ShinyHunters опубликовала файлы из базы DAVID штата Флорида

Группа ShinyHunters опубликовала сотни тысяч файлов, похищенных из флоридской базы DAVID, где хранятся сведения о транспортных средствах и водителях. Департамент безопасности дорожного движения и транспортных средств Флориды, FLHSMV, подтвердил утечку: злоумышленники получили учётные данные сотрудника полиции, которые хранились на личном устройстве.
Хакеры заявили, что проникли в систему в начале сентября и разместили данные на собственном сайте утечек после того, как жертва не выплатила выкуп и не выполнила их требования. В качестве доказательства ShinyHunters опубликовала скриншот, который, по её утверждению, связан с записью о Джеффри Эпштейне.
Какие сведения оказались в опубликованных файлах
Изученная TechCrunch копия массива показывает, что основную часть составляют сотни тысяч свидетельств о праве собственности на транспортные средства. В таких записях содержатся имена владельцев автомобилей, адреса покупателей и продавцов, а также идентификационные номера транспортных средств VIN.
В меньшем числе документов присутствуют номера Social Security и другие государственные документы. Среди них упоминаются паспорта не граждан США и иммиграционные бумаги. При этом в опубликованном массиве, как отмечает TechCrunch, не обнаружены водительские удостоверения и фотографии людей.
Как подтвердили инцидент власти Флориды
FLHSMV сообщило о нарушении безопасности на прошлой неделе. Ведомство связало доступ к данным с компрометацией учётных данных полицейского, которые были сохранены на персональном устройстве. Детали о количестве затронутых людей и полном составе похищенной информации в заявлении ведомства не приводятся.
DAVID — база Флориды, используемая для работы с данными о водителях и транспортных средствах. Публикация записей о владении автомобилями создаёт риск раскрытия персональных и адресных сведений участников сделок, а наличие отдельных документов с номерами Social Security и паспортными данными делает инцидент более чувствительным.
Контекст для организаций
Утечка произошла в том же месяце, когда взлом компании IDScan, занимающейся проверкой личности, позволил похитить более 150 млн изображений водительских удостоверений. Эти случаи касаются разных организаций и наборов данных, но показывают, насколько ценными для атакующих остаются документы, подтверждающие личность, и связанные с ними реестры.
Для организаций практический вывод состоит в необходимости отдельно контролировать доступ сотрудников к чувствительным системам, включая учётные данные на личных устройствах. При работе с реестрами, содержащими адреса, VIN и удостоверяющие документы, особенно важны своевременное выявление компрометации и ограничение последствий несанкционированного доступа.

