Ако някога сте предоставяли шофьорската си книжка, паспорта си или друг личен документ за проверка на самоличността при наемане на автомобил, посещение в бар или друга услуга, твърде вероятно е данните ви да са станали жертва на един от най-големите пробиви в сигурността през последните години. За мащабния теч съобщава известният журналист и експерт по киберсигурност Брайън Кребс (Krebs on Security). По негови данни в тъмната мрежа (Dark Web) наскоро е стартирал нов сайт за кражба на самоличност, наречен Nexus, който предлага търсене в база данни с над 150 милиона шофьорски книжки и паспорти на граждани на САЩ и Канада. В публикация в известен руски киберпрестъпен форум се посочва, че Nexus е добавял по около половин милион нови документа дневно, придобити от „водеща компания за верификация на самоличността“ – знак, че хакерите са имали достъп до системите ѝ почти в реално време. Автентичността на изтеклата информация е потвърдена. Сам Кребс открива собствената си шофьорска книжка сред масива от данни. В базата е намерена и снимка на документа на министъра на отбраната на САЩ Пийт Хегсет. Говорител на Министерството на отбраната заяви пред TechCrunch, че институцията е запозната с докладите и извършва оценка на ситуацията. Работейки съвместно с изследователя по сигурност Зак Едуардс, чийто документ също е бил сред засегнатите, Кребс идентифицира вероятния източник на пробива – базираната в Луизиана компания IDScan. Услугите на този доставчик се използват от редица популярни потребителски и технологични брандове за потвърждаване на самоличността на десетки милиони души по света всеки месец. Оперативният директор на IDScan Джилиан Косман съобщи, че компанията провежда вътрешно разследване. По случая вече работи и местното бюро на FBI в Ню Орлиънс. Малко след като разкритията на Кребс бяха публикувани, сайтът Nexus изчезна от мрежата. Кибератаката идва в момент, когато редица правителства въвеждат все по-строги закони за потвърждаване на възрастта в интернет, изискващи от потребителите да качват официални лични документи, за да достъпват определени сайтове и приложения. Експертите по киберсигурност и защитниците на поверителността отдавна предупреждават, че съхраняването на подобни огромни масиви от чувствителни лични данни от частни компании създава огромни рискове и ги превръща в апетитна мишена за хакери.