Масштабная утечка удостоверений личности

Масштабная утечка удостоверений личности

Если вы когда‑либо предъявляли водительские права, паспорт или другой документ для подтверждения личности — например, в баре, при аренде авто или в магазине, — ваши данные могли попасть в руки злоумышленников. Об этом сообщил журналист Брайан Кребс, специализирующийся на вопросах кибербезопасности.

Что случилось

В даркнете появился сервис Nexus, который позволял искать данные более чем 153 миллионов водительских удостоверений и паспортов граждан США и Канады. В объявлении на киберпреступном форуме говорилось, что ежедневно в базу добавлялось около полумиллиона новых документов. Более того, утверждалось, что в базе есть фотографии клиентов.

Брайан Кребс проверил сервис и обнаружил там собственные водительские права — с лицевой и оборотной стороной, инфракрасными и ультрафиолетовыми сканами, а также временными метками, совпадающими с моментом аренды автомобиля. В базе оказались и данные министра обороны США Пита Хегсета.

Вскоре после публикации статьи Кребса сервис Nexus перестал работать, но данные могли быть скопированы и позже появиться в другом месте.

Как установили источник утечки

Ключевым доказательством стали временные метки на сканах. Кребс вместе с исследователем Заком Эдвардсом сопоставил их с реальными моментами, когда люди предъявляли документы:

  • права Кребса и его матери отсканировали с разницей в несколько секунд — как раз когда они вместе арендовали машину у Hertz;
  • права Эдвардса совпали по времени с визитом в марихуанный диспансер Planet 13 в Лас‑Вегасе;
  • у других знакомых Кребса временные метки соответствовали поездкам и аренде авто.

И Hertz, и Planet 13 используют для проверки документов сервис IDScan из Нового Орлеана. Эта компания ежемесячно обрабатывает более 21 миллиона проверок в 20 000 точек по всему миру. Среди её клиентов — Target, FedEx, GameStop, Caesars Entertainment, Shell, 7‑Eleven и свыше тысячи марихуанных диспансеров в 19 штатах.

На основании этих совпадений эксперты считают, что источником утечки стала именно IDScan.

Реакция компаний и властей

  • IDScan. Исполнительный директор компании не ответил на запрос TechCrunch, но главный операционный директор Джиллиан Коссман сообщила, что ведётся расследование. Некоторым клиентам уже разослали уведомления о возможном инциденте.
  • ФБР. Отделение в Новом Орлеане открыло расследование.
  • Министерство обороны США. Ведомство заявило, что «в курсе сообщений и изучает их».
  • Рынок украденных данных. Операторы Nexus утверждали, что данные утекали более года и поступали почти в реальном времени — примерно по 400 000 записей в сутки. Если это правда, злоумышленники имели длительный доступ к системам компании.

Почему эта утечка особенно опасна

Хранение огромных массивов сканов документов — это серьёзный риск: такие базы становятся главной целью хакеров. Ситуация усугубляется тем, что всё больше законов требуют от пользователей подтверждать возраст с помощью документов. Чем больше данных собирают и долго хранят компании, тем выше вероятность масштабной утечки.

Что делать тем, кто мог пострадать

Если вы жили в США или Канаде и предъявляли документы в компаниях, использующих сторонние сервисы верификации, стоит принять меры:

  • регулярно проверять кредитные отчёты;
  • настроить оповещения о подозрительных операциях;
  • рассмотреть возможность заморозки кредита;
  • быть особенно внимательными к фишинговым письмам — теперь мошенники могут использовать реальные данные из ваших документов.

Рейтинг
( Пока оценок нет )
Загрузка ...