Флорида подтвердила взлом базы данных водителей через учётку полицейского
Департамент безопасности дорожного движения и автотранспорта Флориды (FLHSMV) подтвердил взлом базы данных водительских удостоверений DAVID. Признание последовало за заявлением вымогательской группировки ShinyHunters, которая утверждала, что похитила из системы более 200 тысяч записей о водителях.
По словам ведомства, об инциденте оно узнало 4 сентября 2026 года, назвав его делом рук «международной киберпреступной организации». В FLHSMV подчёркивают, что утечку удалось оперативно локализовать и что дальнейшего доступа злоумышленники не получили.
Виновата небрежность с паролем
Расследование показало, что атакующие воспользовались скомпрометированными учётными данными одного сотрудника полицейского управления города Плант-Сити. Эти данные, как выяснилось, хранились ненадлежащим образом — на личном электронном устройстве работника. О произошедшем ведомство уведомило Генеральную прокуратуру штата и работает над реагированием совместно с Florida Digital Service и Департаментом правоохранительных органов Флориды.
Хакеры описывают доступ иначе
Любопытно, что версия FLHSMV расходится с тем, как сами злоумышленники объясняли проникновение. ShinyHunters заявляли, что эксплуатировали уязвимость в механизме сброса пароля и получили доступ сразу к нескольким учётным записям DAVID — в том числе принадлежащим сотрудникам DMV и агенту ФБР.
По словам хакеров, начиная с 3 сентября они перебирали идентификаторы записей и скачивали связанные с ними HTML-страницы и изображения. В качестве доказательства взлома группировка показала скриншот карточки Джеффри Эпштейна с персональными данными и сведениями об автомобиле. Позднее ShinyHunters сообщили BleepingComputer, что доступ к системе они потеряли, и предположили, что уязвимость закрывают.
Сколько именно записей было просмотрено или похищено, FLHSMV не раскрывает и не подтверждает фигурирующую у злоумышленников цифру в 200 тысяч. Поскольку расследование продолжается, дополнительные сведения обещают опубликовать позже.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.