Згідно зі повідомленнями іноземних ЗМІ, посилатися на незалежного безпекового журналіста Брайана Крібса, сервіс, який використовується для перевірки документів, виданих урядом, ймовірно, був взламаний, і велика кількість зображень водійських прав та паспортів може бути вкрадена. Якщо це виявиться правдою, це буде одним із найбільших відомих випадків витоку документів за останні роки.
Сайти темної мережі стверджують, що мають величезну кількість документів
У дописі зазначається, що цього тижня в темному вебі з’явився сайт під назвою Nexus, який стверджує, що може отримати доступ до більше ніж 150 мільйонів записів водійських прав і паспортів громадян США та Канади.
Реклама, опублікована на російському форумі кіберзлочинців, стверджує, що ці дані походять від «великої компанії з верифікації особистості» і що щодня додається близько 500 000 файлів. Це свідчить про те, що нападники могли мати майже реальний час доступ до систем відповідної компанії.
Підозрюваний джерело — IDScan
Після порівняння витікших зразків Кребс та безпековий дослідник Зак Едвардс вважають, що компанія IDScan з Луїзіани може бути джерелом даних. Ця компанія надає послуги верифікації посвідчень особи для багатьох технологічних та споживчих брендів, щомісяця обробляючи мільйони запитів на верифікацію документів від користувачів по всьому світу.
TechCrunch повідомляє, що генеральний директор IDScan Джиммі Руселл не відповів на запити з приводу коментарів. Генеральний директор компанії Джилейн Косман сказала Кребсу, що компанія проводить розслідування.
FBI вже втрутилася у розслідування
У звіті також зазначається, що новоорлеанське відділення ФБР втрутилося у розслідування. ФБР не відповіло на запит TechCrunch з проханням прокоментувати. Прес-секретар Міністерства оборони США також не прокоментував повідомлення відразу.
Ця подія відбулася на тлі того, що уряди багатьох регіонів просувають законодавство про перевірку віку, вимагаючи від дорослих завантажувати документи, що підтверджують їх кваліфікацію для доступу до певних сайтів чи додатків. Дослідники безпеки та захисники приватності довгий час попереджали, що централізоване зберігання величезної кількості документів значно збільшує ризик крадіжки. Після публікації звіту Nexus було вимкнено, але реальний масштаб поширення втеклих даних залишається невідомим.
