1억 5300만 개 이상의 운전 면허증이 유출되어 온라인으로 판매되었습니다 – FBI 사건 관련





미국과 캐나다에서 피해자가 보낸 1억 5,300만 개가 넘는 운전면허증, 의료 카드, 여행 서류가 최근 다크 웹에 올라와 Nexus라는 서비스를 통해 구입할 수 있게 되었습니다. 회사는 스캔한 문서가 신원 확인 회사 위반을 통해 획득되었다고 주장했습니다. 개인의 성명, ID 번호, 주소 등을 포함하는 신원 확인 문서 스캔을 수집하는 회사는 요즘 매우 흔합니다.

FBI(연방수사국)가 이를 인지하고 조사하고 있습니다. 한편, 조사 기자이자 보안 전문가인 브라이언 크렙스(Brian Krebs)는 자신의 운전 면허증과 친구 및 가족의 운전 면허증이 포함된 유출 사실에 대해 경고를 받았습니다. 이후 그는 허츠(Hertz), 타겟(Target), 페덱스(FedEx) 등 대형 브랜드는 물론 국내 마리화나 판매점과 소매, 운수, 금융업 등이 사용하는 신원 확인 회사인 IDScan.net으로 좁혀 운전면허를 취득한 경로를 알아내려고 노력해왔다. 현재 전 세계 20,000개 이상의 위치에서 사용되고 있습니다.

보안 연구원인 Zach Edwards는 KrebsOnSecurity를 ​​통해 “이러한 시스템은 점점 더 많은 제3자 공급업체에 민감한 데이터를 제공하고 있으며 우리는 해당 데이터의 안전을 보장할 수 있는 감독을 거의 하지 못하고 있습니다”라고 말했습니다. IDScan.net의 대변인은 Krebs에게 이번 침해에 대한 적극적인 조사가 진행 중이라고 말했습니다. 조사가 계속되면서 Nexus는 다크 웹에서 운전면허 서비스를 제거했습니다.

신원 도용으로부터 자신을 보호하기 위해 무엇을 할 수 있습니까?

특히 데이터 위반 및 개인 정보 유출이 매우 흔해지고 있는 상황에서 운전 면허증이 웹의 더 위험한 부분에 있다는 사실을 알게 되면 놀랄 수 있습니다. 매년 수천 건의 데이터 침해가 발생합니다. 그러나 Krebs는 이 대규모 규모의 신원 도용 상황을 피하기가 어렵다고 생각합니다. Brian Krebs는 TIME에 “스캔을 수집하는 회사가 해커에 의해 면제되는 경우 라이센스의 디지털 스캔을 사용하여 다른 사람으로부터 자신을 ‘보호’할 수 있는 방법은 없습니다”라고 말했습니다.

Krebs가 제안한 것처럼 ID 스캔을 거부하는 것 외에 실제로 할 수 있는 일은 정보를 찾기 어렵게 만드는 것입니다. 중요한 문서를 안전한 곳에 보관하고 이메일을 포함한 민감한 개인정보를 인터넷을 통해 공유하지 마세요. 피싱 공격에 주의하고 악성 소프트웨어를 피하세요. 비밀번호를 다양하고 안전하게 유지하세요. 이것이 충분하지 않고 누군가가 귀하의 개인 정보를 가지고 있다면 귀하의 신용을 동결하고 연방거래위원회(FTC)에 연락하여 귀하를 보호하기 위한 조치 계획을 수립하십시오.