Доклади за „мониторинг“ на RCMP за масово хакване на шофьорски книжки в Северна Америка
Кралската канадска конна полиция споделя, че е „ наясно “ с настоящо следствие на ФБР по отчет, че хакери са получили достъп до десетки милиони документи за идентичност, издадени от държавното управление в цяла Северна Америка – в това число шофьорски книжки на канадци.
Сега канадците биват предупреждавани да останат бдителни за неприятни артисти, които могат да експлоатират персоналното данни.
" RCMP е осведомен с отчети по отношение на хипотетичното откриване на данни от шофьорска брошура. Ние следим обстановката и продължаваме да работим с вътрешни и интернационалните правоприлагащи органи и сътрудници по киберсигурност, в случай че е належащо ", се споделя в изказването.
" RCMP остава зает с следствието на докладвани киберпрестъпления, в това число пробиви на данни. Въпреки това RCMP нормално не удостоверява, отхвърля или оповестява информация свързани с следствия, до момента в който не бъдат повдигнати обвинявания и въпросът не стане обществено притежание. Нито разясняваме следствия, водени от други полицейски служби или органи в други страни. “
Пробивът, в случай че бъде доказан, може да бъде едно от най-големите разкривания на издадени от държавното управление документи за идентичност в Северна Америка, което основава опасности от кражба на идентичност и измами за десетки милиони хора.
Какво става?
Ситуацията, която към момента се развива и която към момента има голям брой въпроси без отговор, наподобява е почнала на 1 септември 2026 година
Това е денят, в който самостоятелният публицист Брайън Кребс сподели, че е разкрил мрачен уеб уебсайт, продаващ цифрови сканирания на милиони шофьорски книжки от хора в Съединени американски щати и Канада. Той сподели, че е удостоверил достоверността на данните, които се продават с девет души, заяви Ройтерс.
Кребс сподели, че е бил предизвестен за уеб страницата, откакто е бил рекламиран в съветски конгрес за киберпрестъпления, като личната му шофьорска брошура е била препоръчана като безвъзмездна проба. Кребс сподели, че услугата, наречена Nexus, твърди, че има десетки милиони лицензи за хора в Съединени американски щати и Канада, както и милиони други персонални карти и документи за пътешестване и стотици хиляди медицински досиета. пробив онлайн.
Global News не са ревизирали без значение данните му и нито RCMP, нито Канадският център за киберсигурност споделиха дали числата са точни, само че Кребс уточни цифрите на почти 153 милиона откраднати документи за идентичност от хора в Съединените щати и Канада.
В малко изказване от 2 септември ФБР на Съединени американски щати сподели, че „ изследва случая “, само че може без коментар „ заради продължаващия темперамент на следствието “.
Източникът на документите за идентичност не е доказан от публични лица, само че Кребс цитира представител на основания в Ню Орлиънс снабдител на засвидетелствуване на самоличността IDScan.net, който споделя, че проверява въпроса.
Global News се обърна към IDScan.net за коментар, само че не получи отговор.
На 4 септември IDScan.net беше разгласява изказване, в което се споделя, че на или към 1 септември е станало известно за данни, до които може да е имало достъп без позволение.
Получавайте изключителни национални вести
Получавайте изключителни вести от Канада, доставени във входящата ви поща, тъй че да не пропуснете настояща история. Регистрирайте се за настоящ народен бюлетин. Започнете, като предоставите своя имейл адрес, вие сте прочели и се съгласявате с Общите условия и Политиката за дискретност на Global News.
След това „ откри, че неупълномощена трета страна може да е имала достъп и/или да е копирала избрана потребителска информация, съхранявана в техните сметки в облака IDScan.net. “
IDScan е платформа за инспекция на цифрова идентичност и попречване на измами, която сканира, проучва и удостоверява издадени от държавното управление идентификационни номера.
Компанията не показва мащаба на пробива, в това число какъв брой хора може да са били наранени или от какво райони.
Докладът обаче бързо провокира страхове по отношение на обсега и рисковете, като Кребс сподели, че е разкрил, че данните им на високопоставени държавни чиновници са били разкрити, в това число Пийт Хегсет, министър на защитата на Съединени американски щати.
Зак Едуардс, откривател на заканите в компанията за киберсигурност Infoblox, сподели пред Ройтерс, че случаят е невиждан във връзка с разчистване.
„ Никога не е имало нарушение на шофьорските книжки в подобен мащаб “, сподели Едуардс, който добави, че личната му брошура е налична за продажба на уеб страницата. Едуардс сподели, че продължаващият темперамент на пробива „ значи, че тази офанзива е основала законни опасности за националната сигурност за високопоставени персони. “
Кребс сподели, че тъмният уеб уебсайт, предлагащ данни от шофьорската брошура, е липсващ малко откакто той е разгласил отчета си.
Какви са рисковете тук?
В изказването си IDScan.net сподели, че счита, че неупълномощена трета страна може да е осъществила достъп и/или да е копирала потребителска информация, съхранявана в техните сметки в облачните системи на компанията.
Това може да е включвало цялостните имена, както и идентификационните номера на тяхната шофьорска брошура или други издадени от държавното управление документи, сподели компанията.
Компанията прибавя, че цялостният достъп до тази сензитивна информация изисква възнаграждение, като предлага единствено определена сума данните им може да са били разкрити, само че работи с „ огромна нерешителност “ при уведомяването на всички евентуално наранени лица.
На тези, които считат, че са били наранени, се дава достъп до безвъзмездни услуги за наблюдаване на заема и отбрана на самоличността.
IDScan.net също по този начин споделя, че си сътрудничи с федералните правоприлагащи органи при тяхното следствие.
Още за видеоклипове ConsumerMore
Как могат да се употребяват откраднати данни за идентичност
Когато персоналната информация и данни на хората са откраднати онлайн, неприятните артисти могат да вземат участие в кражба на идентичност или машинация.
„ Ако те [компаниите] желаят да потвърдят самоличността ви, те изискват паспорт или шофьорска брошура или нещо друго през чистата мрежа “, споделя Тери Кътлър, етичен хакер и основен изпълнителен шеф на Cyology Labs.
„ Те споделят, че не би трябвало да пазят копие от него, само че ние знаем, че това не постоянно е правилно, до момента в който не възникне нарушаване на данните, а по-късно, откакто излезе, не можете да извършите доста по въпроса – котки от чувала. “
Тези типове офанзиви са сложни за бързо хващане, споделя Кътлър, добавяйки, че те пораждат възходящи опасения по отношение на сигурността на съхраняването на данни в облака сървъри.
" Това се назовава облачни данни, това е мястото, където някой прониква в облак, който е снабдител на трета страна за организацията. Много е мъчно да се следи, когато се случват офанзиви там горе ", споделя Кътлър.
" За страдание, има доста компании, които купуват усъвършенствани решения за киберсигурност, които не е наложително да следят облака. Например, да кажем техния облак услугата бива хакната и огромни количества данни се изтеглят. Е, множеството хора в никакъв случай не получават предизвестие, което споделя: „ Хей, преди малко се е случило анонимно огромно евакуиране. “
Катлър споделя, че в случай че тези неприятни артисти разполагат с информация за хората, те могат да я употребяват, с цел да отворят банкови сметки или други кредитни линии, които могат да се промъкнат при потребителите, в случай че не наблюдават активността им.
Какво друго могат да създадат потребителите?
В допълнение към рисковете неприятните участници да употребяват персоналната информация на хората, с цел да вземат участие във финансови измами и кражба на идентичност, Кътлър споделя, че информацията може да бъде споделена и с други, които може да се свържат с тях, представяйки се за някой различен, с цел да получат спомагателна информация или достъп до сметки и други документи.
Това включва измами с фишинг или smishing, които са лъжливи опити за връзка с някого, направени посредством имейл или текстово известие.
„ Важното за потребителите би трябвало да внимават за всевъзможни нищо неподозиращи текстови известия, имейли или телефонни позвънявания, които ще се появят “, споделя Кътлър.
Центърът за киберсигурност на държавното управление на Канада приканва канадците да имат мощни и неповторими пароли и в никакъв случай да не ги споделят с никого. Също по този начин се споделя да сте наясно с измами с фишинг и smishing, предопределени да подмамят потребителите да дадат информация, като се показват за приближен източник.
„ Винаги проверявайте източника и се уверете, че имате спомагателна сигурност, като потвърждаване в две стъпки, включено на всички места, тъй като в случай че паролите излязат, те също ще тръгнат след тях “, споделя Кътлър.
RCMP също приканва канадците да „ останат внимателен. “
„ Докладите за широкомащабни взаимни отстъпки, включващи персонална информация, са притеснителни “, сподели RCMP в изказването.
„ RCMP предизвиква канадците да останат бдителни, да следят финансови и държавни сметки за подозрителна активност, да пазят персоналната информация и да рапортуват хипотетични измами на локалната полицейска работа и на Канадския център за битка с измамите. “
– с файлове от Ройтерс