Malawakang Leak ng 153 Milyong Lisensya ng Driver: Pagsusuri sa KYC at Seguridad ng Data

2 mga oras nakaraan
2 min na nabasa
2 view

Natuklasan sa Dark Web

Sa linggong ito, naging usap-usapan sa komunidad ng cryptocurrency ang natuklasan ng mga eksperto sa cybersecurity mula sa Krebs on Security, na pinangunahan ni Brian Krebs, isang kilalang mananaliksik at mamamahayag. Ayon sa kanilang ulat, may isang serbisyo sa dark web na tinatawag na Nexus na nag-aangking nagbebenta ng mga scan ng higit sa 153 milyong lisensya ng driver mula sa mga residente ng U.S. at Canada. Ang isyung ito ay nagbigay-diin sa mga alalahanin tungkol sa patakaran ng Know Your Customer (KYC) at ang mga panganib na dulot nito sa mga ordinaryong tao.

Impormasyon Tungkol sa Nexus

Noong Agosto 31, naalerto si Brian Krebs sa isang bagong serbisyo ng pagnanakaw ng pagkakakilanlan sa dark web. Ang platform na ito, na tinatawag na Nexus, ay iniulat na na-advertise sa isang Russian-language forum na kilala bilang Exploit. Ayon sa kwento ni Krebs, ang Nexus ay nag-aangking may hawak na 153,347,439 tala ng lisensya ng driver mula sa mga mamamayan ng parehong bansa. Bukod dito, mayroon din silang 10,335,678 tala ng mga identification card, 3,304,030 mga dokumento sa paglalakbay at pasaporte, at 579,000 mga medical card. Ayon sa mga ulat, karamihan sa mga tala ay mula sa mga Amerikanong indibidwal.

Pagpapatunay at Epekto

Pinatunayan din ni Krebs ang pagiging tunay ng mga scan na ito at natuklasan ang mga totoong indibidwal na nakatala. Ang mga lisensya ay may mga front at back shots, at marami ang naglalaman ng infrared at ultraviolet na bersyon. Ipinagmalaki pa ng mga magnanakaw na kasama sa kanilang mga scan ang ID ng U.S. Defense Secretary na si Pete Hegseth, partikular ang kanyang lisensya ng driver. Ang leak na ito ay naging trending na paksa sa mga social media platform tulad ng X, Facebook, at Reddit, kung saan ang mga miyembro ng komunidad ng crypto ay nagbabahagi ng kanilang mga opinyon.

Puna sa KYC Regulations

Si Erik Voorhees, tagapagtatag ng Venice.ai at Shapeshift, ay pumuna sa mga regulasyon ng KYC, na tinawag itong isang scam na naglalagay sa panganib ng milyon-milyong inosenteng tao. “Ang KYC ay isang scam na naglalagay sa panganib ng milyon-milyong inosenteng tao upang makaramdam ang mga regulator na nagbibigay sila ng halaga sa mundo,” aniya sa X.

Ang tanyag na crypto account sa X na kilala bilang TFTC ay nagkomento: “Ang patakaran ng KYC at AML ay higit na naglalagay sa mga inosenteng tao sa panganib kaysa sa pagdakip sa mga kriminal. Ang mga kriminal na may motibasyon ay naglalakbay sa paligid ng pagsunod gamit ang mga ninakaw na pagkakakilanlan, mga mules, mga shell company, at mga corrupt na insider. Ang taong sumusunod sa batas ay ginagawa ang sinasabi ng screen. Sinuscan ang kanyang lisensya. Pagkatapos ang kanyang mukha. Pagkatapos ay nagtitiwala sa isang kumpanya na hindi niya kailanman narinig dahil ang isang rental counter o palitan ay humiling nito.”

Idinagdag pa ng TFTC: “Ang kriminal ay nakakakuha ng isa pang hadlang na dapat lampasan. Ang inosenteng tao ay nadagdag sa isa pang honeypot.”

Reaksyon ng mga Eksperto

Sa pakikipag-usap sa news outlet na Hawaii Tribune Herald, tinawag ng threat researcher na si Zach Edwards ng Infoblox ang insidente na walang kapantay. “Walang nangyaring breach ng lisensya ng driver sa ganitong sukat,” iginiit niya. Ipinagtanggol din niya na ang breach ay nagdulot ng lehitimong panganib sa pambansang seguridad para sa mga kilalang indibidwal.

Sa kabila ng mga komento ng FBI sa ilang mga mananaliksik sa cybersecurity, wala pang pormal na press release na inilabas sa kanilang opisyal na website. Ang mga imbestigador ay hindi nagbunyag ng tiyak na pinagmulan ng data o ang aktwal na bilang ng mga lisensya ng driver na nakumpirma na na-leak, na nag-iiwan sa milyon-milyong mga Amerikano at Canadian na naguguluhan. Sa oras ng pagsusulat, hindi pa alam kung ang mga awtoridad ng pederal na nagpapatupad ng batas ay tutugon pa sa isyung ito sa isang listahan ng mga apektadong indibidwal o organisasyon.

Pakikipagtulungan ng mga Kumpanya

Noong Huwebes, inihayag ng SoFi Technologies, Inc. at Payward, ang parent company ng Kraken, ang isang pakikipagtulungan na naglalayong pahusayin ang digital asset…