Ezen a héten a kriptográfiai közösség arról vitázik, hogy a „Krebs on Security” kutatója és újságírója, Brian Krebs kiberbiztonsági szakértői felfedeztek egy Nexus nevű dark web-szolgáltatást, amely állítólag több mint 153 millió, az Egyesült Államokban és Kanadában élő személyek vezetői engedélyének szkennelt másolatát árulja. A vita heves tiltakozást váltott ki a „Know Your Customer” (KYC) szabályozás ellen, és annak a hétköznapi emberekre gyakorolt veszélyeivel kapcsolatban.
153 millió vezetői engedély adatainak kiszivárgása heves KYC-ellenes reakciót váltott ki

Főbb tanulságok
- A Nexus állítása szerint jelentős mennyiségű, 153 millió amerikai és kanadai vezetői engedély adatai, valamint egy sor egyéb dokumentum is a birtokában van.
- Erik Voorhees, a Venice.ai és a Shapeshift alapítója élesen bírálta a KYC-modellt, miközben az állítólagos adat szivárgás hatalmas felháborodást váltott ki a kriptovaluta- és fintech-támogatók körében.
- Az FBI állítólag szeptember 1-jén nyomozást indított, de az adatok eredete és a botrány valódi mértéke egyelőre tisztázatlan.
A Nexus állítása szerint 153 millió vezetői engedély áll eladásra
Augusztus 31-én Brian Krebs kiberbiztonsági újságírót figyelmeztették egy új, a dark weben működő személyazonosság-lopási szolgáltatásra. A deep webes platform neve Nexus, és állítólag az Exploit nevű orosz nyelvű fórumon hirdették. Krebs cikke szerint 153 millió amerikai és kanadai állampolgár vezetői engedélyét kínálják eladásra. Emellett több millió egyéb személyazonosító okmány is megvásárolható.
Szeptember 1-jén Krebs azt is írta, hogy a csapat „megtudta, hogy az FBI New Orleans-i kirendeltsége ma hivatalos vizsgálatot indított a képek forrásának kiderítésére”.
A Nexus állítása szerint 153 347 439 vezetői engedély-adatot birtokol a két ország állampolgárairól. Emellett a dark web-es eladók azt állítják, hogy 10 335 678 személyi igazolvány-adatuk, 3 304 030 úti okmányuk és útlevelük, valamint 579 000 egészségügyi kártyájuk is van. A jelentések szerint az adatok nagy része amerikai állampolgárokra vonatkozott. Ugyanakkor a Krebs az érintettek engedélyével ellenőrizte a szkennelt dokumentumok hitelességét, és kiderült, hogy valódi személyekről van szó.

A kiberbiztonsági jelentés szerint a jogosítványokról készült szkennelések mind az elülső, mind a hátsó oldalt ábrázolták, és sokuk tartalmazott infravörös és ultraibolya változatot is. A tolvajok azzal is dicsekedtek, hogy a szkennelések között szerepelt Pete Hegseth amerikai védelmi miniszter személyazonosítója, konkrétan a jogosítványa.
A kriptovaluta-közösség felzúdult a KYC-vel kapcsolatban a hatalmas személyazonossági adat szivárgás után
Az adat szivárgás és a felfedezés trendtéma lett olyan közösségi médiaplatformokon, mint az X, a Facebook és a Reddit. A kriptográfiai közösség tagjai is megosztják a véleményüket. Erik Voorhees, a Venice.ai és a Shapeshift alapítója élesen bírálta a „Know Your Customer” (KYC) szabályozást. „A KYC egy baromság, ami milliók ártatlan ember életét veszélyezteti, csak hogy a szabályozók úgy érezzék, mintha értéket teremtenének a világ számára” – jegyezte meg Voorhees az X-en az amerikai és kanadai vezetői engedélyek kiszivárgásával kapcsolatban.
A TFTC néven ismert, népszerű kriptovaluta-fiók az X-en így fogalmazott: „A KYC- és AML-szabályozás sokkal inkább veszélybe sodorja az ártatlan embereket, mint amennyire segít a bűnözők elfogásában. A motivált bűnözők elkerülik a szabályozást lopott személyazonosságok, csempészek, fedőcégek és korrupt bennfentesek segítségével. A törvénytisztelő ember azt teszi, amit a képernyő mond neki. Beolvassa a jogosítványát. Aztán az arcát. Majd megbízik egy olyan cégben, amelyről még soha nem hallott, mert egy autókölcsönző pult vagy egy tőzsde megkövetelte tőle.”
„A bűnözőnek újabb akadályt kell megkerülnie. Az ártatlan ember pedig egy újabb csapdába kerül.”
A Hawaii Tribune Herald hírügynökségnek nyilatkozva Zach Edwards, az Infoblox fenyegetéskutatója példátlannak nevezte az esetet. „Még soha nem történt ilyen mértékű jogosítvány-adatlopás” – hangsúlyozta a kutató. Arra is rámutatott, hogy az adatlopás „komoly nemzetbiztonsági kockázatot jelentett a közszereplők számára.”
Az FBI-nyomozás miatt milliók várnak válaszokra
Bár az FBI nyilatkozott néhány kiberbiztonsági kutatónak, hivatalos honlapján még nem tett közzé hivatalos sajtóközleményt. A nyomozók nem hozták nyilvánosságra az adatok pontos forrását, sem a szivárgásként megerősített jogosítványok tényleges számát. Ezért millióknak kell találgatniuk az amerikaiak és a kanadaiak közül. A cikk írásának pillanatában még nem tudni, hogy a szövetségi bűnüldöző hatóságok foglalkoznak-e majd a kérdéssel, és közzéteszik-e az érintett személyek vagy szervezetek listáját.
Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.












