Злом сервісу перевірки ID-карток: ймовірні хакерські атаки

Якщо ви коли-небудь передавали свій водійський номер, паспорт чи будь-який інший документ, що посвідчує особу, для перевірки в реальному світі — наприклад, у барі, крамниці з продажу марихуани або при бронюванні авто, — є велика ймовірність, що ці дані були вкрадені під час масштабного витоку.
Про це свідчить приголомшливий звіт незалежного журналіста з питань безпеки Брайана Кребса. За його даними, компанія, яка використовувалася для перевірки урядових документів, посвідчувальних осіб, ймовірно, була зламана, а величезні сховища особистих посвідчень викрадені.
Кребс повідомляє, що сайт ідентифікаційного шахрайства під назвою Nexus, запущений на даркнет-форумі цього тижня, стверджує, що дозволяє користувачам шукати понад 150 мільйонів водійських посвідчень та паспортів громадян США та Канади. У повідомленні, що рекламувало сайт на відомому російському форумі кіберзлочинців, зазначалося, що Nexus щодня додає близько півмільйона нових документів, отриманих від “великої компанії з перевірки ідентичності”, що натякає на майже миттєвий доступ хакерів до систем цієї компанії.
У рекламі стверджується, що “фотографії клієнтів відображаються, якщо доступні”. Кребс виявив, що його власне водійське посвідчення було серед даних, доступних для пошуку в базі даних, підтверджуючи автентичність інформації. Фотографії міністра оборони Піта Хегсета також були серед тих, хто був представлений на сайті пошуку ідентифікаційних даних.
Речник Міністерства оборони США повідомив TechCrunch, що відомство “обізнане про ці повідомлення та оцінює їх”.
Співпрацюючи з дослідником безпеки Заком Едвардсом, чиє посвідчення особи також було вкрадено під час витоку, Кребс визначив, що ймовірним джерелом є сервіс перевірки ідентичності IDScan. Компанія з Луїзіани, на яку покладаються великі технологічні та споживчі бренди для перевірки десятків мільйонів ідентифікаційних даних по всьому світу щомісяця.
Генеральний директор IDScan Джиммі Руссель не відповів на запит TechCrunch щодо коментарів, але головний операційний директор компанії Джилліан Коссманн повідомила Кребсу, що компанія проводить розслідування. Кребс також зазначив, що польовий офіс ФБР у Новому Орлеані розслідує витік даних.
Речник ФБР підтвердив, що бюро “розглядає цей інцидент”, але відмовився коментувати деталі.
Nexus припинив роботу невдовзі після публікації звіту Кребса.
Цей витік даних відбувається на тлі того, як уряди все активніше впроваджують закони про перевірку віку, які здебільшого вимагають від дорослих завантаження документів, що посвідчують особу, для підтвердження їхнього віку для доступу до вебсайту чи додатку. Експерти з безпеки та правозахисники вже давно попереджають, що компанії, які зберігають великі обсяги документів, що посвідчують особу, протягом тривалого часу, наражають ці дані на ризик крадіжки хакерами.
За всіма ознаками, це буде найбільший відомий витік ідентифікаційних даних за певний час.
Оновлено з відповіддю від ФБР.
За даними порталу: techcrunch.com
