Bitcoin.com News
Oferit de

Experții avertizează că breșa de securitate a conturilor Nexus dezvăluie un model de fraudă

Breșă de securitate privind datele de identitate Nexus este mult mai periculoasă decât o scurgere obișnuită de parole, deoarece, potrivit informațiilor, materialul furat include fotografii, adrese, date de naștere și caracteristici de securitate ascunse ale documentelor de identitate emise de autorități, a declarat pentru Bitcoin.com News dr. Marilyne Ordekian, expert în securitate cibernetică.

SCRIS DE
DISTRIBUIE
Experții avertizează că breșa de securitate a conturilor Nexus dezvăluie un model de fraudă

Concluzii cheie

  • Nexus a revendicat aproximativ 170 de milioane de înregistrări de identitate, inclusiv 153 de milioane de permise de conducere din SUA și Canada.
  • Ordekian avertizează că scanările documentelor de identitate de la Nexus ar putea alimenta fraudele, deoarece victimele nu își pot reseta pur și simplu identitățile.
  • Popov, de la Sumsub, afirmă că verificările de identitate necesită un al doilea factor de autentificare, întrucât ancheta FBI rămâne deschisă.

Piața de pe dark web a apărut la sfârșitul lunii august, susținând că are acces la aproximativ 170 de milioane de înregistrări, inclusiv peste 153 de milioane de permise de conducere din SUA și Canada, 10 milioane de alte documente de identitate, 3 milioane de documente de călătorie și cel puțin 579.000 de carduri medicale. Operatorii acesteia au susținut că informațiile au fost sustrase timp de mai bine de un an de la o importantă companie de verificare a identității.

Scurgerea de date Nexus depășește cu mult o simplă scurgere de parole

O breșă de securitate care afectează parolele este gravă, dar de obicei există o soluție de rezervă: schimbarea parolei. Documentele de identitate emise de autorități reprezintă cu totul altceva. Dr. Marilyne Ordekian a subliniat că permisele de conducere conțin informații care îi urmăresc pe oameni ani de zile, dacă nu chiar pentru totdeauna, inclusiv fotografia, adresa de domiciliu și data nașterii.

„În cazul breșelor de securitate care duc la scurgerea parolelor, o persoană își poate reseta datele de autentificare și poate merge mai departe”, a spus Ordekian. În cazul actelor de identitate emise de autorități care au fost furate, a explicat ea, informațiile sunt efectiv încorporate în identitatea unei persoane și nu pot fi pur și simplu resetate după ce infractorii pun mâna pe ele.

Ceea ce face ca breșa de securitate Nexus să fie deosebit de alarmantă este prezența raportată a scanărilor în infraroșu și ultraviolet. Ordekian a explicat că aceste scanări sunt „o măsură de securitate utilizată pentru a verifica autenticitatea”, ceea ce înseamnă că sunt folosite „pentru a autentifica un document fizic ca fiind original”. Ea a avertizat că infractorii ar putea avea „nu doar actul tău de identitate, ci și schița și stratul tehnic utilizate pentru a dovedi că actul tău de identitate este autentic”.

Acest lucru poate genera o mulțime de probleme. „Fiecare sistem care necesită un act de identitate, fie că este vorba de deschiderea unui cont bancar, a unui cont pe o platformă de schimb de criptomonede, închirierea unei mașini, verificarea unui transfer bancar etc. (orice activitate care se bazează pe acest tip de act de identitate pentru verificarea identității) reprezintă acum o potențială suprafață de atac care poate fi exploatată”, a spus Ordekian.

Furtul elementelor de securitate sporește riscul de fraudă

Odată ce aceste înregistrări ajung pe piețele criminale, furtul de identitate este doar punctul de plecare. Datele de autentificare furate ar putea fi refolosite pentru uzurparea identității, conturi bancare frauduloase, spălarea de bani și alte scheme. Ordekian a avertizat că materialul cu infraroșu și ultraviolet ar putea face ca utilizarea frauduloasă să fie mai greu de detectat de către sistemele de verificare, deoarece documentele de bază în sine sunt autentice.

Există, de asemenea, o perspectivă legată de securitatea fizică. „Am observat, de exemplu, în domeniul criptomonedelor, cum unii utilizatori și victime ale breșelor de date sunt identificați ca investitori și devin ținte ale unor atacuri fizice menite să îi determine să-și predea activele”, a subliniat Ordekian. „În această situație, acest lucru poate pune în pericol și supraviețuitorii violenței domestice, precum și persoanele aflate în programe de protecție a martorilor.”

Urmele lăsate de Nexus au condus către IDScan.net, un furnizor de servicii de verificare a identității cu sediul în New Orleans, care afirmă că procesează peste 21 de milioane de verificări de identitate pe lună în peste 20.000 de locații. IDScan nu a confirmat oficial că a fost victima unui atac cibernetic, dar compania a informat clienții că investighează informații care sugerează că datele ar fi putut fi expuse și că firma „ar putea fi implicată”.

Nexus pune sub lupă „capcana” de date KYC

Acest episod ridică, de asemenea, o întrebare incomodă pentru sistemele „cunoaște-ți clientul” (KYC): Colectarea unor baze de date masive cu documente de identitate creează o „capcană” care devine irezistibilă pentru infractori?

Artem Popov, șeful departamentului de produse pentru prevenirea fraudei la Sumsub, a afirmat că pericolul este mai amplu decât furnizorii KYC în sine. „Stocarea datelor personale oriunde implică riscuri, iar acest lucru este valabil pentru orice companie care le gestionează, nu doar pentru furnizorii KYC”, a declarat Popov pentru Bitcoin.com News. El a spus că oamenii ar trebui să pornească de la premisa că o fotografie a unui document este expusă odată ce este partajată online, deoarece aceasta poate trece prin numeroase servicii aflate în afara controlului lor.

Popov a avertizat, de asemenea, că documentele furate reprezintă doar o piesă din mecanismul fraudei. „Multe dintre aceste scurgeri de informații se reduc, de asemenea, la inginerie socială, în care cineva este pur și simplu convins să-și predea datele, motiv pentru care o fotografie a unui document nu ar trebui niciodată să fie suficientă pentru a accepta pe cineva”, a spus Popov.

Experții promovează verificări de identitate care depășesc documentele

Următorul pas, a spus Popov, este adăugarea unui alt nivel de securitate. „La fel cum o parolă nu mai este suficientă pentru a accesa informații sensibile, un document are nevoie de un al doilea factor de autentificare, cum ar fi detectarea prezenței fizice, pentru a confirma că aparține efectiv persoanei care îl prezintă.” Detectarea prezenței fizice solicită, în general, utilizatorului să dovedească că o persoană reală este prezentă fizic, și nu doar cineva care trimite o fotografie sau un document furat.

Nici simpla înlocuire a documentelor de identitate cu date biometrice nu este o soluție miraculoasă. Popov a avertizat că datele biometrice prezintă un risc permanent, deoarece o față sau un alt identificator biologic nu poate fi reemise odată ce au fost compromise. Ordekian, pe de altă parte, a afirmat că acest incident ar trebui să determine o examinare mai aprofundată a regulilor de securitate privind verificarea identității și a modului în care sunt aplicate aceste măsuri de protecție.

Ancheta FBI rămâne deschisă, potrivit Krebs on Security, au fost deja depuse acțiuni colective, iar IDScan nu a publicat încă un raport criminalistic complet, ceea ce înseamnă că industria nu a ieșit încă din impas, în timp ce anchetatorii lucrează pentru a stabili exact ce s-a întâmplat și care este amploarea expunerii.

Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.

Etichete în această poveste