
Dark web-ի ծառայությունը վաճառել է 153 միլիոն սկանավորված անձնագիր՝ ընթացիկ արտահոսքից
ԱՄՆ-ի և Կանադայի 153 միլիոնից ավելի վարորդական իրավունքի սկաներ հայտնվել են վաճառքում՝ Լուիզիանայում ինքնության ստուգման ընկերությունից մեկ տարուց ավելի տևող արտահոսքից հետո։
Dark web-ում ինքնության գողության նոր ծառայություն վաճառել է ԱՄՆ-ի և Կանադայի քաղաքացիների 153 միլիոնից ավելի վարորդական իրավունքի թվային սկաներ. այս մասին Techdirt-ը սեպտեմբերի 3-ին ներկայացրել է KrebsOnSecurity-ի հետաքննության հիման վրա։
Արտահոսք, որը անընդհատ կերակրում էր ծառայությունը
Nexus անվանումով ծառայությունը պնդում է, որ պատկերները գալիս են խոշոր ինքնության ստուգման ընկերության ակտիվ կոտրումից, որի հաճախորդների թվում կան Fortune 500-ի մի քանի ընկերություններ։ Ներածական գրառման մեջ այն հայտարարել է, որ մեկ տարուց ավելի անընդհատ նոր տվյալներ է արտահանել իր մասնավոր շտեմարան։ Թվերը հաստատում են դա. արտահոսքի բացահայտման օրը և կայքի փակումից քիչ առաջ հավաքածուն 24 ժամում աճել է գրեթե 400 000 գրառումով։
Krebs-ի տվյալներով՝ պատկերները, հավանաբար, գալիս են IDScan.net-ից՝ Լուիզիանայում գտնվող ինքնության ստուգման ընկերությունից, որը համագործակցում է հազարավոր դիսպանսերների, ինչպես նաև Hertz-ի, FedEx-ի և Target-ի հետ։ FBI-ի Նոր Օռլեանի դաշտային գրասենյակը պաշտոնական հետաքննություն է սկսել պատկերների աղբյուրի վերաբերյալ։ Գնորդները կարող էին գնումից առաջ դիտել գրառումները՝ զգայուն դաշտերը փակված վիճակում, ներառյալ հաճախորդների լուսանկարները, եթե առկա էին։
Ոչ միայն սովորական օգտատերեր
Շտեմարանը չի սահմանափակվում մասնավոր անձանցով։ Krebs-ը դրանում գտել է ԱՄՆ-ի գործող պաշտպանության նախարարի վարորդական իրավունքը՝ վաճառքի հանված 100 դոլարով։ Միևնույն ժամանակ ընկերության «վստահության կենտրոնի» էջը, որը խոստանում է զգայուն ինքնության տվյալների պատասխանատու մշակում և գաղտնիության օրենսդրության պահպանում, արտահոսքի մասին հայտնի դառնալուց օրեր անց դեռ առցանց էր։
Ինչու է խնդիրը զանգվածային ստուգումը
Cybera-ի անվտանգության հետազոտող Լարի Բոլդուինը Krebs-ին ասել է, որ ծառայությունը մի քանի լուրջ ռիսկ է ստեղծում։ Վարորդական իրավունքը սովորաբար ընդունվում է որպես ինքնության ապացույց նոր վարկային գծեր բացելիս, իսկ արտահոսած սկաները կարող են վտանգել մարդկանց, ովքեր չեն ուզում գտնվել և չեն կարող էապես փոխել իրենց արտաքինը՝ գոնե այնքան, որ խաբեն այսօրվա AI-ի վրա հիմնված պատկերների համեմատման գործիքներին։ Այդ խմբում են ընտանեկան բռնությունից փախչողները և դաշնային վկաների պաշտպանության ծրագրի շրջանակում նոր ինքնություն ստացած մարդիկ։
Techdirt-ի Մայք Մեսնիկը պնդում է, որ այս դեպքը ցույց է տալիս՝ տարիքի կամ ինքնության ստուգման ոչ մի սխեմա չի կարելի անվտանգ համարել։ Նա հիշեցնում է ավելի վաղ զգուշացումները, որ նման շտեմարանները գաղտնիության համար մշտական սպառնալիք են, և նշում է, որ արտահոսքը ընկերության ներսում մեկ տարուց ավելի աննկատ է մնացել։
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։