Водійське посвідчення Піта Гегсета було серед 153 млн документів, викрадених російськими хакерами

Водійське посвідчення Піта Гегсета було серед 153 млн документів, викрадених російськими хакерами

Масштабний витік персональних даних, що охопив понад 153 мільйони водійських посвідчень та інших особистих документів громадян США та Канади, викликав серйозне занепокоєння у сфері кібербезпеки. Ці конфіденційні дані, включаючи посвідчення особи міністра оборони США Піта Геґсета, стали доступними для придбання на чорному ринку, що ставить під загрозу приватність та безпеку тисяч людей. Згідно з розслідуванням журналіста з кібербезпеки Браяна Кребса, сервіс під назвою Nexus розмістив на продаж величезний масив інформації, що охоплює водійські посвідчення, документи, що посвідчують особу, проїзні документи, медичні картки та дозволи на працевлаштування.

Деталі витоку та потенційні джерела

Сервіс Nexus заявив про володіння 153 мільйонами водійських посвідчень, 10 мільйонами посвідчень особи, 1.9 мільйонами проїзних документів, 1.3 мільйонами міжнародних водійських посвідчень, 579 тисячами медичних карток, 429 тисячами карток доступу, 91 тисячею карток проживання, 77 тисячами дозволів на працевлаштування та 5 мільйонами інших документів, які, як стверджується, були отримані зі служби автентифікації посвідчень особи штату Луїзіана. Можливість придбати ці дані рекламувалася на російському кіберзлочинному форумі Exploit, де автор оголошення надав водійські права самого Кребса як безкоштовний зразок, що й привернуло його увагу. Журналіст зміг отримати попередній перегляд інформації з водійського посвідчення міністра оборони США Піта Геґсета, а також кількох своїх знайомих та членів родини, дані яких він шукав за їхньою згодою.

Розслідування Кребса виявило, що база даних Nexus містила актуальну інформацію. Спільним елементом для всіх власників документів, знайдених у базі даних, було використання сервісу Hertz для оренди транспортних засобів. Журналіст також поспілкувався з дослідником безпеки Заком Едвардсом, який підтвердив, що його дані також були на Nexus. Едвардс зазначив, що хоча він останнім часом не орендував автомобіль, він використовував своє посвідчення особи в магазині марихуани Planet13.

Зв’язок з підрядниками та розслідування

Мітки часу, знайдені на сканованих зображеннях водійських посвідчень та інших документів, збігаються з періодами, коли жертви використовували свої посвідчення в обох компаніях, що підтверджує ймовірні джерела витоків. Однак, як виявилося, ні Planet13, ні Hertz не проводять автентифікацію клієнтів самостійно; вони мають контракти зі стороннім підрядником для цієї мети. Цим підрядником в обох випадках виявилася спеціалізована компанія IDScan.

Джилліан Коссман, керівниця відділу маркетингу та операцій IDScan, відповіла журналісту, що надані дані були доречними та корисними для розслідування, яке проводить їхня команда, але не змогла надати додаткову інформацію на той момент. Офіс ФБР у Новому Орлеані розпочав офіційне розслідування цього витоку. Невдовзі після публікації розслідування Кребса сайт Nexus зник з даркнету.

Наслідки та рекомендації

Цей випадок підкреслює критичну важливість надійної кібербезпеки та необхідність ретельного контролю за тим, як компанії обробляють та зберігають персональні дані своїх клієнтів.

  • Користувачам рекомендується бути обережними щодо того, де і кому вони надають свої особисті документи, а також регулярно моніторити свої фінансові рахунки та кредитні звіти на предмет підозрілої активності.

  • Компаніям, які працюють з персональними даними, слід впроваджувати найсучасніші заходи безпеки та проводити ретельний відбір і контроль своїх підрядників.

  • Необхідно посилювати законодавство та правозастосовчу практику у сфері захисту даних, щоб запобігти подібним інцидентам у майбутньому.