Bitcoin.com News
Drevet af

Lækage af 153 millioner kørekort udløser voldsom modreaktion mod KYC-krav

I denne uge diskuterer kryptosamfundet, hvordan cybersikkerhedseksperter fra »Krebs on Security« – herunder forskeren og journalisten Brian Krebs – har opdaget en tjeneste på det mørke net ved navn Nexus, der hævder at sælge skannede kopier af mere end 153 millioner kørekort fra personer bosiddende i USA og Canada. Diskussionen har udløst en storm af protester mod »Know Your Customer«-politikken (KYC) og den trussel, den udgør for almindelige mennesker.

SKREVET AF
DEL
Lækage af 153 millioner kørekort udløser voldsom modreaktion mod KYC-krav

Hovedpunkter

  • Nexus hævder at sidde på en betydelig mængde på 153 millioner amerikanske og canadiske kørekortoplysninger samt en skat af andre dokumenter.
  • Erik Voorhees, grundlægger af Venice.ai og Shapeshift, kritiserede skarpt KYC-modellen, da det påståede læk udløste stor forargelse blandt tilhængere af krypto og fintech.
  • FBI indledte angiveligt en undersøgelse den 1. september, men det er stadig uklart, hvor dataene stammer fra, og hvor omfattende sagen egentlig er.

Nexus hævder, at 153 millioner kørekort er sat til salg

Den 31. august blev cybersikkerhedsjournalisten Brian Krebs gjort opmærksom på en ny tjeneste til identitetstyveri på dark web. Deep web-platformen hedder Nexus og blev angiveligt annonceret på det russisksprogede forum Exploit. Ifølge Krebs’ artikel sælges der 153 millioner kørekort fra amerikanske og canadiske borgere. Derudover kan man også købe millioner af andre identitetsdokumenter.

Den 1. september skrev Krebs desuden, at teamet »har erfaret, at Federal Bureau of Investigation (FBI)’s afdeling i New Orleans i dag har indledt en officiel undersøgelse af billedernes oprindelse.«

Nexus hævder at være i besiddelse af 153.347.439 kørekortoplysninger fra personer fra begge lande. Desuden siger sælgerne på det mørke net, at de har 10.335.678 identitetskortoplysninger, 3.304.030 rejsedokumenter og pas samt 579.000 sundhedskort. Ifølge rapporterne stammer hovedparten af oplysningerne fra amerikanske borgere. Samtidig har Krebs også verificeret ægtheden af disse scanninger med personernes tilladelse, og der blev fundet reelle personer.

Krebs on Security blog screenshot.
Krebs' rapport viser, at sælgeren på det mørke net hævder at sælge den amerikanske forsvarsminister Pete Hegseths identitetsbevis. Billedkilde: Krebs on Security-bloggen.

Cybersikkerhedsrapporten oplyste, at kørekortene var scannet på både for- og bagsiden, og at mange indeholdt infrarøde og ultraviolette versioner. Tyvene pralede også med, at samlingen af scanninger indeholdt et ID for den amerikanske forsvarsminister Pete Hegseth, nærmere bestemt hans kørekort.

Krypto-stemmer raser over KYC efter massivt identitetslæk

Lækagen og afsløringen har været et populært emne på sociale medier som X, Facebook og Reddit. Medlemmer af kryptosamfundet giver også deres besyv med. Erik Voorhees, grundlægger af Venice.ai og Shapeshift, kritiserede skarpt Know Your Customer (KYC)-reglerne. »KYC er et lorteløgn af en svindel, der bringer millioner af uskyldige mennesker i fare, så tilsynsmyndighederne kan føle, at de skaber værdi for verden,« bemærkede Voorhees på X om lækagen af amerikanske og canadiske kørekort.

Den populære kryptokonto på X, kendt som TFTC, udtalte: »KYC- og AML-politikken bidrager langt mere til at udsætte uskyldige mennesker for fare, end den gør til at fange kriminelle. Motiverede kriminelle omgår reglerne ved hjælp af stjålne identiteter, kurerer, skuffeselskaber og korrupte insidere. Den lovlydige person gør, hvad skærmen beder ham om. Han scanner sit kørekort. Derefter sit ansigt. Så stoler han på et firma, han aldrig har hørt om, fordi en udlejningsskranke eller en børs krævede det.”

TFTC tilføjede:

»Kriminelle får endnu en forhindring, de skal omgå. Den uskyldige person bliver føjet til endnu en honeypot.«

I et interview med nyhedsmediet Hawaii Tribune Herald kaldte trusselsforskeren Zach Edwards fra Infoblox hændelsen for uden fortilfælde. »Der har aldrig været et datalæk vedrørende kørekort i denne skala,« insisterede forskeren. Han argumenterede også for, at datalækket »skabte reelle nationale sikkerhedsrisici for højtprofilerede personer.«

FBI-undersøgelse efterlader millioner i uvished

Selvom FBI har udtalt sig over for nogle af cybersikkerhedsforskerne, har de ikke offentliggjort en officiel pressemeddelelse på deres hjemmeside. Efterforskerne har ikke afsløret den endelige kilde til dataene eller det faktiske antal kørekort, som det er bekræftet er lækket. Dette efterlader millioner af amerikanere og canadiere i uvished. På nuværende tidspunkt vides det ikke, om de føderale retshåndhævende myndigheder vil følge op på sagen med en liste over berørte personer eller organisationer.

Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.