, joita tarvitaan jonkun vakuuttavaan tekeytymiseen: koko laillinen nimi, syntymäaika, kotiosoite, ajokorttinumero ja joskus valokuvat tai allekirjoitukset. Toisin kuin varastettu luottokorttinumero, joka voidaan peruuttaa ja myöntää uudelleen minuuteissa, pysyvään identiteettiisi sidottu ajokorttinumero on paljon vaikeampi muuttaa tai mitätöidä.
Valtion myöntämillä henkilöllisyystodistustiedoilla on myös luotettavuuden kerros, joka tekee niistä erityisen hyödyllisiä petoksissa. Rahoituslaitokset, vuokranantajat ja jopa muut valtion virastot hyväksyvät rutiininomaisesti ajokortin henkilöllisyyden todisteeksi. Kun nämä tiedot päätyvät vääriin käsiin, niillä voidaan läpäistä henkilöllisyystarkistuksia, jotka muuten merkitsisivät epäilyttävää toimintaa, mikä tekee näistä tietomurroista merkittävämpiä kuin monet ihmiset ymmärtävätkään.
Mitä tämä tietomurto voi mahdollistaa: petokset, identiteettivarkaudet ja tilien haltuunotot
Kun ajokorttitiedot paljastuvat, seurausriskit ulottuvat paljon pidemmälle kuin yhteen varastettuun asiakirjaan. Rikolliset voivat käyttää vaarantuneita tietueita avatakseen petollisia luottotilejä, jättääkseen vääriä veroilmoituksia, hakeakseen lainoja tai jopa luodakseen väärennettyjä fyysisiä henkilöllisyystodistuksia. Yhdessä muiden vuotaneiden tietojen kanssa, kuten sosiaaliturvatunnusten tai sähköpostiosoitteiden muista tietomurroista, varastetut ajokorttitiedot voivat auttaa hyökkääjiä ohittamaan pankkien ja verkkopalvelujen käyttämiä henkilöllisyyden varmistusjärjestelmiä, mahdollistaen tilien haltuunottoja, joita uhrien on vaikea havaita ennen kuin todellista taloudellista vahinkoa on syntynyt.
Koska DMV-tietueet on sidottu osavaltion myöntämään henkilöllisyyteen eivätkä yksittäisen yrityksen kirjautumistietoihin, uhreilla on usein vähemmän suoraviivaisia keinoja korjata tilanne. Et voi yksinkertaisesti nollata ajokorttinumeroasi samalla tavalla kuin vaihtaisit salasanan, mikä on osasyy siihen, miksi tällaiset tietomurrot aiheuttavat pitkäaikaista riskiä, vaikka itse tapaus saataisiin hallintaan.
Toimenpiteet itsesi suojaamiseksi DMV-tietomurron jälkeen
Vaikka kuluttajat eivät voi hallita sitä, miten osavaltion virasto turvaa järjestelmänsä, on olemassa konkreettisia toimenpiteitä altistumisesi vähentämiseksi, jos asut Floridassa tai sinulle on myönnetty FLHSMV:n kautta ajokortti:
- Seuraa luottoraporttejasi säännöllisesti ja harkitse petosvaroituksen tai luottokiellon asettamista suurille luottotoimistoille.
- Varo tuntemattomia tilejä, lainahakemuksia tai veroilmoituksia, jotka on tehty nimissäsi.
- Ole varovainen tietojenkalasteluyritysten suhteen, jotka viittaavat ajokorttiisi tai henkilötietoihisi, sillä huijarit käyttävät usein murrettuja tietoja saadakseen petolliset viestit vaikuttamaan uskottavilta.
- Tarkista FLHSMV:n virallinen tiedonanto tietomurrosta ja noudata viraston suosittelemia henkilöllisyyden suojelutoimenpiteitä.
- Harkitse identiteetin seurantapalvelujen käyttöä, jotka seuraavat erityisesti valtion henkilöllisyystodistusten väärinkäyttöä, eivät vain luottotoimintaa.
Mitä tämä tarkoittaa sinulle
Floridan DMV-tietomurto on muistutus siitä, että arkaluonteiset henkilötiedot eivät ole vain yksityisten yritysten hallussa. Osavaltioiden virastot, jotka hallinnoivat ajokortteja, ajoneuvorekisteröintejä ja muita virallisia tietoja, ovat nyt suoraan kyberrikollisryhmien tähtäimessä, ja tällaisiin tietoihin liittyvät tietomurrot ovat yleistymässä eivätkä vähenemässä. Koska yksityishenkilöillä ei ole suoraa vaikutusvaltaa siihen, miten nämä virastot turvaavat infrastruktuurinsa, vastuu siirtyy kuluttajan valppauteen: tilien seurantaan, luoton jäädyttämiseen tarvittaessa ja väärinkäytön merkkien tarkkailemiseen.
Erityisesti Floridan asukkaiden tulisi seurata FLHSMV:n virallisia päivityksiä tutkinnan edetessä ja palata aiempaan raportointiimme ShinyHuntersiin liitetystä Floridan DMV-tietomurrosta saadakseen lisätietoa mahdollisesti vaarantuneiden tietueiden laajuudesta ja siitä, kuka on ottanut vastuun.
Keskeiset johtopäätökset
Kun tutkijat selvittävät tämän uusimman Floridan DMV-tietomurron laajuutta, käytännön neuvo kuluttajille pysyy samana: jäädytä luottosi, jos et ole vielä tehnyt niin, seuraa luvatonta toimintaa ja suhtaudu skeptisesti kaikkiin odottamattomiin viesteihin, jotka viittaavat ajokorttiisi. Valtion myöntämiin henkilöllisyystodistustietoihin liittyvät tietomurrot eivät todennäköisesti katoa, joten näiden tapojen rakentaminen nyt on paras puolustus uhriksi joutumista vastaan myöhemmin.
FAQ: Q1: Mitä Floridan viranomaiset sanoivat äskettäisestä DMV-tietomurrosta? A1: Floridan valtatie- ja moottoriajoneuvoturvallisuuden virasto ilmoitti perjantaina tutkivansa tietomurtoa. Tämä paljastus tekee Floridan DMV:stä toisen organisaation, jolla on hallussaan amerikkalaisten ajokorttitietoja ja joka on hakkeroitu muutaman viikon sisällä. Q2: Onko FLHSMV ollut osallisena tietomurrossa ennen tätä vuotta? A2: Kyllä, FLHSMV vahvisti aiemmin tietomurron sen jälkeen, kun kiristysryhmä ShinyHunters väitti varastaneensa yli 200 000 tietuetta sen järjestelmistä. Uusi tutkinta herättää kysymyksiä siitä, onko kyseessä jatko, erillinen tunkeutuminen vai siihen liittyvä seurantahyökkäys. Q3: Miksi ajokorttitiedot ovat niin arvokkaita hakkereille? A3: Ajokorttitietueet kokoavat tyypillisesti yhteen koko laillisen nimen, syntymäajan, kotiosoitteen, ajokorttinumeron ja joskus valokuvat tai allekirjoitukset. Toisin kuin varastettu luottokorttinumero, pysyvään identiteettiin sidottu ajokorttinumero on paljon vaikeampi muuttaa tai mitätöidä. Q4: Mikä tekee valtion myöntämistä henkilöllisyystodistustiedoista erityisen hyödyllisiä petoksissa? A4: Niillä on luotettavuuden kerros, koska rahoituslaitokset, vuokranantajat ja jopa muut valtion virastot hyväksyvät rutiininomaisesti ajokortin henkilöllisyyden todisteeksi. Kun nämä tiedot päätyvät vääriin käsiin, niillä voidaan läpäistä henkilöllisyystarkistuksia, jotka muuten merkitsisivät epäilyttävää toimintaa. Q5: Mitä rikolliset voivat tehdä paljastuneilla ajokorttitiedoilla? A5: Rikolliset voivat käyttää vaarantuneita tietueita avatakseen petollisia luottotilejä, jättääkseen vääriä veroilmoituksia, hakeakseen lainoja tai jopa luodakseen väärennettyjä fyysisiä henkilöllisyystodistuksia. Yhdessä muiden vuotaneiden tietojen kanssa, kuten sosiaaliturvatunnusten tai sähköpostiosoitteiden muista tietomurroista, varastetut ajokorttitiedot voivat auttaa hyökkääjiä. ---END---




