Bitcoin.com News
Offerto da

La fuga di dati di 153 milioni di patenti di guida scatena un’esplosiva reazione negativa contro il KYC

Questa settimana, la community crypto sta discutendo di come gli esperti di cybersicurezza del ricercatore e giornalista di Krebs on Security, Brian Krebs, abbiano scoperto un servizio del dark web noto come Nexus che sostiene di vendere scansioni di oltre 153 milioni di patenti di guida di persone che vivono negli Stati Uniti e in Canada. La conversazione ha scatenato un’ondata di proteste contro la policy Know Your Customer (KYC) e su come essa minacci le persone comuni.

SCRITTO DA
CONDIVIDI
La fuga di dati di 153 milioni di patenti di guida scatena un’esplosiva reazione negativa contro il KYC

Punti chiave

  • Nexus afferma di essere in possesso di ben 153 milioni di record di patenti di guida statunitensi e canadesi, oltre a una massa di altri documenti.
  • Il fondatore di Venice.ai e Shapeshift, Erik Voorhees, ha attaccato il modello KYC mentre la presunta fuga di dati ha scatenato grande indignazione tra i sostenitori di crypto e fintech.
  • Secondo quanto riportato, l’FBI avrebbe aperto un’indagine il 1° settembre, ma la provenienza dei dati e la reale portata della vicenda restano ancora incerte.

Nexus sostiene che 153 milioni di patenti di guida siano in vendita

Il 31 agosto, il giornalista di cybersicurezza Brian Krebs è stato informato di un nuovo servizio di furto d’identità sul dark web. La piattaforma del deep web si chiama Nexus e, secondo quanto riferito, sarebbe stata pubblicizzata sul forum in lingua russa noto come Exploit. Secondo l’articolo di Krebs, sono in vendita 153 milioni di patenti di guida di cittadini statunitensi e canadesi. Oltre a questo, sono disponibili per l’acquisto anche milioni di altri documenti di identità.

Il 1° settembre, Krebs ha anche scritto che il team “ha appreso che l’ufficio di New Orleans del Federal Bureau of Investigation (FBI) oggi ha avviato un’indagine ufficiale sulla fonte delle immagini”.

Nexus sostiene di detenere 153.347.439 record di patenti di guida di persone di entrambi i Paesi. Inoltre, i venditori del dark web affermano di avere anche 10.335.678 record di carte d’identità, 3.304.030 documenti di viaggio e passaporti, e 579.000 tessere sanitarie. Le segnalazioni dicono che la maggior parte dei record riguardava individui statunitensi. Allo stesso tempo, Krebs ha anche verificato l’autenticità di queste scansioni con il permesso delle persone, e sono stati individuati individui reali.

Krebs on Security blog screenshot.
Il report di Krebs mostra che il venditore del dark web sostiene di vendere l’identificazione del Segretario alla Difesa degli Stati Uniti Pete Hegseth. Fonte immagine: blog Krebs on Security.

Il report di cybersicurezza ha affermato che le patenti includevano immagini sia del fronte sia del retro, e molte contenevano versioni a infrarossi e ultravioletti. I ladri si sono anche vantati che l’insieme delle scansioni includesse un documento di Pete Hegseth, Segretario alla Difesa degli Stati Uniti, nello specifico la sua patente di guida.

Le voci crypto esplodono contro il KYC dopo la gigantesca fuga di identità

La fuga di dati e la scoperta sono diventate un argomento di tendenza sulle piattaforme social come X, Facebook e Reddit. Anche i membri della community crypto stanno dicendo la loro. Il fondatore di Venice.ai e Shapeshift, Erik Voorhees, ha attaccato le normative Know Your Customer (KYC). “Il KYC è una truffa di m**** che mette in pericolo milioni di persone innocenti affinché i regolatori possano sentirsi come se stessero offrendo valore al mondo”, ha osservato Voorhees su X a proposito della fuga di patenti statunitensi e canadesi.

Il popolare account crypto su X noto come TFTC ha dichiarato: “Le policy KYC e AML fanno molto di più per mettere le persone innocenti in pericolo di quanto facciano per catturare i criminali. I criminali motivati aggirano la compliance con identità rubate, prestanome, società schermo e insider corrotti. La persona rispettosa della legge fa ciò che lo schermo le dice. Scansiona la sua patente. Poi il suo volto. Poi si fida di un’azienda di cui non ha mai sentito parlare perché un banco di noleggio o un exchange lo ha richiesto.”

TFTC ha aggiunto:

“Il criminale ottiene un altro ostacolo da aggirare. La persona innocente viene aggiunta a un altro honeypot.”

Parlando con la testata Hawaii Tribune Herald, il threat researcher Zach Edwards di Infoblox ha definito l’incidente senza precedenti. “Non c’è mai stata una violazione di patenti di guida di questa portata”, ha insistito il ricercatore. Ha inoltre sostenuto che la violazione “ha creato rischi legittimi per la sicurezza nazionale per individui di alto profilo.”

L’indagine dell’FBI lascia milioni di persone in attesa di risposte

Sebbene l’FBI abbia commentato con alcuni dei ricercatori di cybersicurezza, non ha pubblicato un comunicato stampa formale sul proprio sito ufficiale. Gli investigatori non hanno divulgato una fonte definitiva dei dati né il numero effettivo di patenti confermate come trapelate. Questo lascia milioni di statunitensi e canadesi a fare congetture. Al momento della stesura, non è noto se le autorità federali di law enforcement affronteranno ulteriormente la questione con un elenco di individui o organizzazioni coinvolti.

Questo articolo è stato tradotto dall'inglese tramite IA. La versione originale in inglese è la fonte autorevole; le traduzioni automatiche possono contenere imprecisioni, in particolare nella terminologia legale e normativa.