153 millions de permis de conduire américains et canadiens sont vendus sur un forum russe sur la cybercriminalité Une mine de documents d'identité contenant prétendument plus de 153 millions de permis de conduire américains et canadiens a attiré l'attention du FBI après…
Une mine de documents d’identité contenant prétendument plus de 153 millions de permis de conduire américains et canadiens a attiré l’attention du FBI après avoir été mis en vente dans la clandestinité de la cybercriminalité. La collection comprendrait également des millions de passeports, de cartes d’identité et d’autres documents sensibles, selon Yahoo News et Tom’s Hardware.
Le journaliste en cybersécurité Brian Krebs a enquêté sur la base de données après qu’une copie de son propre permis de conduire ait été publiée comme échantillon promotionnel sur Exploit, un forum de cybercriminalité en langue russe. Le vendeur exploitait un service connu sous le nom de Nexus, qui permettait aux clients potentiels de rechercher sa collection. Nexus est depuis hors ligne.
Krebs a testé la base de données avec plusieurs personnes qu’il connaissait, après avoir obtenu leur permission, et a trouvé des enregistrements qui semblaient authentiques. Il a également rapporté avoir vu un aperçu d’informations associées au secrétaire américain à la Défense, Pete Hegseth. Cette découverte a fait monter les enjeux de l’incident, étant donné les implications potentielles en matière de sécurité de la divulgation des pièces d’identité appartenant à de hauts responsables gouvernementaux.
Plutôt que de provenir directement des entreprises où les clients ont présenté leurs pièces d’identité, les données peuvent avoir transité par un fournisseur de vérification tiers commun. Plusieurs personnes concernées avaient déjà fourni une pièce d’identité lors de la location de véhicules chez Hertz. Le chercheur en sécurité Zach Edwards, dont les informations sont également apparues dans Nexus, a retracé son dossier jusqu’à un contrôle d’identité effectué à Planet 13, un dispensaire de cannabis.
Le rapport de Yahoo indique que les deux sociétés se sont appuyées sur IDScan, basé en Louisiane, pour leurs services de vérification d’identité, selon Krebs. Les horodatages attachés à certains des scans exposés correspondraient apparemment aux dates et heures auxquelles les individus avaient présenté leur identification. Ce chevauchement a conduit les enquêteurs à se concentrer sur IDScan comme lien commun possible, bien que la cause précise et la portée de l’apparente compromission n’aient pas été établies publiquement.
L’échelle s’étend bien au-delà du permis de conduire. Nexus a affirmé que son inventaire comprenait environ 10 millions de cartes d’identité, 1,9 million de documents de voyage, 1,3 million de permis de conduire internationaux, des centaines de milliers de dossiers médicaux, de résidence et d’emploi, et environ cinq millions de documents dans d’autres catégories.
IDScan a déclaré à Krebs qu’il examinait les informations qu’il avait fournies mais qu’il n’était pas encore en mesure de divulguer plus de détails. Entre-temps, le bureau extérieur du FBI à la Nouvelle-Orléans aurait ouvert une enquête sur l’incident.
Au-delà du simple nombre d’enregistrements, le type d’informations impliquées rend la violation apparente particulièrement importante. Des analyses détaillées des pièces d’identité émises par le gouvernement peuvent fournir aux criminels des éléments permettant l’usurpation d’identité, des demandes financières frauduleuses et d’autres formes d’usurpation d’identité. Certaines licences divulguées incluraient des données photographiques ainsi que des données de numérisation UV et infrarouge, ce qui pourrait rendre les abus plus sophistiqués.
[…] La suite de l’article est à lire sur ZeroHedge via le lien ci-dessous.
Traduit automatiquement de l’anglais. Le texte original fait foi.
Source : ZeroHedge — Lire l’article original
