Résumé :
Une plateforme d'échange d'informations d'identité sur le darknet appelée « Nexus » a récemment commencé à vendre publiquement plus de 153 millions de copies numérisées de permis de conduire américains et canadiens, ainsi que plus de 10 millions de documents d'identité, 3 millions de documents de voyage et 579 000 cartes médicales.
Le nombre total actuel de conducteurs titulaires d'un permis aux États-Unis est d'environ 242 millions, ce qui signifie que près de deux conducteurs américains sur trois ont des copies numérisées de leur permis de conduire répertoriées sur les étagères du dark web.

Selon certaines informations, l'organisme de recherche en sécurité KrebsOnSecurity serait intervenu dans l'enquête après avoir reçu une information d'un informateur à la fin du mois dernier. Le fondateur Brian Krebs a effectué une recherche vierge sur le site Web Nexus et le système a renvoyé 11,5 millions de pages de résultats, avec 15 enregistrements affichés sur chaque page. Le montant total correspondait pour l’essentiel aux 153 millions réclamés par les pirates.
La plupart de ces copies numérisées sont des permis de conduire américains, et un petit nombre sont des permis de conduire canadiens. Ils ne se limitent pas aux permis de conduire ordinaires, mais comprennent également des documents de haute autorité tels que les permis de conduire commerciaux (CDL), les cartes de certification du personnel militaire et fédéral (CAC).
Plus choquant encore,
un scan du permis de conduire du secrétaire américain à la Défense Pete Hegseth est également apparu dans la base de données.
Krebs a également découvert que l'identité d'un directeur adjoint du FBI était également incluse. Les pirates ont même utilisé un scan du permis de conduire de Krebs en Virginie comme « échantillon de produit », ce qui était assez provocateur.
Après une recherche approfondie, Krebs a identifié la source de la fuite comme étant IDScan.net, un fournisseur de services de vérification d'identité de la Nouvelle-Orléans. La société fournit des technologies de numérisation et de vérification de documents à plus de 20 000 points de vente dans le monde, traitant plus de 21 millions de demandes de vérification chaque mois. Sa liste de clients comprend des sociétés bien connues telles que Hertz Car Rental, Target, FedEx et Caesars Entertainment.
Les horodatages des analyses des permis de conduire de plusieurs victimes correspondaient avec précision aux enregistrements de celles-ci remettant leurs documents aux comptoirs de location Hertz. Les permis de conduire de Krebs et de sa mère ont été scannés au même guichet Hertz le même jour, à quelques secondes d'intervalle.

Nexus a affirmé que les données provenaient d'une intrusion en cours dans une grande société de vérification d'identité, et près de 400 000 nouvelles analyses de permis de conduire ont été ajoutées dans les 24 heures suivant leur découverte, ce qui indique que la source de la fuite pourrait encore exporter des données à ce jour. La branche du FBI à la Nouvelle-Orléans a ouvert une enquête officielle sur cette affaire.
Ce qui est assez dramatique, c'est que peu de temps après la publication du rapport de KrebsOnSecurity, le site Web Nexus a disparu du dark web, remplacé par une invite « Le service n'est plus disponible ». Cependant, la communauté de la sécurité estime généralement qu’une fois que les données entreront dans l’écosystème du darknet, elles seront revendues et copiées à plusieurs reprises. Mettre un site hors ligne n’empêche pas l’information de continuer à se diffuser.
La raison pour laquelle les permis de conduire scannés sont dangereux est qu'ils contiennent des informations biométriques et personnelles complètes telles que le nom, l'adresse, la date de naissance, le numéro d'identification, des photos et même des codes-barres, qui peuvent être directement utilisées pour ouvrir des comptes sous de faux noms, contourner la vérification d'identité sur d'autres plateformes, etc.
Pour de hauts responsables comme Hegseth, la fuite d'informations sur les permis de conduire pourrait également créer des risques pour la sécurité physique.Les experts en sécurité recommandent aux personnes ordinaires qui s'inquiètent de la fuite de leurs informations de geler leurs rapports de solvabilité dès que possible, de surveiller les changements de compte bancaire, d'activer une authentification multifacteur forte et de signaler toute suspicion d'usurpation d'identité via IdentityTheft.gov.
Étant donné que les clients d'IDScan couvrent de nombreux secteurs tels que la location de voitures, la vente au détail, la finance et les soins médicaux, presque tous ceux qui ont vécu aux États-Unis et ont présenté des documents physiques ont des raisons de vérifier le statut de sécurité de leurs informations.
Commentaires