Департамент безопасности дорожного движения и автотранспортных средств Флориды (FLHSMV) заявил в пятницу, что расследует утечку данных, согласно сообщению NBC News. Это раскрытие делает DMV Флориды второй организацией, хранящей информацию о водительских удостоверениях американцев, которая была взломана за считанные недели, подчёркивая, насколько привлекательными стали базы данных государственных автотранспортных ведомств для киберпреступников.

Что произошло при утечке во Флоридском DMV

Официальные лица Флориды подтвердили, что государственное ведомство, ответственное за выдачу и ведение водительских удостоверений, теперь расследует несанкционированный доступ к своим системам. Это заявление последовало сразу за ещё одной значительной утечкой, связанной с данными водительских удостоверений, о которой сообщалось ранее в этом месяце, что означает, что два отдельных инцидента, затрагивающих записи о лицензиях, всплыли почти одновременно.

Это не первый раз, когда FLHSMV оказывается в заголовках новостей в этом году. Ранее ведомство подтвердило утечку после того, как вымогательская группа ShinyHunters заявила о краже более 200 000 записей из его систем. Чтобы подробнее ознакомиться с тем ранним инцидентом, включая то, какие данные предположительно были похищены и кто взял на себя ответственность, смотрите наш материал об утечке во Флоридском DMV и заявлении ShinyHunters о 200 000 записей. Новое расследование, объявленное в пятницу, поднимает вопросы о том, является ли это продолжением того более раннего взлома, отдельным проникновением или связанной последующей атакой — то, что официальные лица Флориды пока полностью публично не прояснили.

Почему данные водительских удостоверений так ценны для хакеров

Записи водительских удостоверений — это золотая жила для похитителей личных данных, потому что они обычно объединяют именно те сведения, которые необходимы для убедительной выдачи себя за другого человека: полное законное имя, дата рождения, домашний адрес, номер удостоверения, а иногда фотографии или подписи. В отличие от украденного номера кредитной карты, который можно отменить и перевыпустить за считанные минуты, номер водительского удостоверения, привязанный к вашей постоянной личности, гораздо труднее изменить или аннулировать.

Данные удостоверений личности, выданных государством, также несут слой доверия, что делает их особенно полезными для мошенничества. Финансовые учреждения, арендодатели и даже другие государственные органы регулярно принимают водительское удостоверение как подтверждение личности. Когда эти данные попадают в чужие руки, их можно использовать для прохождения проверок личности, которые в противном случае выявили бы подозрительную активность, что делает такие утечки более серьёзными, чем многие осознают.

Что может позволить эта утечка: мошенничество, кража личных данных и захват аккаунтов

Когда данные водительских удостоверений оказываются раскрытыми, последующие риски выходят далеко за пределы одного украденного документа. Преступники могут использовать скомпрометированные записи для открытия мошеннических кредитных счетов, подачи ложных налоговых деклараций, подачи заявок на кредиты или даже создания поддельных физических удостоверений. В сочетании с другими утёкшими данными, такими как номера социального страхования или адреса электронной почты из несвязанных утечек, украденная информация о лицензиях может помочь злоумышленникам обойти системы проверки личности, используемые банками и онлайн-сервисами, что позволяет захватывать аккаунты, которые жертвам трудно обнаружить до тех пор, пока не будет нанесён реальный финансовый ущерб.

Поскольку записи DMV привязаны к выданной государством личности, а не к учётным данным одной компании, у жертв часто меньше простых средств правовой защиты. Вы не можете просто сбросить номер водительского удостоверения так, как вы бы сменили пароль, — отчасти поэтому подобные утечки несут долгосрочный риск даже после того, как первоначальный инцидент будет локализован.

Шаги для защиты после утечки в DMV

Хотя потребители не могут контролировать то, как государственное ведомство обеспечивает безопасность своих систем, есть конкретные шаги, чтобы снизить вашу подверженность риску, если вы живёте во Флориде или получили удостоверение через FLHSMV:

  • Регулярно проверяйте свои кредитные отчёты и рассмотрите возможность размещения предупреждения о мошенничестве или заморозки кредита в основных кредитных бюро.
  • Следите за незнакомыми счетами, заявками на кредиты или налоговыми декларациями, поданными от вашего имени.
  • Будьте осторожны с попытками фишинга, ссылающимися на ваше водительское удостоверение или личные данные, поскольку мошенники часто используют утёкшие данные, чтобы мошеннические сообщения выглядели законными.
  • Проверьте наличие официального сообщения от FLHSMV об утечке и следуйте любым рекомендованным ведомством шагам по защите личности.
  • Рассмотрите использование сервисов мониторинга личности, которые специально отслеживают злоупотребления государственными удостоверениями, а не только кредитную активность.

Что это значит для вас

Утечка данных во Флоридском DMV — напоминание о том, что конфиденциальная личная информация хранится не только в частных компаниях. Государственные ведомства, управляющие лицензиями, регистрацией транспортных средств и другими официальными записями, теперь находятся прямо в поле зрения киберпреступных групп, и утечки, связанные с такого рода данными, становятся всё более частыми, а не наоборот. Поскольку отдельные лица не имеют прямого контроля над тем, как эти ведомства обеспечивают безопасность своей инфраструктуры, ответственность смещается в сторону бдительности на стороне потребителя: мониторинг счетов, заморозка кредита, когда это уместно, и повышенная внимательность к признакам злоупотребления.

Жителям Флориды в особенности следует следить за официальными обновлениями от FLHSMV по мере развития расследования и вернуться к нашему более раннему материалу об утечке во Флоридском DMV, связанной с ShinyHunters для дополнительного контекста о масштабе потенциально затронутых записей и о том, кто взял на себя ответственность.

Ключевые выводы

Пока следователи работают над определением масштаба этой последней утечки данных во Флоридском DMV, практический совет для потребителей остаётся прежним: заморозьте свой кредит, если вы ещё этого не сделали, следите за несанкционированной активностью и относитесь скептически к любым неожиданным сообщениям, ссылающимся на ваше водительское удостоверение. Утечки, связанные с данными удостоверений личности, выданных государством, вряд ли исчезнут, поэтому выработка этих привычек сейчас — лучшая защита от того, чтобы стать жертвой в будущем.

FAQ: Q1: Что сказали официальные лица Флориды о недавней утечке данных в DMV? A1: Департамент безопасности дорожного движения и автотранспортных средств Флориды заявил в пятницу, что расследует утечку данных. Это раскрытие делает DMV Флориды второй организацией, хранящей информацию о водительских удостоверениях американцев, которая была взломана за считанные недели. Q2: Была ли FLHSMV замешана в утечке до этого года? A2: Да, ранее FLHSMV подтвердило утечку после того, как вымогательская группа ShinyHunters заявила о краже более 200 000 записей из его систем. Новое расследование поднимает вопросы о том, является ли это продолжением, отдельным проникновением или связанной последующей атакой. Q3: Почему данные водительских удостоверений так ценны для хакеров? A3: Записи водительских удостоверений обычно объединяют полное законное имя, дату рождения, домашний адрес, номер удостоверения, а иногда фотографии или подписи. В отличие от украденного номера кредитной карты, номер водительского удостоверения, привязанный к постоянной личности, гораздо труднее изменить или аннулировать. Q4: Что делает данные удостоверений личности, выданных государством, особенно полезными для мошенничества? A4: Они несут слой доверия, потому что финансовые учреждения, арендодатели и даже другие государственные органы регулярно принимают водительское удостоверение как подтверждение личности. Когда эти данные попадают в чужие руки, их можно использовать для прохождения проверок личности, которые в противном случае выявили бы подозрительную активность. Q5: Что могут сделать преступники с раскрытыми данными водительских удостоверений? A5: Преступники могут использовать скомпрометированные записи для открытия мошеннических кредитных счетов, подачи ложных налоговых деклараций, подачи заявок на кредиты или даже создания поддельных физических удостоверений. В сочетании с другими утёкшими данными, такими как номера социального страхования или адреса электронной почты из несвязанных утечек, украденная информация о лицензиях может помочь злоумышленникам. ---END---