HeadlinesBriefing favicon HeadlinesBriefing.com

लाइसेंस उल्लंघन: राष्ट्रीय सुरक्षा आपदा

Hacker News •
×

पिछले हफ्ते, Krebs on Security ने Nexus नामक एक डार्क वेब सेवा का खुलासा किया, जो पहचान दस्तावेजों तक पहुंच बेच रही है, जिसमें अमेरिकी और कनाडाई नागरिकों के 3 मिलियन यात्रा दस्तावेज और 153 मिलियन ड्राइवर के लाइसेंस शामिल हैं। Nexus ने दावा किया कि उसने एक प्रमुख पहचान सत्यापन कंपनी को हैक किया और एक साल से अधिक समय तक डेटा चुराया। एक दिन में, लाइसेंस लगभग 400,000 बढ़ गए। Krebs ने सत्यापित किया कि लाइसेंस असली थे, जिनमें Pete Hegseth और एक FBI सहायक निदेशक के लाइसेंस भी शामिल थे। उन्होंने इस उल्लंघन को IDScan से जोड़ा, जो जांच कर रहा है। FBI भी इसकी जांच कर रहा है।

ऐसा डेटा पहचान की चोरी और फिशिंग को बढ़ावा दे सकता है, लेकिन इसका राष्ट्रीय सुरक्षा पर भी असर पड़ता है। खुफिया एजेंसियां लाइसेंस को महत्व देती हैं क्योंकि वे घर के पते और तस्वीरों वाले अन्य डेटाबेस से जुड़े होते हैं। 2010 के दशक के मध्य में, चीनी APT समूहों ने Anthem, Equifax, Marriott, United Airlines और Office of Personnel Management से डेटा चुराया, जिसका उपयोग अमेरिकी खुफिया जानकारी का मुकाबला करने के लिए किया गया।

Bellingcat ने दिखाया है कि समान डेटा कैसे गुप्त गतिविधि को उजागर कर सकता है, जैसे नेपल्स में एक गहरे कवर GRU एजेंट और Skripal हत्या के संदिग्धों की पहचान करना। लीक हुए डेटाबेस जांच के लिए अविश्वसनीय रूप से उपयोगी हैं।

मुख्य संस्थाएं: कंपनियां: Nexus, IDScan, Krebs on Security, FBI, Anthem, Equifax, Marriott, United Airlines, Office of Personnel Management, Bellingcat, GRU, Foreign Policy | लोग: Pete Hegseth, Sergei Skripal, Zach Dorfman | स्थान: अमेरिका, कनाडा, नेपल्स, इटली, चीन, रूस