حراج اطلاعات ۱۵۳ میلیون شهروند در دارکوب؛ افبیآی وارد عمل شد
یک سرویس جدید در دارکوب با نام «نکسوس» (Nexus) به تازگی جنجال بزرگی در دنیای امنیت سایبری به پا کرده است. این پلتفرم ادعا میکند که به بیش از ۱۵۳ میلیون اسکن دیجیتال از گواهینامههای رانندگی شهروندان ایالات متحده و کانادا دسترسی دارد و آنها را برای فروش عرضه کرده است. بررسیهای اولیه نشان میدهد که این آمار اغراقآمیز نیست و حجم عظیمی از دادههای حساس، از جمله کارتهای شناسایی دولتی، کارتهای تردد در اماکن امنیتی و حتی کارتهای مراکز فروش محصولات خاص، در این دیتابیس به چشم میخورد. نکته نگرانکننده این است که این دادهها به صورت مداوم در حال بهروزرسانی هستند و روزانه صدها هزار رکورد جدید به این مجموعه اضافه میشود.
تحقیقات نشان میدهد که منبع احتمالی این نشت اطلاعات، یک شرکت بزرگ فعال در حوزه احراز هویت دیجیتال مستقر در لوئیزیانا به نام «idscan.net» است. این شرکت که خدمات خود را به برندهای معتبر و بزرگی در حوزههای اجاره خودرو، خردهفروشی و مراکز تفریحی ارائه میدهد، به دلیل استفاده از فناوریهای اسکن پیشرفته (مانند نور مادون قرمز و فرابنفش) برای تایید اصالت مدارک، به هدف جذابی برای هکرها تبدیل شده است. قربانیان این نشت اطلاعات شامل طیف گستردهای از افراد، از شهروندان عادی گرفته تا حتی مقامات ارشد نهادهای امنیتی هستند که در زمان استفاده از خدمات این شرکتها، مدارک خود را در اختیار آنها قرار داده بودند.
این حادثه زنگ خطری جدی برای حریم خصوصی و امنیت دیجیتال است. کارشناسان هشدار میدهند که دسترسی مجرمان به این حجم از اسکنهای باکیفیت، میتواند راه را برای سرقت هویت، گشایش حسابهای اعتباری جعلی و حتی شناسایی افرادی که تحت برنامههای حفاظتی یا در حال فرار از موقعیتهای خطرناک هستند، هموار کند. در پی انتشار این گزارشها، دفتر فیلد نیواورلئان پلیس فدرال آمریکا (FBI) تحقیقات رسمی خود را درباره این نشت داده آغاز کرده است. اگرچه وبسایت «نکسوس» بلافاصله پس از رسانهای شدن این موضوع از دسترس خارج شد، اما این اتفاق بار دیگر ضرورت بازنگری در نحوه جمعآوری و نگهداری دادههای حساس توسط شرکتهای واسطه را به شدت برجسته کرده است.
منبع: Krebs on Security — مطلب اصلی را اینجا بخوانید
Member discussion