Южная Америка

Департамент транспортных средств штата Флорида (DMV) сообщает, что его система подверглась хакерской атаке вскоре после крупной утечки данных о водительских правах

Департамент транспортных средств штата Флорида (DMV) сообщает, что его система подверглась хакерской атаке вскоре после крупной утечки данных о водительских правах
Департамент безопасности дорожного движения и автотранспортных средств штата Флорида (FLHSMV) сообщил в пятницу, что ведёт расследование случая утечки данных; таким образом, это уже вторая организация, хранящая данные о водительских правах американцев, которая подверглась хакерской атаке в этом месяце. Заявление властей Флориды последовало сразу за другим инцидентом, в ходе которого компания IDscan.net, занимающаяся сканированием водительских прав американцев для частных компаний, сообщила о расследовании собственной крупной утечки данных. Хакеры заявили, что похитили у компании 160 миллионов идентификационных данных, в том числе данные министра обороны Пита Хегсета, что стало поводом для начала расследований на федеральном уровне. Хотя эти два взлома, по всей видимости, не связаны между собой, они наглядно демонстрируют, как киберпреступники, чья деятельность становится всё проще благодаря искусственному интеллекту, могут легко получить доступ к чрезвычайно конфиденциальной личной информации миллионов американцев. Подробности о том, что именно было похищено из FLHSMV, скудны. Однако ведомство заявило в опубликованном на своем сайте заявлении, что утечка была «совершена международной киберпреступной организацией». По словам ведомства, правоохранительные органы расследуют взлом, и утечка уже локализована. Неясно, как долго хакеры имели доступ к данным. На прошлой неделе ShinyHunters, киберпреступная группировка, которая взламывает системы в поисках конфиденциальной информации, а затем вымогает выкуп за её удаление, объявила на своём сайте в даркнете, что «Департамент транспортных средств Флориды» стал её последней жертвой. На этом сайте, с которым ознакомились журналисты NBC News, был указан крайний срок — 9 сентября. 11, в котором Флорида предлагала договориться о выплате выкупа в обмен на неразглашение взломанных файлов. В него был включен единственный файл-образец — скриншот изображения, якобы взятого из базы данных Флориды по водителям и транспортным средствам, на котором было видно предполагаемое водительское удостоверение покойного финансиста и осужденного сексуального преступника Джеффри Эпштейна, бывшего жителя Флориды. NBC News не удалось подтвердить подлинность изображения, на котором указаны предполагаемый номер социального страхования Эпштейна, номер его бывшего водительского удостоверения и транспортные средства, зарегистрированные на его имя. В пятницу днём, после того как FLHSMV опубликовало своё заявление, ShinyHunters удалили упоминания о Флориде. Неясно, почему в данном случае публикация была удалена, но Иан Грей, вице-президент по разведке в компании Flashpoint, занимающейся мониторингом угроз, заявил, что это часто свидетельствует о том, что власти штата связались с хакерами, чтобы обсудить возможную выплату в обмен на отказ от утечки взломанной информации. «Когда информация о жертве исчезает из блога, это, как правило, означает, что велись переговоры», — сказал он. FLHSMV не ответило на вопросы о том, ведет ли оно переговоры с ShinyHunters. 3 сентября независимый журналист Брайан Кребс опубликовал расследование, в котором выяснилось, что хакерская группа заявила о взломе компании, занимающейся сканированием водительских удостоверений, и продавала доступ к инструменту, позволяющему получить доступ к данным миллионов американских водительских удостоверений. Компания IDscan.net не ответила на запросы о комментарии, но на следующий день на своём сайте сообщила, что «неуполномоченное третье лицо, возможно, получило доступ и/или скопировало определённую информацию о клиентах, хранящуюся в их учётных записях в облачном хранилище IDScan.net». Представитель ФБР подтвердил NBC News, что ведомство расследует данный случай утечки данных.