Los hackers aparentemente robaron 150 millones de identificaciones, porque claro que lo hicieron
150 millones de licencias de conducir y pasaportes fueron robados de una empresa de verificación de identidad, porque almacenar los datos más sensibles de todos en un solo lugar siempre termina bien.
Si alguna vez has mostrado tu licencia de conducir en un bar, una tienda de marihuana o el mostrador de una agencia de alquiler de autos, hay una buena probabilidad de que tu cara y tus datos personales ahora estén flotando en la dark web. Eso es según un informe del periodista de seguridad Brian Krebs, quien descubrió lo que parece ser una violación masiva en una importante empresa de verificación de identidad.
Krebs encontró que un nuevo sitio de la dark web llamado Nexus, que se lanzó esta semana, permite a los usuarios buscar entre más de 150 millones de licencias de conducir y pasaportes de EE. UU. y Canadá. El anuncio del sitio en un foro de ciberdelincuencia ruso presume que agrega alrededor de medio millón de documentos nuevos diariamente, provenientes de una "importante empresa de verificación de identidad", lo que sugiere que los hackers tenían un acceso directo a los sistemas de la empresa. Porque, ¿por qué robar datos una vez cuando puedes seguir robándolos para siempre?
Krebs confirmó que los datos eran reales al encontrar su propia licencia de conducir en la base de datos. Incluso el Secretario de Defensa Pete Hegseth hizo una aparición, con su foto listada en el sitio. El Departamento de Defensa dijo que está "al tanto de estos informes y los está evaluando", lo que en lenguaje gubernamental significa "lo estamos investigando, por favor dejen de preguntar".
Trabajando con el investigador de seguridad Zach Edwards, a quien también le robaron su identificación, Krebs identificó la fuente probable como IDScan, una empresa con sede en Luisiana que verifica decenas de millones de identificaciones cada mes para grandes marcas tecnológicas y de consumo. El CEO de IDScan no respondió a la solicitud de comentarios de TechCrunch, pero la COO Jillain Kossman le dijo a Krebs que la empresa está investigando. La oficina de campo del FBI en Nueva Orleans también está en el caso, aunque tampoco respondieron a nuestras preguntas. Nexus se desconectó poco después de que se publicara el informe de Krebs; nada dice "definitivamente no somos culpables" como desaparecer en el éter digital.
Esta violación ocurre en un momento en que los gobiernos están impulsando leyes de verificación de edad, que requieren que los adultos suban identificaciones para demostrar que son lo suficientemente mayores para ingresar a sitios web. Los defensores de la privacidad han advertido durante años que almacenar enormes cantidades de documentos de identidad es un tesoro para los hackers. Y aquí estamos: la mayor violación conocida de documentos de identidad en la memoria reciente. Es casi como si las advertencias estuvieran justificadas.
The Good Times
Noticias en tu bandeja.
Un resumen sardónico, entregado según tu horario. Gratis. Cancela cuando tu tolerancia al ingenio se agote.
¿Ya estás suscrito pero nunca llegamos a tu bandeja? Revisa la carpeta de spam y pulsa 'No es spam' (o 'Quitar de spam') para rescatarnos del purgatorio del correo basura. De paso ayudas a todos los demás.
Si no abres ninguno de nuestros correos durante un mes, se te eliminará automáticamente de la lista.
Rewrite Article
Select parts to regenerate with a fresh AI pass. Translations will be updated automatically.
Generate AI Image
Creates a sardonic version of the article image using OpenAI.