Kryptoyhteisön keskustelut kyberturvallisuudesta
Tällä viikolla kryptoyhteisössä keskustellaan siitä, kuinka kyberturvallisuusasiantuntija Brian Krebs, Krebs on Security -sivuston tutkija ja toimittaja, on löytänyt pimeästä verkosta palvelun nimeltä Nexus. Tämä palvelu väittää myyvänsä yli 153 miljoonan Yhdysvalloissa ja Kanadassa asuvan henkilön ajokorttiskannauksia. Löydös on herättänyt vastustusta Know Your Customer (KYC) -politiikkaa kohtaan sekä siihen liittyviä uhkia tavallisille ihmisille.
Nexus ja sen löydökset
31. elokuuta Krebs sai tiedon uudesta pimeän verkon identiteettivarkauden palvelusta. Syvällä verkossa toimiva alusta, joka tunnetaan nimellä Nexus, on mainostettu venäjänkielisellä foorumilla nimeltä Exploit. Krebsin mukaan 153 miljoonaa ajokorttia on myynnissä Yhdysvaltojen ja Kanadan kansalaisilta, ja lisäksi miljoonia muita henkilöllisyysasiakirjoja on saatavilla ostettavaksi. 1. syyskuuta Krebs kirjoitti, että Yhdysvaltain liittovaltion tutkintatoimisto (FBI) on aloittanut virallisen tutkinnan kuvien lähteestä New Orleansin kenttätoimistossa.
Nexus väittää hallitsevansa 153,347,439 ajokorttitietoa molemmista maista. Lisäksi pimeän verkon myyjät kertovat, että heillä on 10,335,678 henkilökorttitietoa, 3,304,030 matkustusasiakirjaa ja passia sekä 579,000 lääkärikorttia.
Raporttien mukaan suurin osa tiedoista kuuluu amerikkalaisille. Krebs vahvisti myös näiden skannausten aitouden ihmisten luvalla, ja todellisia henkilöitä löytyi. Kyberturvallisuusraportissa todettiin, että ajokorteista oli sekä etu- että takakuvia, ja monet sisälsivät infrapuna- ja ultraviolettiversioita. Varkaat myös kerskuivat, että skannausten joukossa oli Yhdysvaltain puolustusministerin Pete Hegsethin henkilöllisyys, erityisesti hänen ajokorttinsa.
Keskustelut sosiaalisessa mediassa
Vuoto ja löytö ovat olleet trendikkäitä aiheita sosiaalisen median alustoilla, kuten X, Facebook ja Reddit. Kryptoyhteisön jäsenet jakavat myös mielipiteitään asiasta. Venice.ai:n ja Shapeshiftin perustaja Erik Voorhees kritisoi KYC-sääntöjä:
”KYC on huijaus, joka vaarantaa miljoonien viattomien ihmisten elämän, jotta sääntelijät voivat tuntea, että he tarjoavat arvoa maailmalle,” Voorhees huomautti X:ssä Yhdysvaltojen ja Kanadan ajokorttivuodosta.
Suosittu kryptotili X:ssä, joka tunnetaan nimellä TFTC, totesi:
”KYC- ja AML-politiikka tekee paljon enemmän vahingoittaakseen viattomia ihmisiä kuin se tekee rikollisten kiinniottamiseksi. Motivoituneet rikolliset kiertävät sääntöjä varastetuilla henkilöllisyyksillä, muuleilla, kuoriyhtiöillä ja korruptoituneilla sisäpiiriläisillä. Lainkuuliainen henkilö tekee sen, mitä näyttö käskee: skannaa ajokorttinsa, sitten kasvonsa, ja luottaa yritykseen, josta hän ei ole koskaan kuullut, koska vuokrauspalvelu tai vaihto vaati sitä.”
TFTC lisäsi: ”Rikollinen saa uuden esteen kiertää, kun taas viaton henkilö lisätään toiseen hunajapurkkiin.”
Asiantuntijoiden kommentit
Keskustellessaan Hawaii Tribune Herald -uutisjulkaisun kanssa uhkatutkija Zach Edwards Infobloxilta kutsui tapausta ennennäkemättömäksi:
”Ajokorttien vuotoa ei ole koskaan tapahtunut näin suuressa mittakaavassa,” tutkija väitti. Hän myös huomautti, että vuoto ”luo todellisia kansallisen turvallisuuden riskejä korkean profiilin henkilöille.”
Vaikka FBI on kommentoinut joitakin kyberturvallisuustutkijoita, se ei ole julkaissut virallista tiedotetta verkkosivustollaan. Tutkijat eivät ole paljastaneet tietojen lopullista lähdettä tai todellista ajokorttien määrää, joka on vahvistettu vuotaneeksi. Tämä jättää miljoonat amerikkalaiset ja kanadalaiset arvailemaan.
Liittovaltion viranomaisten toimet
Kirjoitushetkellä ei ole tiedossa, aikovatko liittovaltion lainvalvontaviranomaiset käsitellä tätä edelleen vaikuttavien henkilöiden tai organisaatioiden luettelolla.
Torstaina SoFi Technologies, Inc. ja Payward, Krakenin emoyhtiö, ilmoittivat kumppanuudesta, jonka tavoitteena on parantaa digitaalista omaisuutta.