HeadlinesBriefing favicon HeadlinesBriefing.com

Brecha de licencias: desastre de seguridad nacional

Hacker News •
×

La semana pasada, Krebs on Security reveló un servicio de la dark web llamado Nexus que vende acceso a documentos de identidad, incluyendo 3 millones de documentos de viaje y 153 millones de licencias de conducir de ciudadanos estadounidenses y canadienses. Nexus afirmó haber vulnerado una importante empresa de verificación de identidad y haber pasado más de un año exfiltrando datos. En un día, las licencias aumentaron en casi 400,000. Krebs verificó que las licencias eran genuinas, incluyendo las de Pete Hegseth y un director asistente del FBI. Vinculó la brecha con IDScan, que está investigando. El FBI también lo está investigando.

Dichos datos pueden facilitar el robo de identidad y el phishing, pero también tienen implicaciones para la seguridad nacional. Las agencias de inteligencia valoran las licencias porque se vinculan con otras bases de datos con direcciones particulares y fotos. A mediados de la década de 2010, grupos APT chinos robaron datos de Anthem, Equifax, Marriott, United Airlines y la Office of Personnel Management, que se utilizaron para contrarrestar la inteligencia estadounidense.

Bellingcat ha demostrado cómo datos similares pueden descubrir actividades encubiertas, como identificar a un agente del GRU en cubierto profundo en Nápoles y a sospechosos en el asesinato de Skripal. Las bases de datos filtradas son increíblemente útiles para las investigaciones.

Entidades clave: Empresas: Nexus, IDScan, Krebs on Security, FBI, Anthem, Equifax, Marriott, United Airlines, Office of Personnel Management, Bellingcat, GRU, Foreign Policy | Personas: Pete Hegseth, Sergei Skripal, Zach Dorfman | Ubicaciones: EE. UU., Canadá, Nápoles, Italia, China, Rusia