База данни с над 153 милиона американски и канадски шофьорски книжки е попаднала в тъмната мрежа (Dark web), предоставяйки потенциално огромно количество лична информация на киберпрестъпници. Случаят е разкрит по необичаен начин – сред документите е открита и шофьорската книжка на журналиста и експерт по киберсигурност Брайън Кребс.

Сканираните СУМПС са били събрани в база данни, наречена Nexus, и предложени за продажба онлайн. Подобни документи са изключително чувствителни, тъй като съдържат снимка, име, дата на раждане и друга информация, която може да бъде използвана за създаване на убедителна фалшива самоличност. Рискът не се ограничава до спам или фишинг атаки. Откраднатите данни могат да бъдат използвани за кражба на самоличност и различни измами чрез комбинирането им с информация от други изтичания.
Книжката на Кребс е използвана като доказателство
Случаят придобива почти абсурден обрат, когато операторите на услугата вероятно използват шофьорската книжка на Кребс, за да докажат на потенциален купувач, че предлаганите данни са автентични. Журналистът впоследствие проверява документа и потвърждава, че сканираното копие действително съответства на неговата книжка. Допълнителни проверки разкриват и други реални хора в архива. Сред тях е и Пийт Хегсет, министърът на отбраната на САЩ.
Наличието на документи, свързани с реални и лесно идентифицируеми личности, засилва опасенията относно произхода и естеството на събраната информация. Проблемът вероятно не се ограничава само до шофьорски книжки. Nexus твърди, че разполага с над 10 милиона допълнителни документа, включително лични карти, документи за пътуване и международни идентификационни документи, както и стотици хиляди здравни карти.
Откъде са получени документите?
Един от основните въпроси без отговор е как е събрано огромното количество данни. Според Кребс някои следи водят към базираната в Луизиана компания IDScan.net, която разработва технологии за проверка на самоличност и документи. Един от сигналите се появява при проверка на част от хората в базата – няколко от тях са използвали услугите на Hertz за автомобили под наем, а компанията използва технологиите на IDScan.net за проверка на документите на клиентите.
Тази връзка обаче не доказва, че IDScan.net е източникът на изтичането. На този етап произходът на базата данни не е окончателно установен. Nexus е рекламиран във форума Exploit – руски форум, свързван с киберпрестъпността, където е предлаган достъп до огромната колекция от сканирани документи.
Защо откраднатата шофьорска книжка е толкова опасна?
Дигиталното копие на шофьорска книжка е особено ценно за измамниците, защото събира на едно място снимка и лични данни. Те могат да бъдат използвани за представяне за друг човек или комбинирани с информация, получена при други пробиви.
Компрометирана парола може да бъде сменена сравнително бързо. Името, датата на раждане и снимката обаче не могат да бъдат заменени толкова лесно. Именно това прави изтичането на документи за самоличност особено сериозен проблем.
При заявени над 153 милиона шофьорски книжки мащабът на случая е огромен. Все още обаче предстои да бъде установено със сигурност как са били събрани всички тези сканирани документи и коя уязвимост е позволила те да попаднат в тъмната мрежа.
