Флорида подтвердила взлом базы данных водителей через учётку полицейского

· Безопасность
Департамент безопасности дорожного движения Флориды признал утечку из базы DAVID. Злоумышленники воспользовались чужими учётными данными, которые сотрудник полиции неосторожно хранил на личном устройстве.

cover.svg

Департамент безопасности дорожного движения и автотранспорта Флориды (FLHSMV) подтвердил взлом базы данных водительских удостоверений DAVID. Признание последовало за заявлением вымогательской группировки ShinyHunters, которая утверждала, что похитила из системы более 200 тысяч записей о водителях.

По словам ведомства, об инциденте оно узнало 4 сентября 2026 года, назвав его делом рук «международной киберпреступной организации». В FLHSMV подчёркивают, что утечку удалось оперативно локализовать и что дальнейшего доступа злоумышленники не получили.

Виновата небрежность с паролем

Расследование показало, что атакующие воспользовались скомпрометированными учётными данными одного сотрудника полицейского управления города Плант-Сити. Эти данные, как выяснилось, хранились ненадлежащим образом — на личном электронном устройстве работника. О произошедшем ведомство уведомило Генеральную прокуратуру штата и работает над реагированием совместно с Florida Digital Service и Департаментом правоохранительных органов Флориды.

Хакеры описывают доступ иначе

Любопытно, что версия FLHSMV расходится с тем, как сами злоумышленники объясняли проникновение. ShinyHunters заявляли, что эксплуатировали уязвимость в механизме сброса пароля и получили доступ сразу к нескольким учётным записям DAVID — в том числе принадлежащим сотрудникам DMV и агенту ФБР.

По словам хакеров, начиная с 3 сентября они перебирали идентификаторы записей и скачивали связанные с ними HTML-страницы и изображения. В качестве доказательства взлома группировка показала скриншот карточки Джеффри Эпштейна с персональными данными и сведениями об автомобиле. Позднее ShinyHunters сообщили BleepingComputer, что доступ к системе они потеряли, и предположили, что уязвимость закрывают.

Сколько именно записей было просмотрено или похищено, FLHSMV не раскрывает и не подтверждает фигурирующую у злоумышленников цифру в 200 тысяч. Поскольку расследование продолжается, дополнительные сведения обещают опубликовать позже.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.