Thông tin về dịch vụ Nexus trên dark web
Tuần này, cộng đồng tiền điện tử đang sôi sục với thông tin về việc các chuyên gia an ninh mạng, trong đó có nhà báo Brian Krebs từ Krebs on Security, đã phát hiện một dịch vụ trên dark web có tên là Nexus. Dịch vụ này tuyên bố đang bán các bản quét của hơn 153 triệu giấy phép lái xe từ những người sống tại Mỹ và Canada. Cuộc thảo luận này đã dấy lên làn sóng phản đối mạnh mẽ đối với chính sách Know Your Customer (KYC) và những mối đe dọa mà nó gây ra cho người dân bình thường.
Chi tiết về vụ rò rỉ thông tin
Vào ngày 31 tháng 8, Brian Krebs đã nhận được thông tin về một dịch vụ trộm cắp danh tính mới trên dark web. Nền tảng này, có tên là Nexus, được cho là đã được quảng cáo trên một diễn đàn tiếng Nga có tên là Exploit. Theo thông tin từ Krebs, 153 triệu giấy phép lái xe của công dân Mỹ và Canada đang được rao bán, cùng với hàng triệu tài liệu danh tính khác cũng có sẵn để mua. Vào ngày 1 tháng 9, Krebs cho biết rằng văn phòng hiện trường New Orleans của Cục Điều tra Liên bang (FBI) đã bắt đầu một cuộc điều tra chính thức về nguồn gốc của các hình ảnh này.
Nexus tuyên bố nắm giữ 153,347,439 hồ sơ giấy phép lái xe từ người dân của cả hai quốc gia. Ngoài ra, những người bán trên dark web cũng cho biết họ có 10,335,678 hồ sơ thẻ căn cước, 3,304,030 tài liệu du lịch và hộ chiếu, cùng 579,000 thẻ y tế. Các báo cáo cho thấy phần lớn các hồ sơ này thuộc về các cá nhân người Mỹ. Krebs cũng đã xác minh tính xác thực của các bản quét này với sự cho phép của người dân và phát hiện ra những cá nhân thực sự. Báo cáo an ninh mạng cho biết các giấy phép lái xe có cả hình chụp mặt trước và mặt sau, nhiều giấy phép còn chứa các phiên bản hồng ngoại và cực tím. Những kẻ trộm cũng khoe khoang rằng trong số các bản quét có giấy phép lái xe của Bộ trưởng Quốc phòng Mỹ, Pete Hegseth.
Phản ứng từ cộng đồng và các chuyên gia
Vụ rò rỉ này đã trở thành một chủ đề nóng trên các nền tảng mạng xã hội như X, Facebook và Reddit, với nhiều thành viên trong cộng đồng tiền điện tử chia sẻ ý kiến của họ. Người sáng lập Venice.ai và Shapeshift, Erik Voorhees, đã chỉ trích các quy định KYC, cho rằng: “KYC là một trò lừa đảo vô nghĩa, đe dọa hàng triệu người vô tội để các nhà quản lý cảm thấy như họ đang cung cấp giá trị cho thế giới.”
Tài khoản nổi tiếng trên X có tên TFTC cũng đã lên tiếng: “Chính sách KYC và AML gây ra nhiều nguy hiểm hơn cho những người vô tội hơn là bắt giữ tội phạm. Những tội phạm có động cơ sẽ tìm cách lách luật bằng cách sử dụng danh tính bị đánh cắp, người chuyển phát, công ty vỏ bọc và những người trong nội bộ tham nhũng. Người tuân thủ pháp luật sẽ làm theo những gì màn hình yêu cầu. Quét giấy phép của họ. Sau đó là khuôn mặt của họ. Sau đó tin tưởng một công ty mà họ chưa bao giờ nghe đến vì một quầy cho thuê hoặc sàn giao dịch yêu cầu điều đó.”
TFTC cũng nhấn mạnh: “Tội phạm sẽ gặp thêm một trở ngại để lách luật. Người vô tội sẽ bị thêm vào một bẫy mật ong khác.” Trong một cuộc phỏng vấn với hãng tin Hawaii Tribune Herald, nhà nghiên cứu mối đe dọa Zach Edwards của Infoblox đã gọi sự việc này là chưa từng có. Ông khẳng định: “Chưa bao giờ có một vụ rò rỉ giấy phép lái xe nào ở quy mô này,” và lập luận rằng vụ rò rỉ này “tạo ra những rủi ro an ninh quốc gia nghiêm trọng cho những cá nhân nổi bật.”
Thông tin từ FBI và tình hình hiện tại
Mặc dù FBI đã có những trao đổi với một số nhà nghiên cứu an ninh mạng, họ vẫn chưa công bố thông cáo báo chí chính thức trên trang web của mình. Các nhà điều tra chưa tiết lộ nguồn dữ liệu cụ thể hoặc số lượng giấy phép lái xe thực tế đã bị rò rỉ, khiến hàng triệu người Mỹ và Canada phải lo lắng. Tính đến thời điểm viết bài, vẫn chưa rõ liệu các cơ quan thực thi pháp luật liên bang có cung cấp thêm thông tin về danh sách các cá nhân hoặc tổ chức bị ảnh hưởng hay không. Vào thứ Năm, SoFi Technologies, Inc. và Payward, công ty mẹ của Kraken, đã công bố một quan hệ đối tác nhằm nâng cao tài sản kỹ thuật số.