השבוע, קהילת הקריפטו דנה כיצד מומחי אבטחת סייבר מהחוקר והעיתונאי בריאן קרבס מ-Krebs on Security, גילו שירות בדארק ווב בשם Nexus שטוען כי הוא מוכר סריקות של יותר מ-153 מיליון רישיונות נהיגה של אנשים המתגוררים בארה״ב ובקנדה. השיחה הציתה זעקה נגד מדיניות הכר את הלקוח (KYC) וכיצד היא מאיימת על אנשים מן השורה.
דליפת 153 מיליון רישיונות נהיגה מעוררת תגובת נגד נפיצה נגד KYC

נקודות מרכזיות
- Nexus טוען שהוא מחזיק בכמות משמעותית של 153 מיליון רשומות של רישיונות נהיגה מארה״ב ומקנדה, וגם מאגר של מסמכים נוספים.
- מייסד Venice.ai ו-Shapeshift, אריק וורהיס, תקף את מודל ה-KYC כאשר ההדלפה הנטענת עוררה זעם רב בקרב תומכי קריפטו ופינטק.
- לפי הדיווחים, ה-FBI פתח בבדיקה ב-1 בספטמבר, אך מקור הנתונים ועד כמה גדול הדבר הזה באמת עדיין אינם ברורים.
Nexus טוען ש-153 מיליון רישיונות נהיגה מוצעים למכירה
ב-31 באוגוסט, העיתונאי בתחום אבטחת הסייבר בריאן קרבס קיבל התראה על שירות חדש לגניבת זהות בדארק ווב. הפלטפורמה בדיפ ווב נקראת Nexus, ולפי הדיווחים היא פורסמה בפורום בשפה הרוסית הידוע בשם Exploit. לפי הכתבה של קרבס, נמכרים 153 מיליון רישיונות נהיגה של אזרחי ארה״ב וקנדה. בנוסף לכך, מיליוני מסמכי זיהוי נוספים זמינים גם הם לרכישה.
ב-1 בספטמבר, קרבס כתב גם כי הצוות “למד כי משרד השטח של הלשכה הפדרלית לחקירות (FBI) בניו אורלינס פתח היום בחקירה רשמית בנוגע למקור התמונות.”
Nexus טוען שהוא מחזיק ב-153,347,439 רשומות של רישיונות נהיגה מאנשים משתי המדינות. כמו כן, מוכרי הדארק ווב אומרים שיש להם גם 10,335,678 רשומות של כרטיסי זיהוי, 3,304,030 מסמכי נסיעה ודרכונים, וגם 579,000 כרטיסים רפואיים. לפי הדיווחים, עיקר הרשומות היו של אנשים אמריקאים. במקביל, קרבס גם אימת את האותנטיות של הסריקות ברשותם של אנשים, ונמצאו אנשים אמיתיים.

דוח אבטחת הסייבר אמר שהרישיונות כללו צילומים הן מהצד הקדמי והן מהצד האחורי, ורבים מהם כללו גרסאות אינפרה-אדום ואולטרה-סגול. הגנבים גם התרברבו כי ההקצאה של הסריקות כללה תעודה עבור שר ההגנה של ארה״ב פיט הגסת’, ובפרט את רישיון הנהיגה שלו.
קולות הקריפטו מתפרצים נגד KYC לאחר הדלפת זהות עצומה
ההדלפה והגילוי הפכו לנושא חם ברשתות חברתיות כמו X, פייסבוק ורדיט. חברי קהילת הקריפטו גם משתפים את דעתם. מייסד Venice.ai ו-Shapeshift, אריק וורהיס, תקף את תקנות הכר את הלקוח (KYC). “KYC הוא תרמית בולש** שמסכנת מיליוני אנשים חפים מפשע כדי שהרגולטורים ירגישו כאילו הם מספקים ערך לעולם,” אמר וורהיס ב-X לגבי הדלפת רישיונות הנהיגה בארה״ב ובקנדה.
חשבון הקריפטו הפופולרי ב-X הידוע בשם TFTC הצהיר: “מדיניות KYC ו-AML עושה הרבה יותר כדי לסכן אנשים חפים מפשע מאשר כדי לתפוס פושעים. פושעים בעלי מוטיבציה עוקפים ציות באמצעות זהויות גנובות, קופים, חברות קש ומקורבים מושחתים. האדם שומר החוק עושה מה שהמסך אומר לו. סורק את הרישיון שלו. ואז את הפנים שלו. ואז נותן אמון בחברה שמעולם לא שמע עליה כי דלפק השכרת רכב או בורסה דרשו זאת.”
“הפושע מקבל עוד מכשול לעקוף. האדם החף מפשע נוסף לעוד מאגר-דבש.”
בשיחה עם כלי התקשורת Hawaii Tribune Herald, חוקר האיומים זאק אדוארדס מ-Infoblox כינה את האירוע חסר תקדים. “מעולם לא הייתה פריצה של רישיונות נהיגה בהיקף כזה,” התעקש החוקר. הוא גם טען שהפריצה “יצרה סיכוני ביטחון לאומי לגיטימיים עבור אנשים בעלי פרופיל גבוה.”
חקירת ה-FBI משאירה מיליונים ממתינים לתשובות
בעוד שה-FBI מסר תגובה לחלק מחוקרי אבטחת הסייבר, הוא לא פרסם הודעה רשמית באתר הרשמי שלו. החוקרים לא חשפו מקור חד-משמעי לנתונים או את המספר האמיתי של רישיונות הנהיגה שאושרו כמודלפים. הדבר משאיר מיליוני אמריקאים וקנדים מנחשים. נכון למועד הכתיבה, לא ידוע אם רשויות אכיפת החוק הפדרליות יטפלו בכך בהמשך באמצעות רשימה של אנשים או ארגונים שנפגעו.
מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.











