एक विदेशी मीडिया रिपोर्ट के अनुसार, स्वतंत्र सुरक्षा जर्नलिस्ट ब्रायन क्रेब्स के संदर्भ में, सरकार द्वारा जारी पहचान पत्रों की पुष्टि करने वाली एक सेवा प्रदाता को हैक किए जाने का संदेह है, जिससे बड़ी संख्या में ड्राइविंग लाइसेंस और पासपोर्ट इमेज चोरी हो सकते हैं। यदि यह सच है, तो यह पिछले कुछ वर्षों में ज्ञात सबसे बड़ी एकल पहचान पत्र लीक में से एक होगी।
डार्क वेब साइट का दावा है कि उसके पास बड़ी मात्रा में पहचान पत्र हैं
रिपोर्ट के अनुसार, इस हफ्ते डार्क वेब पर एक नाम "Nexus" वाली पहचान चोरी की वेबसाइट दिखाई दी। यह वेबसाइट अमेरिका और कनाडा के निवासियों के लिए 1.5 करोड़ से अधिक ड्राइविंग लाइसेंस और पासपोर्ट की जानकारी प्राप्त करने का दावा करती है।
रूसी साइबर अपराध फोरम पर एक विज्ञापन में दावा किया गया है कि ये डेटा “एक बड़ी पहचान प्रमाणीकरण कंपनी” से आया है और प्रतिदिन लगभग 500,000 फ़ाइलें जोड़ी जाती हैं। यह दावा इस बात को इंगित करता है कि हमलावर संभवतः कभी-कभी संबंधित कंपनी के सिस्टम तक लगभग वास्तविक समय में पहुँच प्राप्त कर सकते थे।
संदिग्ध स्रोत IDScan की ओर इशारा करता है
क्रेब्स और सुरक्षा शोधकर्ता जैक एडवर्ड्स द्वारा रिसावित नमूनों की तुलना करने के बाद, माना जा रहा है कि लुइसियाना स्थित कंपनी IDScan डेटा का स्रोत हो सकती है। यह कंपनी कई टेक और उपभोक्ता ब्रांड्स के लिए पहचान पत्र सत्यापन सेवाएं प्रदान करती है और महीने में करोड़ों वैश्विक उपयोगकर्ताओं के पहचान पत्र सत्यापन अनुरोधों को संभालती है।
टेकक्रंच के अनुसार, आईडीस्कैन के सीईओ जिमी रूसेल ने टिप्पणी के लिए अनुरोध का जवाब नहीं दिया है। कंपनी के सीओओ जिलेन कोसमैन ने क्रेब्स को बताया कि कंपनी इस मामले की जांच कर रही है।
FBI ने जांच में हस्तक्षेप किया है
रिपोर्ट के अनुसार, अमेरिकी फेडरल ब्यूरो ऑफ इन्वेस्टिगेशन का न्यू ऑर्लियांस एक्सटर्नल ऑफिस जांच में शामिल हो गया है। FBI ने TechCrunch के टिप्पणी के अनुरोध का जवाब नहीं दिया है। अमेरिकी रक्षा विभाग के प्रवक्ता ने भी तुरंत संबंधित रिपोर्ट पर टिप्पणी नहीं की।
इस घटना के समय, कई स्थानीय सरकारें आयु प्रमाणीकरण कानून लागू कर रही हैं, जिनमें वयस्कों को विशिष्ट वेबसाइट या ऐप तक पहुँचने के योग्य होने के प्रमाण के रूप में अपनी पहचान पत्र अपलोड करने की आवश्यकता है। सुरक्षा शोधकर्ता और गोपनीयता समर्थकों ने लंबे समय से चेतावनी दी है कि विशाल मात्रा में पहचान पत्रों का केंद्रीकृत भंडारण चोरी के जोखिम को काफी बढ़ा देता है। रिपोर्ट प्रकाशित होने के तुरंत बाद, Nexus को हटा दिया गया, लेकिन रिसावित डेटा का वास्तविक प्रसार अभी भी स्पष्ट नहीं है।
