Αρχική Ειδήσεις Το Florida DMV λέει ότι παραβιάστηκε λίγο μετά από μεγάλη παραβίαση άδειας...

Το Florida DMV λέει ότι παραβιάστηκε λίγο μετά από μεγάλη παραβίαση άδειας οδήγησης

5
0

Το Τμήμα Ασφάλειας Αυτοκινητοδρόμων και Μηχανοκίνητων Οχημάτων (FLHSMV) της Φλόριντα δήλωσε την Παρασκευή ότι διερευνά μια παραβίαση δεδομένων, καθιστώντας τον τον δεύτερο οργανισμό που φιλοξενεί πληροφορίες για την άδεια οδήγησης Αμερικανών που υποβλήθηκαν σε χακάρισμα αυτόν τον μήνα.

Η ανακοίνωση της Φλόριντα έρχεται μετά από ένα άλλο περιστατικό, στο οποίο ένας πωλητής που σαρώνει τις άδειες οδήγησης των Αμερικανών για ιδιωτικές εταιρείες, το IDscan.net, δήλωσε ότι ερευνά μια μεγάλη παραβίαση δεδομένων. Οι χάκερ ισχυρίστηκαν ότι έκλεψαν 160 εκατομμύρια ταυτότητες από την εταιρεία, συμπεριλαμβανομένου ενός από τον υπουργό Άμυνας Πιτ Χέγκσεθ, πυροδοτώντας ομοσπονδιακές έρευνες.

Αν και τα δύο hacks δεν φαίνεται να σχετίζονται, υπογραμμίζουν πώς οι κυβερνοεγκληματίες, των οποίων οι δουλειές γίνονται πιο εύκολες χάρη στην τεχνητή νοημοσύνη, μπορούν εύκολα να αποκτήσουν πρόσβαση σε εξαιρετικά ευαίσθητες προσωπικές πληροφορίες εκατομμυρίων Αμερικανών.

Οι λεπτομέρειες για το τι κλάπηκε από το FLHSMV είναι ελάχιστες. Ωστόσο, το τμήμα ανέφερε σε δήλωση που δημοσιεύτηκε στον ιστότοπό του ότι η παραβίαση «διεξήχθη από διεθνή οργανισμό εγκληματικότητας στον κυβερνοχώρο». Οι αρχές επιβολής του νόμου ερευνούν το hack, είπε η υπηρεσία, και έκτοτε η παραβίαση περιορίστηκε. Δεν είναι σαφές πόσο καιρό είχαν πρόσβαση οι χάκερ.

Την περασμένη εβδομάδα, η ShinyHunters, μια ομάδα εγκληματιών στον κυβερνοχώρο που χακάρει στόχους για ευαίσθητες πληροφορίες και στη συνέχεια τους εκβιάζει για πληρωμή για να τις διαγράψει, ανακοίνωσε στον σκοτεινό ιστότοπό της ότι το «Florida DMV» ήταν το τελευταίο θύμα.

Αυτός ο ιστότοπος, που προβλήθηκε από το NBC News, έδωσε προθεσμία στις 11 Σεπτεμβρίου στη Φλόριντα να διαπραγματευτεί ένα τέλος για να μην κυκλοφορήσει τα χακαρισμένα αρχεία. Περιλάμβανε ένα ενιαίο δείγμα αρχείου, μια απεικόνιση μιας εικόνας που φέρεται να προέρχεται από τη βάση δεδομένων οδηγών και οχημάτων της Φλόριντα, που έδειχνε την φερόμενη άδεια οδήγησης για τον αείμνηστο χρηματοδότη και καταδικασμένο σεξουαλικό δράστη Τζέφρι Έπσταϊν, πρώην κάτοικο της Φλόριντα. Το NBC News δεν μπόρεσε να επαληθεύσει την αυθεντικότητα της εικόνας, η οποία περιλαμβάνει τον υποτιθέμενο αριθμό κοινωνικής ασφάλισης του Έπσταϊν, τον αριθμό της πρώην άδειας οδήγησης και τα οχήματα που είναι εγγεγραμμένα στο όνομά του.

Το απόγευμα της Παρασκευής, αφού το FLHSMV δημοσίευσε τη δήλωσή του, το ShinyHunters διέγραψε τις αναφορές στη Φλόριντα. Δεν είναι ξεκάθαρο γιατί η δημοσίευση διαγράφηκε σε αυτήν την περίπτωση, αλλά ο Ian Gray, αντιπρόεδρος πληροφοριών στην εταιρεία παρακολούθησης απειλών Flashpoint, είπε ότι αυτό είναι συχνά ένδειξη ότι το κράτος είχε επικοινωνήσει με τους χάκερ για να συζητήσει μια πιθανή πληρωμή για να μην διαρρεύσει παραβιασμένες πληροφορίες.

«Όταν ένα θύμα λείπει από ένα ιστολόγιο, συνήθως σημαίνει ότι υπήρξε μια διαπραγμάτευση», είπε.

Το FLHSMV δεν απάντησε σε ερωτήσεις σχετικά με το εάν αλληλεπιδρούσε με το ShinyHunters.

Στις 3 Σεπτεμβρίου, ο ανεξάρτητος δημοσιογράφος Brian Krebs δημοσίευσε μια έρευνα που διαπίστωσε ότι μια ομάδα χάκερ ισχυρίστηκε ότι είχε παραβιάσει μια εταιρεία σάρωσης άδειας οδήγησης και πουλούσε πρόσβαση σε ένα εργαλείο που μπορούσε να έχει πρόσβαση σε άδειες εκατομμυρίων Αμερικανών.

Η εταιρεία, IDscan.net, δεν απάντησε σε αιτήματα για σχολιασμό, αλλά είπε στον ιστότοπό της την επόμενη μέρα ότι «ένα μη εξουσιοδοτημένο τρίτο μέρος ενδέχεται να έχει πρόσβαση και/ή να έχει αντιγράψει ορισμένες πληροφορίες πελατών που είναι αποθηκευμένες στους λογαριασμούς τους στο cloud IDScan.net».

Ένας εκπρόσωπος του FBI επιβεβαίωσε στο NBC News ότι η υπηρεσία ερευνά αυτή την παραβίαση.