HeadlinesBriefing favicon HeadlinesBriefing.com

Violação de carteiras: desastre de segurança nacional

Hacker News •
×

Na semana passada, Krebs on Security revelou um serviço da dark web chamado Nexus que vende acesso a documentos de identidade, incluindo 3 milhões de documentos de viagem e 153 milhões de carteiras de motorista de cidadãos americanos e canadenses. A Nexus afirmou ter invadido uma importante empresa de verificação de identidade e passado mais de um ano exfiltrando dados. Em um dia, as carteiras aumentaram em quase 400.000. Krebs verificou que as carteiras eram genuínas, incluindo as de Pete Hegseth e de um diretor assistente do FBI. Ele vinculou a violação à IDScan, que está investigando. O FBI também está investigando.

Tais dados podem facilitar roubo de identidade e phishing, mas também têm implicações para a segurança nacional. Agências de inteligência valorizam carteiras de motorista porque se vinculam a outros bancos de dados com endereços residenciais e fotos. Em meados da década de 2010, grupos APT chineses roubaram dados da Anthem, Equifax, Marriott, United Airlines e do Office of Personnel Management, que foram usados para contrariar a inteligência dos EUA.

A Bellingcat mostrou como dados semelhantes podem descobrir atividades clandestinas, como identificar um agente do GRU em cobertura profunda em Nápoles e suspeitos no assassinato de Skripal. Bancos de dados vazados são incrivelmente úteis para investigações.

Entidades-chave: Empresas: Nexus, IDScan, Krebs on Security, FBI, Anthem, Equifax, Marriott, United Airlines, Office of Personnel Management, Bellingcat, GRU, Foreign Policy | Pessoas: Pete Hegseth, Sergei Skripal, Zach Dorfman | Locais: EUA, Canadá, Nápoles, Itália, China, Rússia