Što se dogodilo: objašnjenje povrede podataka s 153 milijuna vozačkih dozvola

Na tržištu na dark webu navodno se prodaju digitalni skenovi više od 153 milijuna vozačkih dozvola građana Sjedinjenih Država i Kanade, a FBI navodno provodi istragu. Prema izvješćima koja su prva objavila priču, usluga, koja se u izvješćima naziva "Nexus", pojavila se ovaj tjedan nudeći grupni pristup skeniranim identifikacijskim dokumentima svima koji su spremni platiti.

Razmjer izloženosti podataka ono je po čemu se ovaj incident ističe. Izvješće Ars Technice o povredi podataka započinje osobnim, uznemirujućim detaljem: vozač je unajmio automobil i u roku od nekoliko sati njegova je dozvola već bila ponuđena na prodaju na novoj stranici na dark webu. Ta vrsta preokreta, od rutinske svakodnevne transakcije do dokumenta koji se pojavljuje na kriminalnom tržištu, upravo je razlog zašto ova povreda privlači toliko pozornosti. To sugerira da curenje podataka nije poteklo od jedne nepažljive osobe, već s više razine u lancu, od tvrtke ili usluge koja rukuje identifikacijskim dokumentima kao dijelom svojeg uobičajenog poslovanja.

Izvješća koja povezuju procurjele podatke upućuju na IDScan.net, tvrtku čiju tehnologiju skeniranja koriste tvrtke poput agencija za iznajmljivanje automobila, hotela i drugih usluga koje moraju brzo provjeriti identitet kupca na mjestu pružanja usluge. Ako se ta povezanost potvrdi, to bi objasnilo zašto žrtve opisuju da im je dozvola bila izložena gotovo odmah nakon rutinskog najma ili prijave, mnogo prije nego što su imale ikakvog razloga sumnjati da su im podaci ugroženi.

Kako posrednici u podacima i usluge provjere identiteta postaju mete povreda podataka

Ova povreda podataka ilustrira strukturni problem koji nadilazi bilo koju pojedinačnu tvrtku. Tvrtke sve više outsourceaju provjeru identiteta trećim stranama koje pružaju usluge skeniranja i posredovanja u podacima, umjesto da same grade tu infrastrukturu. To je učinkovito, ali također znači da jedan dobavljač može završiti s osjetljivim identifikacijskim dokumentima prikupljenima od desetaka ili stotina nepovezanih tvrtki. Kada taj dobavljač bude kompromitiran, šteta nije ograničena na popis kupaca jedne tvrtke; širi se na sve tvrtke koje su se oslanjale na njega.

To je obrazac koji se ponovljeno pojavljivao u nedavnim objavama o povredama podataka. Povreda podataka Paidworka koja je izložila 23 milijuna korisničkih zapisa i povreda podataka ShinyHuntersa koja je zahvatila Inter-Con Security obje pokazuju koliko brzo ukradeni podaci prelaze s jednog kompromitiranog sustava na forume i tržišta gdje postaju dostupni svima. Čak i povrede koje ne proizlaze iz zlonamjernog hakiranja, poput incidenta s izvođačem za CISA-u koji je procurio AWS ključeve i lozinke na javnom GitHub repozitoriju, pokazuju koliko ti pozadinski sustavi mogu biti krhki kada osjetljivi podaci promijene vlasnika ili se pohrane negdje gdje ne bi trebali biti.

Vozačka dozvola posebno je vrijedna meta za kriminalce jer kombinira fotografiju, službeno ime, datum rođenja, adresu i broj dokumenta koji je izdala država u jednoj slici. To je dovoljno da se prođe kroz iznenađujući broj provjera identiteta, otvore lažni računi ili podrže sheme sintetičke prijevare identiteta koje žrtvama mogu trebati mjeseci da razmrsaju.

Trenutačni koraci za zaštitu vašeg identiteta nakon curenja vozačkih dozvola

Ako ste unajmili automobil, prijavili se u hotel ili koristili bilo koju uslugu koja je skenirala vašu vozačku dozvolu u posljednjim mjesecima, vrijedi tretirati svoj identitet kao potencijalno izložen dok ne saznate više. Nekoliko konkretnih koraka može odmah smanjiti vaš rizik:

  • Stavite upozorenje o prijevari ili zamrzavanje kredita kod glavnih ureda za kreditno izvješćivanje kako se novi računi ne bi mogli otvarati u vaše ime bez dodatne provjere.
  • Obratite se državnom odjelu za motorna vozila (DMV) i zatražite izdavanje novog broja dozvole ako imate razloga vjerovati da je vaša bila uključena u curenje podataka.
  • Pažljivo pratite svoje bankovne izvode i izvode kreditnih kartica zbog nepoznatih troškova, posebno malih probnih transakcija koje često prethode većim prijevarama.
  • Budite oprezni s neočekivanim pozivima, porukama ili e-poštom koje se pozivaju na osobne podatke s vaše dozvole, jer prevaranti često koriste procurjele podatke kako bi phishing pokušaji zvučali uvjerljivo.

Nijedan od ovih koraka ne zahtijeva posebno tehničko znanje, a poduzimanje sada košta daleko manje vremena nego razmršavanje krađe identiteta nakon što se dogodi.

Zašto su stalno praćenje i alati za privatnost važni i nakon ove povrede podataka

Povreda podataka s 153 milijuna vozačkih dozvola podsjetnik je da zaštita identiteta ne može biti jednokratan zadatak. Usluge obavještavanja o povredama podataka omogućuju vam da provjerite jesu li se vaši podaci pojavili u poznatim curenjima, i vrijedi im se vraćati povremeno, a ne provjeriti jednom i nastaviti dalje. S obzirom na to koliko se ti incidenti ponavljaju i koliko različitih dobavljača i platformi može biti pogođeno, stalno praćenje sada je osnovni dio upravljanja osobnim rizikom na internetu, uz poznatije navike poput korištenja jedinstvenih lozinki i omogućavanja dvofaktorske autentifikacije gdje god je ponuđena.

Što to znači za vas

Ako ste nedavno predali fizičku ili skeniranu kopiju svoje vozačke dozvole tvrtki za najam, hotelu ili usluzi provjere, tretirajte ovu povredu kao signal da provjerite svoju izloženost, a ne kao razlog za paniku. Tvrtke s kojima izravno komunicirate nisu uvijek odgovorne za curenje podataka, jer stvarna ranjivost često leži kod dobavljača treće strane koji obrađuje vaše podatke u pozadini.

Ključni zaključci

  • Usluga na dark webu navodno prodaje skenove 153 milijuna vozačkih dozvola povezanih s građanima SAD-a i Kanade, a FBI navodno provodi istragu.
  • Curenje podataka čini se povezano s dobavljačem usluga provjere identiteta kojeg koriste tvrtke za najam i ugostiteljske tvrtke, a ne s jednim trgovcem na malo.
  • Zamrznite svoj kredit, pratite svoje račune i obratite se DMV-u ako sumnjate da je vaša dozvola pogođena.
  • Učinite provjere povreda podataka i praćenje računa redovitom navikom, a ne jednokratnim odgovorom na ovaj incident.

FAQ (prevedite svako pitanje i odgovor): Q1: Što je Nexus? A1: Nexus je navodno usluga na tržištu dark weba koja nudi grupni pristup skeniranim vozačkim dozvolama iz Sjedinjenih Država i Kanade. Q2: Koliko se vozačkih dozvola navodno prodaje? A2: Usluga na dark webu navodno prodaje digitalne skenove više od 153 milijuna vozačkih dozvola. Q3: Koja je tvrtka navodno povezana s procurjelim podacima? A3: Izvješća povezuju procurjele podatke s IDScan.net, tvrtkom čiju tehnologiju skeniranja koriste agencije za iznajmljivanje automobila, hoteli i druge tvrtke koje provjeravaju identitet. Q4: Istražuje li FBI prodaju? A4: Da, FBI navodno provodi istragu o prodaji skenova vozačkih dozvola na dark webu. Q5: Zašto su se dozvole nekih žrtava pojavile tako brzo nakon rutinske transakcije? A5: Jedan prijavljeni primjer uključivao je vozača čija je dozvola bila ponuđena na prodaju u roku od nekoliko sati nakon transakcije najma automobila, što sugerira da je curenje podataka poteklo od tvrtke ili usluge koja rukuje identifikacijskim dokumentima kao dijelom uobičajenog poslovanja.

---END---