唐人日报 9月 16日讯:佛罗里达州公路安全和机动车辆管理局(FLHSMV)确认,该州驾驶员和车辆信息数据库DAVID发生数据泄露。该机构9月4日获悉事件后采取补救措施,目前没有发现进一步泄露或持续的未经授权访问。勒索组织ShinyHunters声称从DAVID系统窃取超过20万条驾驶员记录,但佛州官方尚未确认这一数量,也没有公开具体哪些个人信息遭到访问或窃取。

FLHSMV调查认为,入侵源于普兰特城警察局一名用户的登录凭证,这些凭证被不当保存在该员工的个人电子设备上,随后遭犯罪分子利用。该机构已依照州法律通知佛罗里达州总检察长办公室,并与佛罗里达州数字服务局及佛罗里达州执法部门合作调查。刑事调查目前仍在进行,官方表示将在适当时候公布更多信息。

ShinyHunters则对入侵方式给出了不同说法。该组织此前称,他们利用DAVID系统的密码重置漏洞攻破多个账户,其中包括DMV员工和一名FBI探员的账户,并从9月3日起按照DAVID记录编号下载相关页面和驾驶员文件。该组织后来表示已经失去系统访问权限,并认为密码重置问题正在被修复。佛州调查目前没有支持这一说法,官方确认的入侵方式仍是普兰特城警察局用户凭证遭利用。

ShinyHunters声称窃取超过20万条驾驶员记录。BleepingComputer报道,该组织曾展示一张杰弗里·爱泼斯坦DAVID记录截图作为其进入系统的证据,截图被指包含地址、社会安全号码、出生日期、驾照资料以及登记车辆信息。DAVID并非普通公众查询平台,而是供执法部门及其他获授权政府用户使用,可涉及驾驶员资料、照片、签名、车辆历史、保险信息等记录。佛州法律还将机动车记录中的部分社会安全号码、驾照号码、地址以及医疗或残疾资料列为机密信息。

ShinyHunters还声称其他州的DMV平台可能成为攻击目标,但佛罗里达州目前没有确认此次事件波及其他州。该组织此前与针对Salesforce环境以及Google、Cisco、Match Group等企业的数据窃取攻击有关,近期还被指使用语音钓鱼方式冒充IT支持人员,诱导员工提交账号凭证或验证码,并针对连接Microsoft 365、Google Workspace和Salesforce等服务的单点登录账户发动攻击。FLHSMV在声明中仅将攻击者称为“国际网络犯罪组织”,并未正式公开认定ShinyHunters就是此次攻击实施者。

此次事件的核心风险在于驾驶员资料可能被用于身份盗窃、账户接管和针对性诈骗。安全建议包括冻结三大信用机构的信用档案、检查信用报告和金融账户、警惕冒充佛州DMV的电话短信和电子邮件、加强杀毒及设备安全、为主要邮箱启用强密码和多重身份验证、持续检查身份盗用迹象、减少数据经纪网站公开的个人信息,并通过政府官方网站核实未来收到的数据泄露通知。在佛州公布受影响人数和被访问数据范围前,超过20万条记录被盗仍属于ShinyHunters的主张,而非官方确认数字。

唐人日报赞助商:

纽约华人律师事务所精办移民申请、婚姻绿卡、移民监狱上庭、刑事民事。

【电话:+1 9297891391;地址:3915 Main Street,418,Flushing NY 11354 .周一到周五 AM10:00-PM18:00 人不能成功从监狱出来,只收基本律师费用】

纽约华人会计师事务所 精办散工(1099)、全职(W2)、公司税务、公司注册。

【电话:+1 9295446105;地址:纽约法拉盛主街3915号,邮编418,11354,周一到周五 上午10:00至下午18:00】