Den här veckan diskuterar kryptogemenskapen hur cybersäkerhetsexperter från Krebs on Security – där forskaren och journalisten Brian Krebs är verksam – har upptäckt en tjänst på dark web kallad Nexus som påstår sig sälja skannade kopior av mer än 153 miljoner körkort tillhörande personer bosatta i USA och Kanada. Diskussionen har väckt en storm av protester mot KYC-principen (Know Your Customer) och hur den hotar vanliga människor.
Läckan av 153 miljoner körkort utlöser en våldsam motreaktion mot KYC-kraven

Viktiga punkter
- Nexus hävdar att man sitter på en betydande samling av 153 miljoner amerikanska och kanadensiska körkortsuppgifter samt en mängd andra dokument.
- Erik Voorhees, grundare av Venice.ai och Shapeshift, kritiserade skarpt KYC-modellen när den påstådda läckan väckte stor upprördhet bland anhängare av kryptovalutor och fintech.
- FBI ska enligt uppgift ha inlett en utredning den 1 september, men varifrån uppgifterna kommer och hur omfattande detta egentligen är är fortfarande oklart.
Nexus hävdar att 153 miljoner körkort är till salu
Den 31 augusti uppmärksammades cybersäkerhetsjournalisten Brian Krebs på en ny tjänst för identitetsstöld på dark web. Plattformen på deep web heter Nexus och ska enligt uppgift ha annonserats på det ryskspråkiga forumet Exploit. Enligt Krebs artikel säljs 153 miljoner körkort tillhörande amerikanska och kanadensiska medborgare. Utöver detta finns även miljontals andra identitetshandlingar tillgängliga för köp.
Den 1 september skrev Krebs även att teamet ”har fått veta att FBI:s (Federal Bureau of Investigation) lokalkontor i New Orleans idag inlett en officiell utredning om varifrån bilderna härstammar”.
Nexus hävdar att de har 153 347 439 körkortsregister från personer i båda länderna. Dessutom uppger säljarna på dark web att de har 10 335 678 identitetskortuppgifter, 3 304 030 resedokument och pass samt 579 000 sjukvårdskort. Enligt rapporterna gäller huvuddelen av uppgifterna amerikanska medborgare. Samtidigt har Krebs också verifierat äktheten hos dessa skannade dokument med personernas tillstånd, och man har kunnat konstatera att det rör sig om verkliga personer.

Cybersäkerhetsrapporten uppgav att körkorten var avbildade både på fram- och baksidan, och att många innehöll versioner i infrarött och ultraviolett ljus. Tjuvarna skröt också om att skannade dokumenten innehöll ett ID-kort för USA:s försvarsminister Pete Hegseth, närmare bestämt hans körkort.
Kryptovärlden rasar över KYC efter massiv identitetsläcka
Läckan och upptäckten har varit ett populärt ämne på sociala medieplattformar som X, Facebook och Reddit. Medlemmar i kryptogemenskapen delar också med sig av sina åsikter. Erik Voorhees, grundare av Venice.ai och Shapeshift, kritiserade Know Your Customer (KYC)-reglerna. ”KYC är en skitsnack-bluff som utsätter miljontals oskyldiga människor för fara så att tillsynsmyndigheterna kan känna att de tillför värde till världen”, kommenterade Voorhees på X angående läckan av amerikanska och kanadensiska körkort.
Det populära kryptokontot på X, känt som TFTC, skrev: ”KYC- och AML-reglerna bidrar i mycket högre grad till att utsätta oskyldiga människor för fara än till att fånga brottslingar. Motiverade brottslingar kringgår reglerna med hjälp av stulna identiteter, kurirer, skalbolag och korrupta insiders. Den laglydiga personen gör vad skärmen säger åt honom. Skannar sitt körkort. Sedan sitt ansikte. Sedan litar han på ett företag han aldrig hört talas om, bara för att en biluthyrningsdisk eller en växlingskontor krävde det.”
”Brottslingen får ytterligare ett hinder att kringgå. Den oskyldiga personen hamnar i ytterligare en honungsfälla.”
I en intervju med nyhetsmediet Hawaii Tribune Herald kallade hotforskaren Zach Edwards från Infoblox händelsen för utan motstycke. ”Det har aldrig tidigare skett ett dataintrång avseende körkort i denna skala”, insisterade forskaren. Han hävdade också att dataintrånget ”skapade legitima nationella säkerhetsrisker för högt uppsatta personer.”
FBI:s utredning lämnar miljoner i väntan på svar
Även om FBI har kommenterat händelsen till vissa cybersäkerhetsforskare har man inte publicerat något officiellt pressmeddelande på sin webbplats. Utredarna har inte avslöjat någon definitiv källa till uppgifterna eller det faktiska antalet körkort som bekräftats ha läckt ut. Detta lämnar miljontals amerikaner och kanadensare i ovisshet. I skrivande stund är det okänt om federala brottsbekämpande myndigheter kommer att ta upp detta vidare med en lista över berörda personer eller organisationer.
Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.












