ShinyHunters revendique une violation du DMV en Floride et met les données au compteur

Lucas Morel

if ( !emtpy($headline_subheadline ) ) : ?>

Le groupe de ransomware affirme avoir violé la base de données DAVID de l’État et a menacé de publier les enregistrements prétendument volés après la date limite du 11 septembre.

endif; ?>

ShinyHunters prétend avoir pénétré par effraction dans une base de données du gouvernement de Floride contenant des informations sensibles sur les conducteurs de l’État.

Le célèbre groupe d’extorsion a déclaré avoir violé la base de données d’informations sur les conducteurs et les véhicules (DAVID) du Département de la sécurité routière et des véhicules automobiles de Floride et prétend avoir volé plus de 200 000 dossiers.

Comme preuve, les attaquants ont publié une capture d’écran d’un dossier appartenant à Jeffrey Epstein qui montrait des informations sensibles, notamment une adresse, un numéro de sécurité sociale, une date de naissance, un numéro de permis de conduire et des véhicules immatriculés.

Cette violation présumée survient quelques jours seulement après qu’une enquête a révélé un service clandestin distinct offrant plus de 153 millions de numérisations numériques de permis de conduire américains et canadiens. Cette base de données, baptisée Nexus, était apparemment remplie de documents d’identité collectés par l’intermédiaire d’un fournisseur de vérification d’identité, ce qui a déclenché une enquête du FBI sur la source des analyses.

ShinyHunters fixe une date limite au DMV

Selon la publication du groupe sur le site de fuite, le Florida DMV s’est vu accorder une date limite, le 11 septembre, pour négocier avant que les informations volées ne soient divulguées.

Le groupe aurait affirmé avoir obtenu l’accès à DAVID grâce à une faille de réinitialisation du mot de passe et avoir ensuite compromis plusieurs comptes, y compris des comptes qui, selon lui, appartenaient à des employés de DMV. Il aurait ensuite interrogé les dossiers des conducteurs par identifiant et téléchargé des pages et des images.

En comparaison, la base de données Nexus contenait des analyses de pièces d’identité émises par le gouvernement et collectées par la technologie de vérification d’identité d’IDScan. La violation a révélé des millions de pièces d’identité numérisées et a conduit à une enquête du FBI et à de multiples poursuites. IDScan.net a officiellement confirmé sa violation, tandis que le Florida DMV n’a pas encore confirmé publiquement l’affirmation de ShinyHunters.

Cependant, l’incident correspond au manuel de jeu habituel de ShinyHunters en matière de paiement ou de fuite. Dans le passé, le groupe a compromis des organisations, démontré l’accès à des échantillons, puis utilisé une date limite de publication pour faire pression sur les victimes. L’une de ces opérations impliquait la campagne de données clients Snowflake 2024, qui a touché des organisations telles que Ticketmaster, AT&T et Santander Bank.

En l’absence de confirmation publique pour l’instant au-delà des affirmations de ShinyHunters sur le dark web et de son récit de la manière dont il aurait procédé à la violation, il reste à voir comment se déroulera la date limite du 11 septembre fixée par le groupe.

Cependant, si ces affirmations s’avèrent vraies, les informations exposées pourraient présenter des risques importants d’usurpation d’identité. Jenkins a expliqué la partie la plus troublante. Une grande partie des informations contenues sur un permis de conduire ne peuvent pas être simplement remplacées.

« La plus grande préoccupation est la permanence de ces informations », a-t-il déclaré. « Les consommateurs peuvent remplacer une carte de crédit ou un mot de passe, mais ils ne peuvent pas facilement remplacer leur visage, leur date de naissance, leur signature ou leur historique d’identité. »

Jenkins a recommandé de geler le crédit, de surveiller les comptes et d’utiliser une authentification plus forte pour réduire les risques de violation.

RançongicielLogiciel malveillantCybercriminalitéSécurité