Sel nädalal arutab krüptokogukond, kuidas on „Krebs on Security“ uurija ja ajakirjaniku Brian Krebsi juhitud küberturvalisuse eksperdid avastanud dark web’i teenuse nimega Nexus, mis väidab müüvat üle 153 miljoni Ameerika Ühendriikides ja Kanadas elavate inimeste juhilubade skaneeringuid. See arutelu on tekitanud laialdase protesti „Tunne oma klienti” (KYC) põhimõtte vastu ja selle vastu, kuidas see ohustab tavalisi inimesi.
153 miljoni juhiloa andmete lekitamine põhjustab plahvatusliku KYC-vastureaktsiooni

Peamised järeldused
- Nexus väidab, et tal on oma valduses märkimisväärne kogus – 153 miljonit Ameerika Ühendriikide ja Kanada juhilubade andmeid – ning ka hulgaliselt muid dokumente.
- Venice.ai ja Shapeshift asutaja Erik Voorhees kritiseeris teravalt KYC-mudelit, kuna väidetav andmeleke tekitas suurt pahameelt krüptovaluuta ja fintech-toetajate seas.
- Teatavasti alustas FBI 1. septembril uurimist, kuid andmete päritolu ja juhtumi tegelik ulatus on endiselt ebaselged.
Nexus väidab, et müügil on 153 miljonit juhiluba
31. augustil teavitati küberturvalisuse ajakirjanikku Brian Krebsit uuest dark web’i identiteedivarguse teenusest. Deep web’i platvormi nimi on Nexus ja seda reklaamiti väidetavalt venekeelses foorumis nimega Exploit. Krebsi artikli kohaselt müüakse 153 miljonit Ameerika Ühendriikide ja Kanada kodanike juhiluba. Lisaks on müügil ka miljoneid muid isikut tõendavaid dokumente.
1. septembril kirjutas Krebs ka, et meeskond „on saanud teada, et Föderaalse Juurdlusbüroo (FBI) New Orleansi välibüroo algatas täna ametliku uurimise piltide allika väljaselgitamiseks”.
Nexus väidab, et neil on 153 347 439 juhiloa andmeid mõlema riigi kodanikelt. Samuti väidavad dark web’i müüjad, et neil on 10 335 678 isikutunnistuse andmeid, 3 304 030 reisidokumenti ja passi ning 579 000 tervisekaarti. Aruannete kohaselt kuulus enamik andmetest Ameerika Ühendriikide kodanikele. Samal ajal kontrollis Krebs nende skaneeringute autentsust inimeste loal ning tuvastati, et tegemist on reaalsete isikutega.

Küberturvalisuse aruandes märgiti, et juhilubadel olid pildid nii esi- kui ka tagaküljelt ning paljudel oli ka infrapuna- ja ultraviolettversioon. Vargad kiitlesid ka, et skaneeritud dokumentide hulgas oli USA kaitseminister Pete Hegsethi isikut tõendav dokument, täpsemalt tema juhiluba.
Krüptovaldkond arutleb KYC-nõuete üle pärast ulatuslikku isikuandmete lekit
Lekke ja selle avastamine on olnud populaarne teema sotsiaalmeediaplatvormidel nagu X, Facebook ja Reddit. Ka krüptokogukonna liikmed avaldavad oma arvamust. Venice.ai ja Shapeshift asutaja Erik Voorhees kritiseeris teravalt „Know Your Customer” (KYC) eeskirju. „KYC on jama, mis seab ohtu miljoneid süütuid inimesi, et reguleerijad saaksid tunda, nagu pakuksid nad maailmale väärtust,“ märkis Voorhees X-is USA ja Kanada juhilubade andmete lekke kohta.
X-is populaarne krüptokonto TFTC märkis: „KYC- ja AML-poliitika seab süütud inimesed palju suuremasse ohtu kui aitab kurjategijaid tabada. Motiveeritud kurjategijad hiilivad nõuete täitmisest mööda, kasutades varastatud isikuandmeid, rahakandjaid, variettevõtteid ja korrumpeerunud siseringi liikmeid. Seaduskuulekas inimene teeb seda, mida ekraan talle ütleb. Skaneerib oma juhiloa. Siis oma näo. Siis usaldab ettevõtet, millest ta pole kunagi kuulnud, sest autorendipunkt või vahetuspunkt seda nõudis.”
„Kurjategijal tekib veel üks takistus, mida ületada. Süütu inimene lisatakse järjekordsesse meelituslõksu.“
Vestluses ajalehega „Hawaii Tribune Herald“ nimetas Infobloxi ohu-uurija Zach Edwards juhtumit ennekuulmatuks. „Sellises ulatuses juhilubade andmete lekit pole kunagi varem olnud,“ rõhutas uurija. Ta väitis ka, et andmeleke „tekitas tõsiseid riikliku julgeoleku riske kõrgetele ametnikele.“
FBI uurimine jätab miljonid vastust ootama
Kuigi FBI on andnud kommentaare mõnele küberturvalisuse uurijale, ei ole ta oma ametlikul veebilehel avaldanud ametlikku pressiteadet. Uurijad ei ole avalikustanud andmete kindlat allikat ega lekkinud juhilubade tegelikku arvu. Seetõttu jäävad miljonid ameeriklased ja kanadalased oletusi tegema. Artikli kirjutamise hetkel ei ole teada, kas föderaalseaduste täitmise asutused käsitlevad seda küsimust edasi, avaldades mõjutatud isikute või organisatsioonide nimekirja.
See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.












