Drevet av

153 millioner lekkede førerkort utløser eksplosiv KYC-motreaksjon

Denne uken diskuterer kryptomiljøet hvordan cybersikkerhetseksperter fra Krebs on Securitys forsker og journalist Brian Krebs har oppdaget en tjeneste på det mørke nettet kjent som Nexus, som hevder å selge skanninger av mer enn 153 millioner førerkort fra personer bosatt i USA og Canada. Samtalen har utløst et ramaskrik mot Know Your Customer (KYC)-policyen og hvordan den truer vanlige mennesker.

SKREVET AV
DEL
153 millioner lekkede førerkort utløser eksplosiv KYC-motreaksjon

Viktige poenger

  • Nexus hevder at de sitter på hele 153 millioner amerikanske og canadiske førerkortregistre, samt en mengde andre dokumenter.
  • Venice.ai- og Shapeshift-gründer Erik Voorhees gikk hardt ut mot KYC-modellen etter at den påståtte lekkasjen utløste betydelig harme blant tilhengere av krypto og fintech.
  • FBI skal etter sigende ha åpnet en etterforskning 1. september, men hvor dataene kom fra og hvor stort dette egentlig er, er fortsatt uklart.

Nexus hevder 153 millioner førerkort er til salgs

31. august ble cybersikkerhetsjournalisten Brian Krebs gjort oppmerksom på en ny identitetstyveritjeneste på det mørke nettet. Deep web-plattformen heter Nexus, og den skal angivelig ha blitt annonsert på det russiskspråklige forumet kjent som Exploit. Ifølge Krebs-saken selges 153 millioner førerkort fra amerikanske og canadiske borgere. I tillegg er millioner av andre identitetsdokumenter også tilgjengelige for kjøp.

1. september skrev Krebs også at teamet «har fått vite at New Orleans-kontoret til Federal Bureau of Investigation (FBI) i dag igangsatte en offisiell etterforskning av kilden til bildene.»

Nexus hevder å ha 153 347 439 førerkortposter fra personer i begge land. I tillegg sier selgerne på det mørke nettet at de har 10 335 678 ID-kortposter, 3 304 030 reisedokumenter og pass, samt 579 000 helsekort. Rapporter sier at hoveddelen av postene var knyttet til amerikanske personer. Samtidig verifiserte Krebs også ektheten til disse skanningene med folks tillatelse, og ekte personer ble identifisert.

Krebs on Security blog screenshot.
Krebs-rapporten viser at leverandøren på det mørke nettet hevder å selge identifikasjonen til USAs forsvarsminister Pete Hegseth. Bildekilde: Krebs on Security-bloggen.

Cybersikkerhetsrapporten sa at førerkortene var skannet både på for- og baksiden, og mange inneholdt infrarøde og ultrafiolette versjoner. Tyvene skrøt også av at utvalget av skanninger inneholdt en ID til USAs forsvarsminister Pete Hegseth, nærmere bestemt hans førerkort.

Kryptostemmer eksploderer mot KYC etter massiv identitetslekkasje

Lekkasjonen og oppdagelsen har vært et trending tema på sosiale medieplattformer som X, Facebook og Reddit. Medlemmer av kryptomiljøet deler også sine meninger. Venice.ai- og Shapeshift-gründer Erik Voorhees slaktet Know Your Customer (KYC)-reguleringene. «KYC er en jævla bullsh**-svindel som setter millioner av uskyldige mennesker i fare slik at regulatorer kan føle at de tilfører verden verdi», bemerkte Voorhees på X om lekkasjen av amerikanske og canadiske førerkort.

Den populære kryptokontoen på X kjent som TFTC uttalte: «KYC- og AML-politikk gjør langt mer for å sette uskyldige mennesker i fare enn den gjør for å ta kriminelle. Motiverte kriminelle finner veier rundt etterlevelse med stjålne identiteter, muldyr, stråselskaper og korrupte insidere. Den lovlydige personen gjør det skjermen forteller ham. Skanner førerkortet sitt. Så ansiktet sitt. Og stoler deretter på et selskap han aldri har hørt om fordi en utleieskranke eller en børs krevde det.»

TFTC la til:

«Den kriminelle får enda et hinder å omgå. Den uskyldige personen blir lagt til i enda en honningkrukke.»

I samtale med nyhetsmediet Hawaii Tribune Herald kalte trusselanalytiker Zach Edwards fra Infoblox hendelsen uten sidestykke. «Det har aldri vært et brudd på førerkort i denne skalaen», insisterte forskeren. Han argumenterte også for at bruddet «skapte reelle nasjonale sikkerhetsrisikoer for høyt profilerte personer.»

FBI-etterforskning etterlater millioner i uvisshet

Selv om FBI kommenterte til noen av cybersikkerhetsforskerne, har det ikke publisert en formell pressemelding på sin offisielle nettside. Etterforskerne har ikke oppgitt en definitiv kilde til dataene eller det faktiske antallet førerkort som er bekreftet lekket. Dette etterlater millioner av amerikanere og canadiere i villrede. I skrivende stund er det ukjent om føderale rettshåndhevende myndigheter vil følge dette opp ytterligere med en liste over berørte personer eller organisasjoner.

Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.