Se confirmada, a violação poderá ser um dos vazamentos mais extensos de documentos de identificação emitidos pelo governo na América do Norte. Como você pode se proteger? O FBI está investigando uma possível violação de dados que pode ter exposto mais do que 153 milhões de licenças de condutor nos EUA e Canadá. O jornalista independente Brian Krebs na terça-feira relatou um site escuro que alegava estar vendendo digital scans de licenças de motorista. O FBI confirmou a TIEMPO que o FBI está.examinando o incidente, mas recusou comentar.Devido à natureza em curso da investigação.. Os IDs que o serviço, que agora está offline, anunciado para venda, teriam incluído o do Secretário de Defesa Pete Hegseth. Se as alegações relatadas do serviço forem verdadeiras, a violação poderá ser um dos mais extensos vazamentos de dados da licença de condução, diz James E. Lee, Presidente do Centro de Recursos para Roubo de Identidade, que tem rastreado as falhas desde então 2005.. Este conjunto de dados continuará a ter um valor maciço para a comunidade cibercriminal por muitos anos, e é provável que vejamos este serviço ou um muito semelhante aparecer novamente na Darknet, o Krebs diz TIME. Os especialistas também avisam que este incidente ilustra os riscos das empresas que mantêm as análises de ID e os dados biométricos para verificação de idade e identidade. Aqui está o que saber sobre a possível violação e o que ela pode significar para seus dados. Krebs, que administra um site independente de notícias de segurança cibernética.KrebsOnSecurity,. disse que foi alertado para o site na segunda- feira. O site tinha sido anunciado em um fórum russo de crimes cibernéticos como um serviço que vende varreduras digitais de documentos de identidade pertencentes a mais do que 170 milhões de pessoas na América do Norte, de acordo com o Krebs. O Krebs disse que a sua própria licença de motorista tinha sido oferecida como uma amostra gratuita pelo serviço..

Não me incomoda ver meus dados lá fora porque estou acostumado a isso, o Krebs diz o TIME..Mas é mais agravante ver esta informação disponível em amigos e familiares..O serviço, chamado de.Nexus,. alegou ter mais do que 153 milhões de licenças de condutor pertencentes a pessoas nos EUA e Canadá, mais do que 10 milhões de cartões de identificação, e mais de três milhões de documentos de viagem ou ID internacionais, Krebs relatou. Também alegou ter centenas de milhares de cartões médicos. O Krebs disse que foi capaz de confirmar nove dos documentos vazados. O TIME não verificou independentemente os pedidos de prestação de serviços. Logo após a publicação do seu relatório, o Krebs disse em uma atualização que o site do. Nexus. Ainda não está claro qual é a fonte da falha. De acordo com o Krebs, o Nexus alegou no seu post de fórum que obteve os documentos através de uma violação ao vivo em uma empresa de verificação de identidade.......................................................................................................... A empresa trabalha com dispensares de maconha em todo o país para validar IDs, bem como outros negócios que exigem verificação de ID em varejo, transporte, finanças e outros serviços. O TIME alcançou o IDScan.net para fazer comentários. Houve violações confirmadas com maiores contagens de vítimas ou registros. Por exemplo, em 2013, Yahoo sofreu uma falha que afetava todas as três bilhões de contas de usuário na época, e em 2018, a cadeia hoteleira global Marriott revelou uma violação do seu banco de dados de reservas Starwood que afetou centenas de milhões de registros de hóspedes. Mas a potencial violação do Nexus pode ser uma das maiores identificações do governo. Também é notável, pois o serviço alegadamente fornece um trovo de pesquisa de digitalizações de ID, incluindo imagens de frente e de trás, e digitalizações de infravermelhos e ultravioleta dos IDs.

Outras violações recentes expuseram informações da licença de condutor em uma escala menor. Em junho, o Departamento de Parques e Vida Silvestre do Texas disse que um ator não autorizado pode ter obtido informações pertencentes a mais do que 3 milhões de clientes de licenças de caça e pesca através de um fornecedor de terceiros. Os dados potencialmente comprometidos incluíram informações de licença de motorista, números de passaporte e números de telefone, mas não incluíram números do Seguro Social. O departamento disse que fortaleceu os controles de acesso e estava trabalhando com o fornecedor em outras salvaguardas. Os funcionários não identificaram publicamente o fornecedor ou anunciaram uma ação de execução. Em 2023, hackers exploraram uma vulnerabilidade em um sistema de transferência de arquivos, MOVEit, usado pela Louisianas. A violação afetou aproximadamente 6 milhões de registros no estado. Os funcionários disseram que o Clop, um grupo de extorsão cibercriminal, havia reivindicado a responsabilidade pela violação, e que as autoridades estavam monitorando a atividade da web escura associada ao grupo. O estado disse que a vulnerabilidade foi corrigida e que foram adicionadas salvaguardas adicionais. No ano seguinte, a empresa de verificação de fundo Dados Públicos Nacionais confirmou que os hackers tinham acessado registros contendo informações pessoais, incluindo números do Seguro Social, de milhões de pessoas.. Infelizmente, violações deste tamanho são agora muito comuns, diz Lee. Uma falha envolvendo imagens de ID carrega riscos de segurança ї significativamente piores do que uma falha que envolve dados pessoais comuns ou números de ID, Edgar Whitley, um professor de Sistemas de Informação no Departamento de Gestão do LSE, diz TIME. Uma imagem de alta qualidade de um ID emitido pelo governo como uma licença de motorista torna muito mais fácil para os ladrões de identidade se passar por titulares da licença, de acordo com o Lee. Uma cópia de um ID pode ser usada na abertura de novas linhas de crédito, ou pode ser combinada com informações de outras falhas em tentativas de phishing direcionadas ou para hackear contas.

Whitley diz que tais imagens também podem ser usadas para fazer AI deepfakes. As características biométricas, ao contrário das senhas ou números de identificação, também não podem ser facilmente alteradas, acrescenta Whitley..Você pode reemitir uma nova senha, mas não uma nova face.. É difícil para os indivíduos limitar sua exposição, de acordo com os especialistas..Não há como ‘proteger- se de outra pessoa usando uma digitalização da sua licença se a empresa que coleta as varreduras for aliviada por hackers, além de não ter o seu ID digitalizado por nada ou por ninguém, o Krebs diz o TIME..O que podemos fazer,. diz Lee,. é tornar nossas informações... menos úteis e mais difíceis de se passar.. Se você acredita que suas informações pessoais foram comprometidas, o Krebs recomenda congelar seu crédito com os três grandes agências de crédito ao consumidor: Equifax, Experian e TransUnion. Fazer isso torna mais difícil para um ladrão de identidade abrir novas contas de crédito em seu nome. FrozenPii.com, um site do ITRC, ajuda os clientes a congelar o seu crédito e outros processos relacionados à identidade. Você também pode colocar um alerta de fraude e reportar roubo de identidade no IdentityTheft.gov. Os riscos de uma violação são susceptíveis de aumentar conforme mais e mais empresas e agências requerem verificação de identidade ou idade para fornecer um serviço, especialmente quando essa informação é compartilhada com fornecedores de terceiros, dizem os especialistas..A verificação de identidade robusta não é mais um luxo ou opcional para negócios de todos os tamanhos, diz Lee. A responsabilidade por manter os dados seguros dos consumidores reside nas organizações que coletam e armazenam esses dados, diz Whitley. O Instituto Nacional de Padrões e Tecnologia, uma agência federal que desenvolve padrões de tecnologia, recomenda que os provedores de verificação de identidade recolham apenas informações necessárias para a transação e limitem a sua retenção de dados pessoais dos consumidores. Os consumidores também podem perguntar como suas informações serão usadas e armazenadas, e se apresentar um documento de identidade física é suficiente.