据NBC新闻报道,佛罗里达州公路安全与机动车辆管理局(FLHSMV)周五表示,正在调查一起数据泄露事件。这一披露使佛罗里达州DMV成为数周内第二家持有美国人驾照信息的机构遭到黑客攻击,凸显了州机动车辆数据库对网络犯罪分子日益增长的吸引力。
佛罗里达州DMV泄露事件发生了什么
佛罗里达州官员证实,负责颁发和维护驾照的州机构目前正在调查对其系统的未经授权访问。这一声明紧随本月早些时候报道的另一涉及驾照数据的重大泄露事件之后,意味着影响驾照记录的两起独立事件在短时间内相继浮出水面。
这并非FLHSMV今年首次登上头条。该机构此前曾证实一起泄露事件,此前勒索组织ShinyHunters声称从其系统中窃取了超过20万条记录。如需详细了解该较早事件,包括据称被获取的数据以及谁声称对此负责,请参阅我们对佛罗里达州DMV泄露及ShinyHunters声称的20万条记录的报道。周五宣布的新调查引发了疑问:这是此前入侵事件的延续、一次独立的入侵,还是一次相关的后续攻击——佛罗里达州官员尚未公开完全澄清这一点。
为什么驾照数据对黑客如此有价值
驾照记录是身份盗窃者的金矿,因为它们通常捆绑了令人信服地冒充他人所需的确切信息:完整法定姓名、出生日期、家庭住址、驾照号码,有时还包括照片或签名。与被盗的信用卡号码不同——后者可以在几分钟内被取消并重新发行——与你的永久身份绑定的驾照号码要更改或作废就困难得多。
政府签发的身份证件数据还带有一层信任,使其对欺诈特别有用。金融机构、房东、甚至其他政府机构通常接受驾照作为身份证明。当这些数据落入不法分子之手时,它可以被用来通过原本会标记可疑活动的身份检查,使这些泄露事件比许多人意识到的更为严重。
这次泄露可能带来什么:欺诈、身份盗窃和账户接管
当驾照数据被曝光时,下游风险远不止一份被盗文件。犯罪分子可以利用被泄露的记录开设欺诈性信用账户、提交虚假纳税申报、申请贷款,甚至制作伪造的实体身份证件。结合其他泄露的数据点,如来自无关泄露事件的社保号码或电子邮件地址,被盗的驾照信息可以帮助攻击者绕过银行和在线服务使用的身份验证系统,从而实现受害者难以察觉的账户接管,直到真正的财务损失已经发生。
由于DMV记录与州签发的身份绑定,而非某家公司的登录凭证,受害者往往缺乏直接明了的补救措施。你不能像更改密码那样简单地重置驾照号码,这也是为什么此类泄露事件即使在初始事件被控制后仍带有长期风险的部分原因。
DMV泄露后保护自己的步骤
虽然消费者无法控制州机构如何保护其系统,但如果你居住在佛罗里达州或曾通过FLHSMV获得驾照,可以采取具体措施来减少你的暴露风险:
- 定期监控你的信用报告,并考虑在各大信用局设置欺诈警报或信用冻结。
- 留意以你名义开设的不熟悉的账户、贷款申请或纳税申报。
- 对提及你的驾照或个人信息的钓鱼尝试保持警惕,因为诈骗者经常利用泄露的数据使欺诈性信息看起来合法。
- 查看FLHSMV关于此次泄露的官方通信,并遵循该机构提供的任何建议的身份保护步骤。
- 考虑使用专门追踪政府身份证件滥用(而不仅仅是信用活动)的身份监控服务。
这对你意味着什么
佛罗里达州DMV数据泄露提醒我们,敏感个人信息不仅仅存在于私营公司。管理驾照、车辆登记和其他官方记录的州机构如今正直接处于网络犯罪集团的瞄准范围内,涉及此类数据的泄露事件正变得越来越频繁,而非越来越少。由于个人无法直接控制这些机构如何保护其基础设施,责任转移到了消费者一方的警惕:监控账户、在适当时候冻结信用,并对滥用迹象保持警觉。
佛罗里达州居民尤其应关注FLHSMV随着调查展开发布的官方更新,并重新查阅我们此前关于与ShinyHunters有关的佛罗里达州DMV泄露事件的报道,以获取关于可能受影响的记录范围以及谁声称对此负责的更多背景信息。
关键要点
在调查人员努力确定这次最新佛罗里达州DMV数据泄露的范围之际,给消费者的实用建议仍然相同:如果尚未冻结信用,请立即冻结;监控未经授权的活动;对任何提及你驾照的意外通信保持怀疑态度。涉及政府签发身份证件数据的泄露事件不太可能消失,因此现在养成这些习惯是防止日后成为受害者的最佳防御。




