☰
×
Watch TV
FBI investigating alleged driver's license theft

Корреспондент Fox News по национальной безопасности Дженнифер Гриффин рассказывает последние новости о расследовании ФБР предполагаемой операции на черном рынке по продаже украденных водительских удостоверений, изучает потенциальные риски для национальной безопасности и кражи личных данных, как миллионы документов, удостоверяющих личность, могли быть скомпрометированы и что делают федеральные власти по мере развития расследования в «Специальном репортаже».

Большинство из нас передает много личной информации в DMV, потому что у нас нет выбора. Ваш адрес, дата рождения, информация о водительских правах и другие идентифицирующие данные могут оказаться в государственных системах. Вот почему утечка, связанная с водительскими записями, заслуживает внимания.

Официальные лица Флориды теперь подтвердили, что Департамент безопасности дорожного движения и автотранспортных средств Флориды, или FLHSMV, столкнулся с утечкой данных. Агентство заявляет, что узнало об инциденте 4 сентября, быстро локализовало его и не наблюдало дальнейших утечек или продолжающегося несанкционированного доступа.

Это подтверждение последовало за заявлениями вымогательской группы ShinyHunters о том, что она получила доступ к базе данных водителей и транспортных средств Флориды, известной как DAVID, и украла более 200 000 водительских записей.

Флорида не подтвердила это количество записей и публично не сообщила, какая именно информация была похищена. Вот что утверждает ShinyHunters, что, по словам Флориды, показало ее расследование, и что водителям следует делать сейчас.

ShinyHunters' website shows Florida DMV leak.

ShinyHunters разместила DMV штата Флорида на своем сайте утечек и пригрозила опубликовать якобы украденные файлы, если агентство не ответит. (BleepingComputer)

НОВОЕ! Присоединяйтесь к нашему предстоящему живому классу CyberGuy LIVE: Получите лучшее медицинское обслуживание с помощью ИИ

В этом бесплатном живом онлайн-классе Курт «CyberGuy» Кнутссон покажет вам пять практических способов, с помощью которых ИИ может помочь вам играть более активную роль в вашем медицинском обслуживании. Вы узнаете, как организовать свою медицинскую историю, запомнить важные детали приемов, понять сложную медицинскую информацию, изучить рецепты и подготовить вопросы к следующему визиту к врачу. Технический

опыт не требуется.

Зарегистрируйтесь бесплатно сейчас на CyberGuyLive.com

Флорида подтверждает утечку данных DMV

FLHSMV заявляет, что ее расследование проследило утечку до учетных данных, принадлежащих одному пользователю из полицейского департамента Плант-Сити. По данным агентства, эти учетные данные были ненадлежащим образом сохранены на личном электронном устройстве сотрудника. Затем криминальный субъект смог ими воспользоваться.

Это объяснение дает нам первое официальное описание того, как произошла утечка. Оно также отличается от метода доступа, который ранее описывала ShinyHunters.

FLHSMV заявляет, что уведомила Управление генерального прокурора Флориды, как того требует законодательство штата. Агентство также работает с Флоридской цифровой службой и Департаментом правоохранительных органов Флориды. Уголовное расследование продолжается. Официальные лица заявляют, что дополнительная информация будет обнародована в подходящее время.

Что ShinyHunters утверждает, что украла из Флориды

ShinyHunters заявляет, что украла более 200 000 водительских записей из DAVID. BleepingComputer сообщил, что группа предоставила скриншот записи DAVID, принадлежащей Джеффри Эпштейну, в качестве доказательства того, что она получила доступ к системе. По сообщениям, на скриншоте содержались адрес, номер социального страхования, дата рождения, информация о водительских правах и данные о зарегистрированном транспортном средстве.

DAVID может содержать гораздо больше, чем базовую информацию о водительских правах человека. Государственные записи, описывающие систему, показывают, что авторизованные пользователи могут иметь доступ к информации о водителе, фотографиям, подписям, истории транспортного средства, страховой информации и другим идентифицирующим записям.

Однако FLHSMV до сих пор не раскрыла, сколько записей было просмотрено или украдено. Агентство также не подтвердило заявление ShinyHunters о том, что было похищено более 200 000 записей.

CyberGuy обратился к FLHSMV за дополнительным комментарием, но не получил ответа до нашего дедлайна.

Выводы Флориды противоречат заявлению хакеров о сбросе пароля

ShinyHunters изначально сообщила BleepingComputer, что взломала DAVID через уязвимость сброса пароля. Группа утверждала, что эта слабость позволила ей скомпрометировать несколько учетных записей, якобы включая учетные записи сотрудников DMV и агента ФБР. ShinyHunters заявила, что затем перемещалась по идентификаторам записей DAVID и скачивала связанные страницы и файлы водителей начиная с 3 сентября. Позже группа заявила, что потеряла доступ и полагает, что проблема со сбросом пароля была исправлена.

Расследование Флориды теперь указывает в другом направлении. FLHSMV заявляет, что злоумышленник воспользовался учетными данными, принадлежащими одному пользователю из полицейского департамента Плант-Сити, которые были ненадлежащим образом сохранены на личном электронном устройстве. Агентство не подтвердило заявление ShinyHunters о том, что уязвимость сброса пароля позволила группе скомпрометировать несколько учетных записей. Таким образом, на данный момент объяснение со сбросом пароля остается версией событий ShinyHunters, тогда как скомпрометированные полицейские учетные данные — это метод доступа, публично названный Флоридой.

Почему база данных DAVID во Флориде содержит конфиденциальную информацию

DAVID обслуживает авторизованных государственных пользователей, а не обычные публичные поиски. FLHSMV заявляет, что ее Бюро записей управляет доступом к водительским записям через DAVID для правоохранительных органов и других утвержденных организаций. Агентство также проверяет пользователей на соответствие требованиям.

Политика Флориды рассматривает личную информацию в записях о транспортных средствах как конфиденциальную. Эта информация может включать номера социального страхования, идентификационные номера водителей, адреса и медицинскую информацию или информацию об инвалидности. Такая информация может дать преступникам мощный материал для кражи личных данных.

Представьте, что вам звонит кто-то, утверждающий, что представляет государственное агентство. Звонящий уже знает ваш адрес, дату рождения и информацию о водительских правах. Внезапно мошенничество звучит гораздо убедительнее.

Florida’s DAVID system entry screen.

Система DAVID во Флориде дает правоохранительным органам и другим утвержденным пользователям доступ к записям о водителях и транспортных средствах. (Департамент безопасности дорожного движения и автотранспортных средств Флориды)

ShinyHunters утверждает, что другие государственные системы DMV также являются целями

BleepingComputer ранее сообщал, что источник заявил, что злоумышленники нацеливались на платформы DMV в других штатах с помощью социальной инженерии. ShinyHunters также сообщила изданию, что ожидает появления дополнительных утечек DMV.

Не было подтверждения от Флориды о том, что текущая утечка затрагивала системы DMV других штатов. Тем не менее, эта возможность заслуживает внимания, поскольку государственные агентства по транспортным средствам хранят информацию, которая может быть чрезвычайно ценной для мошенничества с личными данными и целевых мошенничеств.

Если преступники находят технику, которая работает против одной государственной системы, они часто ищут аналогичный доступ в других местах.

Кто такие ShinyHunters?

ShinyHunters — это вымогательская операция, связанная с атаками по краже данных против компаний и онлайн-сервисов.

Угрозовые акторы, использующие это имя, связывались с атаками на среды Salesforce и такие компании, как Google, Cisco и Match Group.

Совсем недавно злоумышленники использовали голосовой фишинг, также называемый вишингом. В этих атаках кто-то выдает себя за ИТ-поддержку и пытается убедить сотрудника ввести учетные данные или коды аутентификации на фишинговом сайте.

Злоумышленники также нацеливались на учетные записи единого входа, связанные с такими сервисами, как Microsoft 365, Google Workspace и Salesforce.

FLHSMV в своем заявлении назвала злоумышленника лишь «международной киберпреступной организацией». Агентство публично не назвало ShinyHunters по имени. Таким образом, хотя ShinyHunters взяла на себя ответственность, а Флорида подтвердила утечку, Флорида публично не приписала атаку этой группе.

Тем не менее, это показывает, почему защита доверенных учетных записей стала настолько важной. Как только злоумышленник получает легитимные учетные данные, другие связанные сервисы также могут стать доступными.

8 способов остаться в безопасности, если ваши данные DMV могли быть раскрыты

Вам не нужно ждать подтвержденного случая кражи личных данных, прежде чем защитить себя. Эти шаги могут затруднить преступникам использование украденной личной информации.

1) Заморозьте свою кредитную историю

Заморозка кредита может затруднить кому-либо открытие новых кредитных счетов на ваше имя. Вам нужно разместить заморозку отдельно в Equifax, Experian и TransUnion. Заморозки кредита бесплатны. Вы можете временно снять ее, когда вам законно потребуется, чтобы кредитор получил доступ к вашей кредитной истории.

2) Проверьте свои кредитные отчеты

Проверьте свои кредитные отчеты на наличие новых счетов или запросов, которые вы не узнаете. Вы можете запросить свои отчеты через AnnualCreditReport.com, федерально авторизованный источник бесплатных кредитных отчетов. Также следите за своими финансовыми счетами. Небольшие незнакомые транзакции иногда могут быть ранним предупреждающим знаком.

3) Относитесь с подозрением к сообщениям от DMV Флориды

Подтвержденная утечка создает готовую приманку для мошенников. Вы можете получить текстовое сообщение, электронное письмо или телефонный звонок с утверждением, что ваша водительская информация во Флориде была раскрыта. Будьте особенно осторожны, если отправитель оказывает на вас давление, чтобы вы подтвердили личную информацию или перешли по ссылке. Вместо этого посетите FLHSMV через ее официальный сайт flhsmv.gov/ самостоятельно.

Man coding on his laptop.

Официальные лица Флориды подтвердили утечку базы данных DMV штата после того, как хакеры заявили, что украли более 200 000 водительских записей. (Фото Nikolas Kokovlis/NurPhoto via Getty Images)

4) Используйте сильное антивирусное программное обеспечение

Мошенники могут использовать новости об утечке DMV, чтобы рассылать поддельные оповещения, содержащие вредоносные ссылки или вложения. Сильное антивирусное программное обеспечение может помочь обнаружить вредоносное ПО, фишинговые сайты и другие угрозы, прежде чем они скомпрометируют ваше устройство или личную информацию. Держите антивирусное программное обеспечение запущенным и обновленным на ваших компьютерах и мобильных устройствах. Получите мои рекомендации лучших победителей в области антивирусной защиты на 2026 год для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com

5) Защитите свою учетную запись электронной почты

Ваша основная учетная запись электронной почты заслуживает особого внимания, потому что преступники могут использовать ее для сброса паролей других сервисов. Дайте ей сильный, уникальный пароль и используйте менеджер паролей, чтобы создать и безопасно хранить его. Затем включите многофакторную аутентификацию. Когда это возможно, рассмотрите приложение-аутентификатор или ключ доступа вместо того, чтобы полагаться только на коды, отправленные по текстовому сообщению.

6) Следите за кражей личных данных

Проверяйте банковские счета, кредитные карты и другие важные сервисы на наличие активности, которую вы не узнаете. Также обращайте внимание на неожиданную государственную корреспонденцию. Странное налоговое уведомление или письмо о льготах может сигнализировать о том, что кто-то использовал вашу личность.

Вы также можете рассмотреть услугу защиты от кражи личных данных, которая отслеживает подозрительное использование вашей личной информации и может помочь с восстановлением, если вашу личность украдут. Смотрите мои советы и лучшие рекомендации по лучшей защите от кражи личных данных на Cyberguy.com

Если вы обнаружите кражу личных данных, сообщите об этом на IdentityTheft.gov и следуйте шагам восстановления, предоставленным Федеральной торговой комиссией.

7) Сократите личную информацию, доступную о вас

Брокеры данных и сайты поиска людей могут предоставить мошенникам еще больше информации о вас. Удаление этих данных не может стереть записи, украденные во время утечки. Однако сокращение информации, доступной в других местах, может затруднить преступникам создание подробного профиля и убедительных мошенничеств.

Рассмотрите возможность использования услуги по удалению личных данных, чтобы помочь найти вашу информацию на сайтах брокеров данных и подать запросы на удаление от вашего имени. Эти услуги также могут продолжать проверять информацию, которая появляется снова с течением времени. Ознакомьтесь с моими лучшими рекомендациями по услугам удаления данных и получите бесплатное сканирование, чтобы узнать, есть ли ваша личная информация уже в интернете, посетив Cyberguy.com

8) Проверяйте любое будущее уведомление об утечке

Теперь, когда FLHSMV подтвердила утечку, мошенники могут имитировать любые будущие уведомления, отправленные затронутым водителям. FLHSMV еще публично не раскрыла, сколько людей пострадало или какая именно информация была похищена. Не доверяйте автоматически электронному письму только потому, что в нем упоминается DAVID или DMV Флориды. Избегайте использования ссылок в неожиданных сообщениях. Переходите непосредственно на официальный сайт агентства, чтобы проверить любое уведомление.

Ключевые выводы Курта

Флорида теперь подтвердила утечку, но некоторые из самых больших вопросов остаются без ответа. ShinyHunters утверждает, что украла более 200 000 водительских записей, тогда как Флорида заявляет, что злоумышленник проник, используя учетные данные, принадлежащие пользователю из полицейского департамента Плант-Сити, которые были ненадлежащим образом сохранены на личном устройстве. Чего мы все еще не знаем, так это точно, сколько информации было похищено или чьи записи были раскрыты. Пока Флорида не опубликует больше деталей, я бы отнесся к этому серьезно. Проверьте свою кредитную историю, заблокируйте свои важные учетные записи и будьте особенно подозрительны к неожиданным текстовым сообщениям, электронным письмам или звонкам от DMV с просьбой подтвердить личную информацию.

Если хакеры украли вашу водительскую запись, номер социального страхования и адрес из государственной базы данных, как быстро вы ожидали бы, что штат сообщит вам? Дайте нам знать, написав нам на Cyberguy.com

Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy

  • Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на ваш почтовый ящик.
  • Для простых, реальных способов рано распознавать мошенничество и оставаться защищенным посетите CyberGuy.com — ему доверяют миллионы, которые ежедневно смотрят CyberGuy по телевизору.
  • Плюс вы получите мгновенный доступ к моему «Ultimate Scam Survival Guide» бесплатно, когда присоединитесь.
  • Copyright 2026 CyberGuy.com. Все права защищены.

    Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, гаджеты и устройства, делающие жизнь лучше, и вносит свой вклад для Fox News и FOX Business, начиная с утренних эфиров на «FOX & Friends». Есть технический вопрос? Получите бесплатную рассылку CyberGuy Курта, поделитесь своим мнением, идеей истории или комментарием на CyberGuy.com.