Kryptosamhället reagerar på alarmerande upptäckte
Denna vecka diskuterar kryptosamhället en alarmerande upptäckte av cybersäkerhetsexperter från Krebs on Security, där forskaren och journalisten Brian Krebs har avslöjat en tjänst på dark web, känd som Nexus, som påstår sig sälja skanningar av mer än 153 miljoner förarlicenser från personer bosatta i USA och Kanada. Denna upptäckte har utlösts av ett ramaskri mot Know Your Customer (KYC)-policyer och hur dessa hotar vanliga människor.
Upptäckten av Nexus
Den 31 augusti blev cybersäkerhetsjournalisten Brian Krebs informerad om en ny tjänst för identitetsstöld på dark web. Den djupa webben-plattformen kallas Nexus och rapporterades annonseras på det ryskspråkiga forumet Exploit. Enligt Krebs säljs 153 miljoner förarlicenser från amerikanska och kanadensiska medborgare, tillsammans med miljontals andra identitetsdokument som också är tillgängliga för köp.
Den 1 september skrev Krebs att teamet hade fått veta att New Orleans fältkontor för Federal Bureau of Investigation (FBI) inledde en officiell utredning om källan till bilderna. Nexus påstår sig ha 153,347,439 förarlicensregister från individer i båda länderna. Dessutom rapporterar säljarna på dark web att de har 10,335,678 identitetskortregister, 3,304,030 resehandlingar och pass, samt 579,000 medicinska kort. Enligt rapporterna tillhör majoriteten av registren amerikanska individer.
Verifikation av äkthet och reaktioner
Krebs har också verifierat äktheten av dessa skanningar med tillstånd från de berörda individerna, och verkliga personer har identifierats. Cybersäkerhetsrapporten angav att licenserna inkluderade både fram- och baksidesbilder, och många innehöll infraröda och ultravioletta versioner. Tjuvarna skryter även om att skanningen inkluderade en ID för USA:s försvarsminister Pete Hegseth, specifikt hans förarlicens.
”KYC är en bluff som sätter miljontals oskyldiga människor i fara så att reglerande myndigheter kan känna att de tillhandahåller värde till världen.” – Erik Voorhees, grundare av Venice.ai och Shapeshift
Den populära kryptokontot på X, känd som TFTC, uttalade: ”KYC och AML-policyer gör långt mer för att sätta oskyldiga människor i fara än vad de gör för att fånga brottslingar. Motiverade brottslingar kringgår efterlevnad med stulna identiteter, mules, skalbolag och korrupta insiders. Den laglydiga personen gör vad skärmen säger till honom. Skannar sin licens. Sedan sitt ansikte. Sedan litar på ett företag han aldrig har hört talas om eftersom en uthyrningsdisk eller börs krävde det.”
Nationella säkerhetsrisker och utredning
I en intervju med Hawaii Tribune Herald kallade hotforskaren Zach Edwards från Infoblox incidenten utan motstycke. ”Det har aldrig funnits en läcka av förarlicenser i denna skala,” insisterade han och hävdade att läckan ”skapade legitima nationella säkerhetsrisker för högprofilerade individer.”
Medan FBI har kommenterat till några av cybersäkerhetsforskarna, har de ännu inte publicerat ett formellt pressmeddelande på sin officiella webbplats. Utredarna har inte avslöjat en definitiv källa till datan eller det faktiska antalet förarlicenser som bekräftats ha läckt, vilket lämnar miljontals amerikaner och kanadensare i ovisshet. Vid skrivande stund är det okänt om federala brottsbekämpande myndigheter kommer att ta itu med detta ytterligare med en lista över berörda individer eller organisationer.
På torsdag meddelade SoFi Technologies, Inc. och Payward, moderbolaget till Kraken, ett partnerskap som syftar till att förbättra digitala tillgångar.