
Нов сайт в даркнет, наречен Nexus, се появи на 31 август 2026 г. и предложи за продажба сканирани изображения на повече от 153 милиона шофьорски книжки от САЩ и Канада, над 10 милиона лични карти, над 3 милиона пътни документа и близо 579 000 медицински карти. На 1 септември новоорлеанският офис на ФБР откри разследване, а малко след публикуването на разследването сайтът изчезна с надпис „This service is no longer available“. Всички следи водят към една компания за проверка на самоличност — IDScan.net от Ню Орлиънс.
Какво точно се продаваше
Историята е на Брайън Кребс, който публикува разследването си в KrebsOnSecurity. Услугата беше рекламирана от нов потребител в руския киберпрестъпен форум Exploit и работеше като най-обикновена търсачка: въвеждате име, получавате резултат.
Резултатът обаче не беше ред в таблица. За всеки документ имаше до шест файла — лице и гръб на книжката, обикновено сканирано изображение, инфрачервена и ултравиолетова версия, плюс снимката на човека, ако е налична. Към всеки файл е закачен точен час и дата в GMT. Точно тези инфрачервени и ултравиолетови кадри са ключът: те се правят от професионални скенери за проверка на документи, а не от телефон.
Мащабът също не е статичен. Според наблюденията на Кребс базата е нараствала с около 400 000 нови книжки за 24 часа, а операторите ѝ твърдят в описанието си, че „непрекъснато извличат нови данни повече от година“ в частната си база.
Сред засегнатите има и доста разпознаваеми имена. Сканът на книжката от Минесота на американския министър на отбраната Пийт Хегсет е бил обявен за 100 долара (около 86 €). В базата са попаднали още помощник-директор на ФБР, изследователите по сигурност Зак Едуардс и Лари Болдуин, самият Кребс и майка му.
Следата води към IDScan.net
Кребс проследява произхода по времевите печати. Много от жертвите имат едно общо нещо — наели са кола от Hertz, а часовете по файловете съвпадат с датите на пътуванията им. Хора, които са наемали кола заедно, имат идентични времеви печати. Втора следа идва от изследовател, чието сканиране съвпада с посещение в диспансер за канабис Planet 13 във Вегас.
Общият знаменател между Hertz и Planet 13 е IDScan.net — компания, която обработва над 21 милиона проверки на самоличност месечно в над 20 000 обекта. В клиентския ѝ списък са още Target, FedEx, Motorola Solutions, Jack Henry и Caesars Entertainment.
Джилиан Косман от IDScan.net каза пред KrebsOnSecurity, че компанията разследва подадената информация: „В момента не мога да споделя допълнителна информация, но обновленията, които предоставихте, бяха полезни за екипа ни.“ Официално потвърждение за пробив или за обхвата му все още няма. От TechCrunch съобщават, че изпълнителният директор на компанията не е отговорил на запитване.
Защо това е по-лошо от изтекла парола
Парола се сменя за 30 секунди. Шофьорска книжка — не. Данните в нея са валидни години напред, а сканът на лицевата и задната страна е точно това, което поискват банки и финтех приложения при онлайн верификация.
„Издадените от щата шофьорски книжки често се използват като доказателство за самоличност при откриване на нови кредитни линии“, обяснява Лари Болдуин. Зак Едуардс формулира по-широкия проблем: „Тези системи вкарват чувствителни данни при все повече външни доставчици, а нямаме и близо достатъчно надзор, за да сме сигурни, че там е безопасно.“
Това е същата структурна слабост, която видяхме и при zero-day дупките в SonicWall SMA1000 — един доставчик, който стои между хиляди компании и техните данни, е и единствената точка, която трябва да бъде пробита. Разликата с класическите ботнет операции като разбития неотдавна Sality е, че тук няма зловреден код по машините на жертвите. Данните са били събрани легитимно, на касата и на гишето за коли под наем.
Какво може да направите
Директният риск за читателите в България е ограничен — базата съдържа американски и канадски документи. Ако обаче сте наемали кола или сте купували възрастово ограничени стоки в САЩ през последната година, документът ви може да е в списъка.
Питайте защо ви искат копие на документа, какво се случва с него след проверката и колко дълго се пази. Там, където има алтернатива за проверка на възраст без пълно копие на личната карта, ползвайте нея.
Практическите съвети на Malwarebytes и Tom’s Guide са в същата посока: следете за фишинг с точни лични данни, проверявайте за кредитни заявки на ваше име и обмислете замразяване на кредитното си досие, ако имате основание да смятате, че документът ви е изтекъл.
Заключение
Nexus изчезна за по-малко от 48 часа, но копията на базата почти сигурно не са. Разследването на ФБР тепърва започва, а IDScan.net все още не е потвърдила пробив. Междувременно въпросът, който остава без отговор, е далеч по-голям от една компания: индустрията за проверка на самоличност събира най-трайните лични данни, които имаме, и ги съхранява при доставчици, за чиито практики повечето от нас дори не знаят, че съществуват.
Харесва ви? Отбележете ни и ще ни виждате по-нагоре в Google.
Предпочитан източник в Google