ФБР расследует утечку 153 миллионов водительских удостоверений США

Федеральное бюро расследований (ФБР) инициировало масштабное разбирательство в связи с обнаружением в открытом доступе колоссального объема конфиденциальной информации граждан США. По данным исследователей безопасности, на теневых ресурсах была выставлена на продажу база данных, содержащая 153 миллиона сканов водительских удостоверений, что может стать одним из крупнейших инцидентов в сфере кибербезопасности за последние годы.

Масштабы утечки и скомпрометированные данные

Аномальный массив данных был впервые зафиксирован на даркнет-площадке Nexus организацией KrebsOnSecurity. Анализ предоставленных образцов показал, что злоумышленники получили доступ не только к водительским правам, но и к широкому спектру других документов. Согласно отчету, в распоряжении киберпреступников оказались:

  • Более 10 миллионов удостоверений личности (ID-карт);
  • 3 миллиона международных проездных документов;
  • Около 579 тысяч медицинских карт пациентов.

Особое внимание экспертов привлек тот факт, что среди опубликованных документов было обнаружено водительское удостоверение действующего министра обороны США Пита Хегсета, что подтверждает актуальность и аутентичность слитой базы данных.

Вероятный источник и ход расследования

Специалисты по информационной безопасности предполагают, что первичным источником утечки могла стать инфраструктура стороннего сервиса по верификации личности. Под подозрение попала компания IDScan.net, специализирующаяся на программных решениях для сканирования и проверки документов. Вероятно, уязвимость в системах подрядчика позволила злоумышленникам агрегировать данные из множества различных источников, где требовалась процедура подтверждения личности (KYC).

На данный момент ФБР совместно с профильными агентствами проводит техническую экспертизу для установления точного вектора атаки. Представители ведомства и задействованные ИТ-компании пока воздерживаются от подробных комментариев, ссылаясь на статус активного расследования.

Данный инцидент вновь поднимает вопрос о безопасности хранения биометрических и персональных данных сторонними провайдерами услуг. Учитывая объем скомпрометированной информации, эксперты прогнозируют всплеск случаев мошенничества с использованием поддельных личностей. В ближайшее время ожидается публикация официальных рекомендаций для граждан, чьи данные могли оказаться в распоряжении третьих лиц.

Материал соответствует редакционной политике Techimo Все публикации проходят проверку фактов и соответствуют стандартам независимой журналистики.
Подробнее

Techimo в Telegram

Самые свежие новости технологий, инсайды и обзоры гаджетов раньше, чем на сайте. Без спама.

Подписаться на канал