美国联邦调查局(FBI)已正式立案,调查一个名为“Nexus”的暗网市场。该平台涉嫌出售超过1.53亿份美国和加拿大驾照的数字化扫描件,网络安全研究人员称,这可能是迄今为止记录在案的规模最大的政府身份证件泄露事件之一。
此次调查由FBI新奥尔良外勤办事处发起,起因是网络安全记者布莱恩·克雷布斯在其网站KrebsOnSecurity上率先曝光了这一市场。克雷布斯在接到线人提供的线索后,发现俄语网络犯罪论坛Exploit上出现了一则相关帖子。
据克雷布斯报道,该论坛的一名新用户发帖称,可提供对北美超过1.7亿人身份证件数字化扫描件的可搜索访问权限。这名卖家还附上了自己弗吉尼亚州驾照的扫描件作为免费样本,以证明数据库的真实性。
对Nexus数据库进行一次空白搜索,结果显示约有1150万页记录,这与运营方声称持有的1.53亿份驾照数据基本吻合,此外还包含数百万份其他身份证明和医疗文件,如药用卡等。
克雷布斯追踪发现,数据泄露的可能源头是新奥尔良地区的身份验证公司IDScan.net。据称,该公司的客户名单包括Hertz、Target、FedEx、Caesars Entertainment、Motorola Solutions以及金融服务公司Jack Henry。
Nexus的运营方在论坛上透露,他们在将服务公开前,已悄悄从数据源提取信息超过一年。据报道,在短短24小时内,记录总数就增加了近40万条。研究人员指出,这种模式表明这是一场持续进行的自动化数据抓取行动,而非一次性盗窃。
每份被泄露的记录据称最多包含六张独立的驾照图像文件,分别以标准、红外和紫外扫描格式展示证件的正反面。这类精细图像通常用于租车柜台、零售收银台和年龄验证自助终端等场景中的身份认证。网络安全公司Infoblox的威胁研究员扎克·爱德华兹表示,此次泄露的规模前所未有,并指出“从未发生过如此规模的驾照泄露事件”。
克雷布斯报道称,泄露的记录中包括美国战争部长皮特·赫格塞斯的驾照,以及其他高级联邦官员的证件。爱德华兹认为,这一细节使得此次泄露已超越消费者隐私问题,鉴于受影响者的高级别身份,这已成为一项真正的国家安全关切。路透社也独立发现爱德华兹本人的文件出现在泄露数据中,但表示无法独立确认这些材料的来源。
IDScan.net的市场与运营负责人吉莉安·科斯曼在给克雷布斯的邮件中表示,公司正在继续调查此事,但现阶段“无法提供更多信息”,同时承认克雷布斯提供的更新对其内部审查有所帮助。克雷布斯发布调查结果后不久,Nexus网站便从暗网上消失,其登录页面被替换为一条“服务不再可用”的通知。
据网络安全媒体Security Affairs报道,FBI新奥尔良外勤办事处确认,在得知部分被盗身份证件可能属于其特工后,已展开调查。目前,FBI和IDScan.net均未发布详细公开声明,确认泄露的确切范围或入侵的初始方式。
网络安全研究人员敦促所有曾向第三方身份验证服务出示过驾照的人士——无论是在租车柜台、零售自助终端,还是在线年龄验证提示中——都应视此次泄露为证件伪造和身份欺诈的实际风险。
克雷布斯在接受《时代》杂志采访时表示,这批被盗数据在未来数年内对网络犯罪分子而言仍具有重大价值,并警告称,即使Nexus已关闭,类似的暗网服务也很可能再次出现。
消费者保护专家建议,在主要信用机构设置欺诈警报或信用冻结,监控新账户欺诈行为,并通过FBI的互联网犯罪投诉中心或联邦贸易委员会的身份盗窃恢复门户报告可疑滥用情况。