플로리다 고속도로 안전 및 자동차국(FLHSMV)은 NBC 뉴스의 보도에 따르면 금요일 데이터 유출을 조사 중이라고 밝혔다. 이번 공개로 플로리다 DMV는 미국인의 운전면허 정보를 보유한 두 번째 기관이 되어 몇 주 만에 해킹을 당한 사례가 되었으며, 주 자동차 등록 데이터베이스가 사이버 범죄자들에게 얼마나 매력적인 표적이 되었는지를 보여준다.

플로리다 DMV 유출 사건에서 무슨 일이 있었나

플로리다 당국은 운전면허 발급 및 관리를 담당하는 주 기관이 현재 시스템에 대한 무단 접근을 조사하고 있다고 확인했다. 이 발표는 이번 달 초에 보도된 운전면허 데이터와 관련된 또 다른 중대한 유출 사건에 뒤이어 나온 것으로, 운전면허 기록에 영향을 미친 두 개의 별개 사건이 연이어 수면 위로 드러났음을 의미한다.

이것은 FLHSMV가 올해 헤드라인에 오른 첫 번째 사례가 아니다. 이 기관은 이전에 갈취 그룹 ShinyHunters가 시스템에서 20만 건 이상의 기록을 탈취했다고 주장한 후 유출을 확인한 바 있다. 해당 이전 사건에 대한 자세한 내용, 즉 어떤 데이터가 탈취되었다고 주장되었는지와 누가 책임을 주장했는지는 플로리다 DMV 유출 및 ShinyHunters의 20만 건 기록 주장에 대한 우리의 보도를 참조하길 바란다. 금요일에 발표된 새로운 조사는 이것이 이전 침해의 연장인지, 별개의 침입인지, 아니면 관련 후속 공격인지에 대한 의문을 제기하며, 플로리다 당국은 아직 이를 공개적으로 완전히 명확히 밝히지 않았다.

운전면허 데이터가 해커들에게 그토록 가치 있는 이유

운전면허 기록은 누군가를 설득력 있게 사칭하는 데 필요한 정확한 정보들을 함께 묶어 놓기 때문에 신원 도용범들에게 금광과 같다. 여기에는 법적 성명, 생년월일, 집 주소, 면허 번호, 때로는 사진이나 서명이 포함된다. 몇 분 만에 취소하고 재발급받을 수 있는 도난당한 신용카드 번호와 달리, 영구적인 신원과 연결된 운전면허 번호는 변경하거나 무효화하기가 훨씬 어렵다.

정부 발급 신분증 데이터는 또한 사기에 특히 유용하게 만드는 신뢰의 층을 지니고 있다. 금융 기관, 집주인, 심지어 다른 정부 기관들도 일상적으로 운전면허를 신원 증명으로 받아들인다. 이 데이터가 잘못된 손에 들어가면, 그렇지 않았다면 의심스러운 활동을 표시했을 신원 확인을 통과하는 데 사용될 수 있어, 이러한 유출을 많은 사람들이 인식하는 것보다 더 중대한 결과를 초래하게 만든다.

이 유출이 가능하게 할 수 있는 것: 사기, 신원 도용, 계정 탈취

운전면허 데이터가 노출되면, 그로 인한 위험은 단일 도난 문서를 훨씬 넘어선다. 범죄자들은 침해된 기록을 이용해 사기성 신용 계좌를 개설하고, 허위 세금 신고를 하고, 대출을 신청하거나, 심지어 위조 신분증을 만들 수도 있다. 사회보장번호나 무관한 유출에서 나온 이메일 주소와 같은 다른 유출 데이터와 결합되면, 도난당한 면허 정보는 공격자들이 은행과 온라인 서비스에서 사용하는 신원 확인 시스템을 우회하도록 도와, 피해자가 실제 금전적 피해가 발생할 때까지 탐지하기 어려운 계정 탈취를 가능하게 할 수 있다.

DMV 기록은 단일 회사의 로그인 자격 증명이 아니라 주에서 발급한 신원과 연결되어 있기 때문에, 피해자들은 종종 더 간단한 구제책을 갖지 못한다. 비밀번호를 바꾸듯 운전면허 번호를 단순히 재설정할 수는 없으며, 이것이 바로 이런 유출이 초기 사건이 진압된 후에도 장기적인 위험을 지니는 이유의 일부이다.

DMV 유출 후 자신을 보호하는 단계

소비자들은 주 기관이 시스템을 어떻게 보호하는지 통제할 수 없지만, 플로리다에 거주하거나 FLHSMV를 통해 면허를 발급받은 적이 있다면 노출을 줄일 수 있는 구체적인 단계가 있다:

  • 신용 보고서를 정기적으로 모니터링하고 주요 신용 평가 기관에 사기 경보 또는 신용 동결을 설정하는 것을 고려하라.
  • 자신의 이름으로 이루어진 낯선 계좌, 대출 신청 또는 세금 신고를 주의 깊게 살펴라.
  • 운전면허나 개인 정보를 언급하는 피싱 시도에 주의하라. 사기꾼들은 종종 유출된 데이터를 이용해 사기성 메시지를 합법적으로 보이게 만든다.
  • 유출에 관한 FLHSMV의 공식 커뮤니케이션을 확인하고 기관이 제공하는 신원 보호 단계를 따르라.
  • 단순한 신용 활동뿐만 아니라 정부 신분증 오용을 특별히 추적하는 신원 모니터링 서비스를 사용하는 것을 고려하라.

이것이 당신에게 의미하는 것

플로리다 DMV 데이터 유출은 민감한 개인 정보가 민간 기업에만 있는 것이 아니라는 점을 상기시켜 준다. 면허, 차량 등록 및 기타 공식 기록을 관리하는 주 기관들은 이제 사이버 범죄 그룹의 명확한 표적이 되었으며, 이런 종류의 데이터와 관련된 유출은 줄어들기보다 오히려 더 빈번해지고 있다. 개인들은 이러한 기관이 인프라를 어떻게 보호하는지 직접 통제할 수 없기 때문에, 책임은 소비자 측의 경계로 옮겨간다: 계좌 모니터링, 적절한 경우 신용 동결, 그리고 오용 징후에 대한 주의 유지이다.

특히 플로리다 주민들은 조사가 진행됨에 따라 FLHSMV의 공식 업데이트를 주시하고, 잠재적으로 영향을 받은 기록의 범위와 누가 책임을 주장했는지에 대한 추가 맥락을 위해 ShinyHunters와 연관된 플로리다 DMV 유출에 대한 이전 보도를 다시 확인해야 한다.

주요 요점

조사관들이 이번 최신 플로리다 DMV 데이터 유출의 범위를 확인하기 위해 작업하는 동안, 소비자들을 위한 실질적인 조언은 동일하게 유지된다: 아직 하지 않았다면 신용을 동결하고, 무단 활동을 모니터링하며, 운전면허를 언급하는 예상치 못한 커뮤니케이션을 회의적으로 대하라. 정부 발급 신분증 데이터와 관련된 유출은 사라질 것 같지 않으므로, 지금 이러한 습관을 기르는 것이 나중에 피해자가 되는 것을 막는 최선의 방어이다.