ShinyHunters заявили о взломе базы данных DMV Флориды "DAVID"
Вымогательская группировка ShinyHunters заявила, что взломала онлайн-платформу базы данных Департамента безопасности дорожного движения и транспортных средств Флориды (FLHSMV), известной как DAVID, и похитила более 200 000 записей о водителях штата.
DAVID (Driver and Vehicle Information Database) — служебная база, которой пользуются правоохранительные органы и чиновники для поиска сведений о конкретном водителе. По описанию на сайте FLHSMV, система обеспечивает мгновенный доступ к данным о водителях и транспортных средствах и служит основным механизмом отчётности о ДТП с погибшими и тяжело пострадавшими.
Доказательство и объём утечки
В качестве подтверждения взлома злоумышленники опубликовали скриншот записи Джеффри Эпштейна в системе DAVID. Она включает адрес, номер социального страхования, дату рождения, идентификатор водительского удостоверения, даты выдачи и истечения срока действия, а также зарегистрированные транспортные средства. В системе также есть вкладки с историей операций по правам, адресами, страховкой, прежними автомобилями и парковочными разрешениями.
Прошлой ночью ShinyHunters добавили FLHSMV на свой сайт утечек и пригрозили опубликовать данные, если ведомство не выйдет на переговоры.
Как произошёл взлом
По словам представителей ShinyHunters, они проникли в DAVID через уязвимость в механизме сброса паролей, что позволило скомпрометировать несколько учётных записей — предположительно сотрудников DMV и одного агента ФБР. Получив доступ, злоумышленники перебирали записи по идентификаторам и скачивали связанные с ними HTML-страницы и изображения. По их утверждению, так с 3 сентября удалось выкачать более 200 000 записей.
Сейчас группировка утверждает, что уже потеряла доступ к базе, а уязвимость в сбросе паролей закрывают. BleepingComputer обратился за комментарием в FLHSMV и ФБР.
По данным источника издания, злоумышленники атакуют и платформы DMV других штатов, используя приёмы социальной инженерии. На вопрос о новых целях ShinyHunters ответили, что рассчитывают объявить о других взломах в ближайшие недели.
Кто такие ShinyHunters
ShinyHunters — вымогательская группировка, специализирующаяся на краже данных из веб-приложений и облачных SaaS-сред. Название используется разными участниками с 2018 года, а за последний год оно стало одним из самых заметных в атаках на компании по всему миру. Группировку связывают со взломами Google, Cisco, PornHub и Match Group, а также с атакой на Instructure Canvas в мае. В последнее время участники прибегают к голосовому фишингу (вишингу), выдавая себя за ИТ-поддержку, чтобы выманивать учётные данные и коды многофакторной аутентификации у сотрудников Okta, Microsoft и Google.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.