Водійське посвідчення Піта Гегсета було серед 153 млн документів, викрадених російськими хакерами

Дата:
Автор: Андрій Русанов Автор новин “Межі” з чотирирічним досвідом редагування стрічки. Ґік у всьому, про що пишу, але найбільше у комп’ютерах.
Категорії: Кібербезпека, США, Конфіденційність
Водійське посвідчення Піта Гегсета було серед 153 млн документів, викрадених російськими хакерами

Понад 153 млн водійських посвідчень США та Канади, а також інші особисті документи, були доступними для придбання в даркнеті протягом обмеженого часу. Серед них посвідчення міністра війни США Піта Гегсета,повідомивжурналіст з кібербезпеки Браян Кребс.
Сервіс з назвою Nexus оголосив про заволодіння 153 млн водійських посвідчень, 10 млн посвідчень особи, 1,9 млн проїзних документів, 1,3 млн міжнародних водійських посвідчень, 579 тис. медичних карток, 429 тис. карток доступу, 91 тис. карток проживання, 77 тис. дозволами на працевлаштування та 5 млн інших документів, нібито отриманих від служби автентифікації посвідчень особи зі штату Луїзіана.
Можливість придбати дані цих документів рекламували на російському форумі кіберзлочинців Exploit. Автор повідомлень, зокрема, розмістив водійські права самого Кребса як безплатний зразок, що й привернуло увагу журналіста. Журналіст зміг побачити попередній перегляд інформації з водійського посвідчення міністра війни США Піта Гегсета, а також кількох своїх друзів та членів родини, дані яких він спробував шукати за їхньою згодою.
Розслідування Кребса встановило, що сервіс володів актуальними даними. Спільною рисою усіх власників документів, які він знайшов у базі даних, було використання сервісу Hertz для оренди транспортних засобів. Журналіст також поспілкувався з дослідником безпеки Заком Едвардсом, який повідомив, що його дані також були на Nexus. Едвардс зазначив, що останнім часом не орендував автомобіль, але використовував своє посвідчення особи в магазині марихуани Planet13.
Мітки часу, знайдені на сканованих зображеннях водійських посвідчень та інших документів збігаються з часом, коли жертви використовували свої посвідчення особи в обох цих компаніях, що підтверджує ймовірні джерела витоків. Однак Planet13 та Hertz самі не проводять автентифікацію клієнтів – вони мають для цього контракти з підрядником. Виявилося, що таким підрядником в обох випадках була спеціалізована компанія IDScan.
“На цей час я не можу поділитися жодною додатковою інформацією, але надані вами дані були доречними та корисними для розслідування, що проводить наша команда”, – відповіла журналісту Джилліан Коссман, керівниця відділу маркетингу та операцій IDScan.
Офіс ФБР у Новому Орлеані розпочав офіційне розслідування витоку. Невдовзі після публікації розслідування Кребса сайт Nexus зник з даркнету.
Читайте також: Іранські хакери заявили про злам особистої пошти директора ФБР Кеша Пателя

Прокрутка до верху