Королевская канадская конная полиция (RCMP) заявила, что следит за сообщениями о масштабной утечке данных водительских удостоверений в Северной Америке.

ФБР уже расследует информацию о том, что хакеры могли получить доступ к десяткам миллионов записей из официальных документов, включая водительские права канадцев.
Если масштабы утечки подтвердятся, она может стать одной из крупнейших в истории Северной Америки, связанных с государственными удостоверениями личности. Речь может идти о данных более чем 150 млн документов в Канаде и США, что создаёт риски кражи личности и финансового мошенничества.
«RCMP известно о сообщениях о предполагаемой утечке данных водительских удостоверений. Мы следим за ситуацией и при необходимости взаимодействуем с канадскими и международными правоохранительными органами и партнёрами в сфере кибербезопасности», — сообщили в полиции.
RCMP отмечает, что обычно не подтверждает и не опровергает детали расследований до предъявления обвинений, а также не комментирует расследования, которыми руководят правоохранительные органы других стран.
Что происходит?
История получила огласку 1 сентября, когда независимый журналист и специалист по кибербезопасности Брайан Кребс сообщил, что обнаружил сайт в даркнете, где продавались цифровые копии миллионов водительских удостоверений жителей США и Канады.
По данным Reuters, Кребс проверил подлинность части опубликованной информации, связавшись с девятью людьми, чьи документы находились в базе.
Журналист узнал о сайте после того, как его начали рекламировать на российском киберпреступном форуме. В качестве бесплатного образца там разместили копию водительских прав самого Кребса.
Сервис под названием Nexus утверждал, что располагает десятками миллионов водительских удостоверений жителей США и Канады, миллионами других удостоверений личности и проездных документов, а также сотнями тысяч медицинских записей.
По словам Кребса, база данных обновлялась практически в реальном времени, что могло свидетельствовать о продолжающейся утечке.
Ни RCMP, ни Канадский центр кибербезопасности не подтвердили масштаб произошедшего. Однако Кребс оценил число оказавшихся в базе документов примерно в 153 млн.
2 сентября ФБР сообщило, что изучает инцидент, но отказалось раскрывать подробности из-за продолжающегося расследования.
Источник данных официально пока не установлен. Однако Кребс сообщил, что возможную связь с инцидентом расследует американская компания IDScan.net, занимающаяся цифровой проверкой личности и предотвращением мошенничества.
4 сентября IDScan.net заявила, что примерно 1 сентября обнаружила данные, к которым, возможно, был получен несанкционированный доступ. Позже компания установила, что третья сторона могла получить доступ к части информации клиентов, хранившейся в её облачных системах, и скопировать её.
Компания не сообщила, сколько именно людей могло пострадать и из каких стран они были.
Кребс также утверждает, что среди опубликованных данных оказалась информация высокопоставленных американских чиновников, включая министра обороны США Пита Хегсета.
Исследователь киберугроз компании Infoblox Зак Эдвардс, чьи водительские права также оказались выставлены на продажу, назвал возможную утечку беспрецедентной по масштабу. По его словам, подобный инцидент может создавать риски национальной безопасности для известных и высокопоставленных людей.
Вскоре после публикации расследования Кребса сайт в даркнете исчез.
Какие риски?
IDScan.net сообщила, что среди потенциально скомпрометированных данных могли быть полные имена людей, номера водительских удостоверений и других документов, выданных государственными органами.
Компания утверждает, что полный доступ к наиболее чувствительной информации на незаконном сайте требовал оплаты, поэтому фактически данные могли быть просмотрены лишь у части людей. Тем не менее IDScan.net заявила, что из предосторожности уведомляет всех потенциально пострадавших.
Тем, чьи данные могли оказаться скомпрометированы, компания предоставляет бесплатный кредитный мониторинг и услуги защиты от кражи личности.
IDScan.net также сотрудничает с федеральными правоохранительными органами в рамках расследования.
Как могут использовать украденные данные
Специалисты предупреждают, что копии официальных документов могут использоваться для кражи личности, финансового мошенничества и открытия счетов или кредитных линий на имя другого человека.
Этичный хакер и глава Cyology Labs Терри Катлер отметил, что многие компании требуют скан паспорта или водительских прав для подтверждения личности.
«Они говорят, что не должны хранить копию документа, но мы знаем, что это не всегда так. Обычно это становится очевидно только после утечки. А когда данные уже оказались снаружи, сделать с этим практически ничего нельзя», — сказал он.
По словам Катлера, особенно трудно быстро обнаруживать атаки на облачные системы. Компании могут использовать современные решения в сфере кибербезопасности, но при этом не всегда отслеживают необычную активность непосредственно в облаке.
Например, если злоумышленник скачивает большой объём данных, организация может не получить своевременного предупреждения.
Украденные документы могут использоваться для открытия банковских счетов, получения кредитов и других операций, которые владелец данных способен заметить лишь спустя некоторое время.
Что могут сделать потребители?
Помимо финансового мошенничества, похищенные данные могут передаваться другим преступникам, которые затем связываются с потенциальной жертвой, выдавая себя за банк, государственное ведомство или другую организацию.
Особую опасность представляют фишинг и смишинг — мошеннические письма и SMS, цель которых заставить человека раскрыть дополнительную информацию или предоставить доступ к своим аккаунтам.
Катлер советует с осторожностью относиться к неожиданным сообщениям, электронным письмам и телефонным звонкам и всегда проверять источник обращения.
Канадский центр кибербезопасности рекомендует использовать сложные и уникальные пароли для разных сервисов, не передавать их другим людям и включить двухфакторную аутентификацию везде, где это возможно.
RCMP также призвала канадцев сохранять бдительность, регулярно проверять банковские, кредитные и государственные аккаунты на предмет подозрительной активности и защищать персональную информацию.
О предполагаемых случаях мошенничества полиция рекомендует сообщать местным правоохранительным органам и в Canadian Anti-Fraud Centre.
Комментарии