Tällä viikolla kryptovaluutta-yhteisö keskustelee siitä, kuinka Krebs on Security -sivuston tutkija ja toimittaja Brian Krebsin johtamat kyberturvallisuusasiantuntijat ovat löytäneet Nexus-nimisen dark web -palvelun, joka väittää myyvänsä skannattuja kopioita yli 153 miljoonasta Yhdysvalloissa ja Kanadassa asuvien henkilöiden ajokortista. Keskustelu on herättänyt voimakasta kritiikkiä asiakkaan tuntemista koskevaa (KYC) käytäntöä kohtaan ja sitä, miten se uhkaa tavallisia ihmisiä.
153 miljoonan ajokortin tietovuoto aiheuttaa räjähdysmäisen KYC-vastareaktion

Tärkeimmät kohdat
- Nexus väittää hallussaan olevan huomattavan määrän, 153 miljoonaa, yhdysvaltalaista ja kanadalaista ajokorttitietuetta sekä runsaasti muita asiakirjoja.
- Venice.ai:n ja Shapeshiftin perustaja Erik Voorhees arvosteli ankarasti KYC-mallia, kun väitetty tietovuoto herätti suurta suuttumusta kryptovaluuttojen ja fintech-alan kannattajien keskuudessa.
- FBI:n kerrotaan aloittaneen tutkinnan 1. syyskuuta, mutta tietojen alkuperä ja tapauksen todellinen laajuus ovat edelleen epäselviä.
Nexus väittää, että 153 miljoonaa ajokorttia on myytävänä
31. elokuuta kyberturvallisuusjournalisti Brian Krebs sai vihjeen uudesta dark webin identiteettivarkauspalvelusta. Deep web -alustan nimi on Nexus, ja sitä mainostettiin tiettävästi venäjänkielisellä Exploit-nimisellä foorumilla. Krebsin artikkelin mukaan myynnissä on 153 miljoonaa yhdysvaltalaisten ja kanadalaisten ajokorttia. Tämän lisäksi myynnissä on myös miljoonia muita henkilöllisyystodistuksia.
1. syyskuuta Krebs kirjoitti myös, että tiimi ”on saanut tietää, että Yhdysvaltain liittovaltion poliisiviraston (FBI) New Orleansin kenttätoimisto on tänään käynnistänyt virallisen tutkinnan kuvien alkuperästä”.
Nexus väittää hallussaan olevan 153 347 439 ajokorttitietuetta molempien maiden kansalaisilta. Myös dark webin myyjät kertovat omistavansa 10 335 678 henkilötodistustietuetta, 3 304 030 matkustusasiakirjaa ja passia sekä 579 000 sairauskorttia. Raporttien mukaan suurin osa tietueista koski yhdysvaltalaisia. Samalla Krebs tarkisti myös näiden skannattujen tiedostojen aitouden ihmisten luvalla, ja todelliset henkilöt löydettiin.

Kyberturvallisuusraportin mukaan ajokortit olivat kuvattu sekä etu- että takapuolelta, ja monissa oli infrapuna- ja ultraviolettiversiot. Varkaat kerskuivat myös, että skannattujen asiakirjojen joukossa oli Yhdysvaltain puolustusministeri Pete Hegsethin henkilötodistus, tarkemmin sanottuna hänen ajokorttinsa.
Kryptovaluutta-yhteisö kuohuu KYC-vaatimuksista massiivisen henkilöllisyystietovuodon jälkeen
Vuoto ja sen paljastuminen ovat olleet trendi-aihe sosiaalisessa mediassa, kuten X:ssä, Facebookissa ja Redditissä. Myös kryptovaluuttayhteisön jäsenet ovat ilmaisseet mielipiteensä. Venice.ai:n ja Shapeshiftin perustaja Erik Voorhees kritisoi ankarasti Know Your Customer (KYC) -säännöksiä. ”KYC on paskapuhetta oleva huijaus, joka vaarantaa miljoonia viattomia ihmisiä, jotta sääntelyviranomaiset voivat tuntea tekevänsä maailmalle palveluksen”, Voorhees kommentoi X:ssä Yhdysvaltojen ja Kanadan ajokorttivuodosta.
X:llä suosittu TFTC-niminen kryptotili totesi: ”KYC- ja AML-käytännöt vaarantavat viattomia ihmisiä paljon enemmän kuin ne auttavat rikollisten kiinniottamisessa. Motivoituneet rikolliset kiertävät sääntöjä varastettujen henkilöllisyyksien, rahankuljettajien, peiteyhtiöiden ja korruptoituneiden sisäpiiriläisten avulla. Lakia noudattava ihminen tekee sen, mitä näyttö käskee. Skannaa ajokorttinsa. Sitten kasvonsa. Sitten luottaa yritykseen, josta ei ole koskaan kuullutkaan, koska vuokrauspiste tai vaihtopiste vaati sitä.”
”Rikolliselle syntyy uusi este, jonka hän voi kiertää. Viaton henkilö lisätään uuteen houkutusansaan.”
Hawaii Tribune Herald -uutislehdelle antamassaan haastattelussa Infobloxin uhkatutkija Zach Edwards kutsui tapausta ennennäkemättömäksi. ”Tällaisen mittakaavan ajokorttitietojen vuotamista ei ole koskaan aiemmin tapahtunut”, tutkija korosti. Hän väitti myös, että tietovuoto ”aiheutti todellisia kansallisia turvallisuusriskejä merkittäville henkilöille.”
FBI:n tutkinta jättää miljoonat odottamaan vastauksia
Vaikka FBI on kommentoinut asiaa joillekin kyberturvallisuustutkijoille, se ei ole julkaissut virallista lehdistötiedotetta verkkosivuillaan. Tutkijat eivät ole paljastaneet tietojen lopullista lähdettä tai sitä, kuinka monta ajokorttia on vahvistettu vuotaneen. Tämä jättää miljoonat amerikkalaiset ja kanadalaiset arvuuttelemaan. Tämän artikkelin kirjoittamishetkellä ei ole tiedossa, aikovatko liittovaltion lainvalvontaviranomaiset käsitellä asiaa tarkemmin julkaisemalla luettelon asianomaisista henkilöistä tai organisaatioista.
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.












