حراج اطلاعات ۱۵۳ میلیون شهروند در دارک‌وب؛ اف‌بی‌آی وارد عمل شد

یک سرویس جدید در دارک‌وب با نام «نکسوس» (Nexus) به تازگی جنجال بزرگی در دنیای امنیت سایبری به پا کرده است. این پلتفرم ادعا می‌کند که به بیش از ۱۵۳ میلیون…

یک سرویس جدید در دارک‌وب با نام «نکسوس» (Nexus) به تازگی جنجال بزرگی در دنیای امنیت سایبری به پا کرده است. این پلتفرم ادعا می‌کند که به بیش از ۱۵۳ میلیون اسکن دیجیتال از گواهینامه‌های رانندگی شهروندان ایالات متحده و کانادا دسترسی دارد و آن‌ها را برای فروش عرضه کرده است. بررسی‌های اولیه نشان می‌دهد که این آمار اغراق‌آمیز نیست و حجم عظیمی از داده‌های حساس، از جمله کارت‌های شناسایی دولتی، کارت‌های تردد در اماکن امنیتی و حتی کارت‌های مراکز فروش محصولات خاص، در این دیتابیس به چشم می‌خورد. نکته نگران‌کننده این است که این داده‌ها به صورت مداوم در حال به‌روزرسانی هستند و روزانه صدها هزار رکورد جدید به این مجموعه اضافه می‌شود.

تحقیقات نشان می‌دهد که منبع احتمالی این نشت اطلاعات، یک شرکت بزرگ فعال در حوزه احراز هویت دیجیتال مستقر در لوئیزیانا به نام «idscan.net» است. این شرکت که خدمات خود را به برندهای معتبر و بزرگی در حوزه‌های اجاره خودرو، خرده‌فروشی و مراکز تفریحی ارائه می‌دهد، به دلیل استفاده از فناوری‌های اسکن پیشرفته (مانند نور مادون قرمز و فرابنفش) برای تایید اصالت مدارک، به هدف جذابی برای هکرها تبدیل شده است. قربانیان این نشت اطلاعات شامل طیف گسترده‌ای از افراد، از شهروندان عادی گرفته تا حتی مقامات ارشد نهادهای امنیتی هستند که در زمان استفاده از خدمات این شرکت‌ها، مدارک خود را در اختیار آن‌ها قرار داده بودند.

این حادثه زنگ خطری جدی برای حریم خصوصی و امنیت دیجیتال است. کارشناسان هشدار می‌دهند که دسترسی مجرمان به این حجم از اسکن‌های باکیفیت، می‌تواند راه را برای سرقت هویت، گشایش حساب‌های اعتباری جعلی و حتی شناسایی افرادی که تحت برنامه‌های حفاظتی یا در حال فرار از موقعیت‌های خطرناک هستند، هموار کند. در پی انتشار این گزارش‌ها، دفتر فیلد نیواورلئان پلیس فدرال آمریکا (FBI) تحقیقات رسمی خود را درباره این نشت داده آغاز کرده است. اگرچه وب‌سایت «نکسوس» بلافاصله پس از رسانه‌ای شدن این موضوع از دسترس خارج شد، اما این اتفاق بار دیگر ضرورت بازنگری در نحوه جمع‌آوری و نگهداری داده‌های حساس توسط شرکت‌های واسطه را به شدت برجسته کرده است.

منبع: Krebs on Security — مطلب اصلی را اینجا بخوانید