Bitcoin.com News
Poganja

Uhajanje podatkov o 153 milijonih vozniških dovoljenj sproži burno negativno reakcijo glede postopkov KYC

Ta teden v kripto skupnosti poteka razprava o tem, kako so strokovnjaki za kibernetsko varnost iz spletnega portala »Krebs on Security« – med njimi raziskovalec in novinar Brian Krebs – odkrili storitev na temnem spletu z imenom Nexus, ki trdi, da prodaja skene več kot 153 milijonov vozniških dovoljenj oseb, ki živijo v ZDA in Kanadi. Razprava je sprožila ogorčenje nad politiko »Poznaj svojega stranko« (KYC) in nad tem, kako ta ogroža navadne ljudi.

DELI
Uhajanje podatkov o 153 milijonih vozniških dovoljenj sproži burno negativno reakcijo glede postopkov KYC

Ključne ugotovitve

  • Nexus trdi, da razpolaga z ogromno zbirko 153 milijonov zapisov o vozniških dovoljenjih iz ZDA in Kanade ter z veliko količino drugih dokumentov.
  • Erik Voorhees, ustanovitelj podjetij Venice.ai in Shapeshift, je ostro kritiziral model KYC, saj je domnevni iztok podatkov sprožil veliko ogorčenje med zagovorniki kriptovalut in fintehnologije.
  • FBI naj bi po poročanju 1. septembra začel preiskavo, vendar ostaja nejasno, od kod izvirajo podatki in kakšen je dejanski obseg te zadeve.

Nexus trdi, da je na prodaj 153 milijonov vozniških dovoljenj

31. avgusta je bil novinar za kibernetsko varnost Brian Krebs opozorjen na novo storitev za krajo identitete na temnem spletu. Platforma na globokem spletu se imenuje Nexus in je bila po poročanju oglaševana na ruskojezičnem forumu, znanem kot Exploit. Po poročanju Krebsa je na prodaj 153 milijonov vozniških dovoljenj državljanov ZDA in Kanade. Poleg tega so na voljo tudi milijoni drugih osebnih dokumentov.

1. septembra je Krebs zapisal tudi, da je ekipa »izvedela, da je lokalna pisarna Zveznega preiskovalnega urada (FBI) v New Orleansu danes sprožila uradno preiskavo o izvoru teh slik«.

Nexus trdi, da ima v lasti 153.347.439 zapisov o vozniških dovoljenjih oseb iz obeh držav. Poleg tega prodajalci na temnem spletu trdijo, da imajo 10.335.678 zapisov o osebnih izkaznicah, 3.304.030 potnih listin in potnih listov ter 579.000 zdravstvenih izkaznic. Poročila navajajo, da je večina zapisov pripadala ameriškim državljanom. Hkrati je Krebs s privolitvijo posameznikov preveril tudi pristnost teh skenov in ugotovil, da gre za resnične osebe.

Krebs on Security blog screenshot.
Poročilo Krebsa kaže, da prodajalec na temnem spletu trdi, da prodaja osebno izkaznico ameriškega ministra za obrambo Petea Hegsetha. Vir slike: blog Krebs on Security.

Poročilo o kibernetski varnosti navaja, da so bile licence posnete tako z sprednje kot z zadnje strani, mnoge pa so vsebovale tudi infrardeče in ultravijolične različice. Tatovi so se hvalili tudi, da je med skeni bila identiteta ameriškega obrambnega ministra Petea Hegsetha, natančneje njegovo vozniško dovoljenje.

Kriptovalutna skupnost se oglaša glede KYC po obsežnem izteku identitetnih podatkov

Uhajanje podatkov in odkritje sta postala vroča tema na družbenih omrežjih, kot so X, Facebook in Reddit. Tudi člani kriptoskupnosti izražajo svoja mnenja. Erik Voorhees, ustanovitelj podjetij Venice.ai in Shapeshift, je ostro kritiziral predpise »Know Your Customer« (KYC). »KYC je bedasta prevara, ki ogroža milijone nedolžnih ljudi, samo da se regulatorji lahko počutijo, kot da svetu prinašajo korist,« je Voorhees na platformi X komentiral uhajanje podatkov o ameriških in kanadskih vozniških dovoljenjih.

Priljubljen kriptovalutni račun na X, znan pod imenom TFTC, je izjavil: »Politika KYC in AML veliko bolj ogroža nedolžne ljudi, kot pa pomaga pri lovu na kriminalce. Motivirani kriminalci se izogibajo predpisom z uporabo ukradenih identitet, kurirjev, navideznih podjetij in podkupljenih notranjih virov. Zakonito ravnajoča oseba stori tisto, kar ji narekuje zaslon. Poskenira vozniško dovoljenje. Nato svoj obraz. Nato zaupa podjetju, o katerem še nikoli ni slišala, ker je to zahteval najemni pult ali borza.«

TFTC je dodal:

»Kriminalec dobi še eno oviro, ki jo mora obiti. Nedolžna oseba pa se znajde v še enem »medenem loncu«.«

V pogovoru z medijem Hawaii Tribune Herald je raziskovalec groženj Zach Edwards iz podjetja Infoblox ta incident označil za brez primere. »Še nikoli ni prišlo do kršitve varnosti vozniških dovoljenj v takšnem obsegu,« je vztrajal raziskovalec. Trdil je tudi, da je ta kršitev »povzročila legitimna tveganja za nacionalno varnost za pomembne osebnosti.«

Preiskava FBI pušča milijone ljudi v negotovosti

Čeprav je FBI podal izjave nekaterim raziskovalcem na področju kibernetske varnosti, na svoji uradni spletni strani ni objavil uradnega sporočila za javnost. Preiskovalci niso razkrili končnega vira podatkov niti dejanskega števila vozniških dovoljenj, za katera je bilo potrjeno, da so bila izpostavljena. Zaradi tega milijoni Američanov in Kanadčanov ostajajo v negotovosti. Ob pisanju tega članka ni znano, ali bodo zvezni organi pregona to zadevo nadalje obravnavali s seznamom prizadetih posameznikov ali organizacij.

Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.