ShinyHunters виклали дані водіїв із бази Флориди

Хакери заявили про злам бази DAVID у Флориді й опублікували сотні тисяч файлів. Серед них — дані власників авто, а в частині документів є SSN.
Користувачі автомобілів у Флориді опинилися в центрі нового витоку даних. Хакерське угруповання ShinyHunters опублікувало сотні тисяч файлів із державної бази DAVID, де зберігається інформація про транспортні засоби та водіїв. За словами самих зловмисників, вони виклали дані після того, як «жертва не заплатила викуп і не співпрацювала та не виконала» їхніх вимог. Хакери стверджують, що злам стався ще на початку вересня.
У витоку опинилися сертифікати на авто та частина чутливих документів
За даними копії викраденого масиву, яку бачив TechCrunch, у відкритий доступ потрапили сотні тисяч сертифікатів про право власності на транспортні засоби.
У цих файлах були імена та адреси покупців і продавців авто, а також ідентифікаційні номери транспортних засобів. Навіть без повних банківських чи паспортних реквізитів це чутливий набір даних, який може становити ризик для власників машин.
Окремі файли містили номери Social Security, а також інші урядові документи — зокрема паспорти не зі США та імміграційні папери. Водночас, як повідомляють Новини IT-PUB, у витоку не видно водійських посвідчень або фотографій людей.
ShinyHunters показали скриншот як доказ доступу до DAVID
ShinyHunters заявили, що отримали доступ до DAVID ще у вересні. Як доказ вони опублікували скриншот, який, за їхніми словами, показував запис, пов’язаний із Джеффрі Епштейном — померлим сексуальним злочинцем, який мав резиденцію у Флориді.
Ця деталь привернула додаткову увагу до інциденту, але головне в іншому: у публічний доступ потрапили масиви персональних і транспортних даних, які можуть використовуватися для шахрайства або інших зловживань.
FLHSMV підтвердило витік і назвало причину зламу
Флоридське агентство FLHSMV минулого тижня підтвердило факт витоку. У своїй заяві воно повідомило, що злам стався після того, як хакери отримали облікові дані поліцейського, які зберігалися на особистому пристрої.
Після публікації даних TechCrunch звернувся до речника агентства по коментар, але на момент запиту відповіді не було.
Для державної системи це особливо чутливий випадок. Йдеться не про звичайний онлайн-сервіс, а про базу, де зберігається інформація, пов’язана з реєстрацією авто та даними водіїв. Такі витоки б’ють не лише по окремих людях, а й по довірі до цифрових державних сервісів загалом.
Інцидент у Флориді збігся з іншою великою атакою на документи
Злам бази Флориди стався в той самий місяць, коли компанія з перевірки особи IDScan повідомила про масштабний інцидент. Тоді хакери, за даними джерела, змогли викрасти понад 150 мільйонів зображень водійських посвідчень.
На цьому тлі видно, що документи, пов’язані з посвідченням особи та реєстрацією транспорту, залишаються однією з найпривабливіших цілей для атак. Для людей це означає ризик витоку адрес, ідентифікаційних номерів та інших даних, які можуть бути використані поза межами початкової системи зберігання.
Для бізнесу й державних структур такі інциденти також нагадують, наскільки вразливими можуть бути навіть офіційні бази даних, якщо доступ до них отримують через скомпрометовані облікові дані.