FBI điều tra vụ rò rỉ dữ liệu giấy phép lái xe của công dân Mỹ, Canada

Hàng chục triệu giấy phép lái xe của công dân Mỹ và Canada bị rao bán trên mạng đen, đánh dấu một trong những vụ lộ giấy tờ định danh lớn nhất Bắc Mỹ. FBI đã chính thức vào cuộc điều tra, trong khi các chuyên gia cảnh báo nguy cơ đánh cắp danh tính và gian lận quy mô lớn có thể xảy ra bất cứ lúc nào.

FBI đang điều tra thông tin hàng chục triệu giấy phép lái xe của người dân Mỹ và Canada được rao bán trên mạng đen. Ảnh minh hoạ

FBI đang điều tra thông tin hàng chục triệu giấy phép lái xe của người dân Mỹ và Canada được rao bán trên mạng đen. Ảnh minh hoạ

Cục Điều tra Liên bang Mỹ (FBI) ngày 2.9 xác nhận đang xem xét báo cáo về một kho dữ liệu khổng lồ chứa bản scan giấy phép lái xe được rao bán trên mạng đen (dark web). Nếu được xác thực, đây có thể là một trong những vụ lộ giấy tờ định danh lớn nhất Bắc Mỹ từ trước đến nay, gây lo ngại sâu sắc về an ninh danh tính và nguy cơ gian lận tài chính.

Phát hiện ban đầu đến từ nhà báo điều tra độc lập Brian Krebs, người đã tìm thấy trang web Nexus sau khi dịch vụ này được quảng cáo trên một diễn đàn tội phạm mạng. Khi tiến hành đối chiếu dữ liệu với 9 người, ông xác nhận giấy phép của họ là thật. Đáng nói hơn, ngay cả thông tin giấy phép lái xe của chính ông Krebs cũng bị đăng tải miễn phí trên nền tảng này.

Trang web Nexus tuyên bố nắm giữ hàng chục triệu giấy phép lái xe của công dân Mỹ và Canada. Kho dữ liệu khổng lồ này còn chứa hàng triệu giấy tờ tùy thân, tài liệu đi lại cùng hàng trăm nghìn hồ sơ y tế nhạy cảm.

Theo đó, trang web dường như cập nhật cơ sở dữ liệu theo thời gian thực, cho thấy dữ liệu có thể tiếp tục bị rò rỉ từ một hệ thống đang bị xâm nhập, thay vì chỉ xuất phát từ kho lưu trữ cũ. Điều này đồng nghĩa với việc nguồn rò rỉ có thể vẫn đang hoạt động, tiếp tục cung cấp dữ liệu mới cho các đối tượng tội phạm.

Ông Zach Edwards, chuyên gia nghiên cứu mối đe dọa tại công ty an ninh mạng Infoblox, nhận định đây là vụ rò rỉ giấy phép lái xe có quy mô chưa từng có trong lịch sử. Bản thân giấy phép của ông cũng xuất hiện trên trang Nexus. Theo ông, dấu hiệu xâm nhập vẫn tiếp diễn cho thấy vụ việc có thể tạo ra rủi ro an ninh quốc gia nghiêm trọng, đặc biệt đối với những cá nhân có tầm ảnh hưởng lớn như quan chức chính phủ, lãnh đạo doanh nghiệp hay các nhà ngoại giao.

Đối với người dân bình thường, dữ liệu này mở đường cho hành vi đánh cắp danh tính, mở tài khoản tín dụng gian lận, vay tiền và thực hiện các giao dịch tài chính bất hợp pháp.

Các chuyên gia an ninh mạng cho rằng loại dữ liệu như giấy phép lái xe có giá trị đặc biệt cao trên thị trường chợ đen vì chúng thường được chấp nhận rộng rãi như một hình thức xác minh danh tính chính thống. Kết hợp với các thông tin cá nhân khác như ngày tháng năm sinh, địa chỉ, chiều cao, cân nặng và số giấy phép, tội phạm có thể dễ dàng giả mạo danh tính để thực hiện các giao dịch gian lận hoặc thậm chí vượt qua các biện pháp xác minh danh tính cơ bản.

Các chuyên gia đặc biệt lo ngại về rủi ro liên quan đến thị thực, hộ chiếu và các tài liệu du lịch khác cũng bị lộ, bởi đây là những giấy tờ quan trọng có thể bị sử dụng vào những mục đích xấu xa hơn, bao gồm cả khủng bố và buôn người.

Mặc dù FBI tuyên bố đang tiến hành điều tra nhưng cơ quan này từ chối bình luận thêm với lý do cuộc điều tra đang diễn ra. Trang web Nexus đã biến mất không lâu sau khi ông Krebs công bố phát hiện.

Tuy nhiên, sự biến mất ấy chưa thể xóa bỏ nguy cơ vì dữ liệu có thể đã bị sao chép hoặc mua lại bởi nhiều đối tượng khác nhau, khiến chúng tiếp tục lưu thông trên các nền tảng khác của mạng đen.

Tâm điểm của cuộc điều tra hiện nằm ở nguồn xâm nhập và khả năng ngăn chặn dòng dữ liệu trước khi thêm nhiều danh tính bị biến thành hàng hóa. Các nhà chức trách đang nỗ lực xác định thời điểm dữ liệu bị xâm nhập cũng như cơ chế mà nhóm tin tặc đã sử dụng để thu thập và cập nhật kho dữ liệu khổng lồ này.

Các chuyên gia khuyến cáo người dân tại Mỹ và Canada cần tăng cường giám sát các tài khoản ngân hàng và báo cáo tín dụng của mình, đồng thời cảnh giác với các dấu hiệu đáng ngờ như việc nhận được thẻ tín dụng hoặc các tài liệu tài chính mà mình không yêu cầu.

Ngoài ra, việc sử dụng các dịch vụ bảo vệ danh tính và đóng băng tín dụng cũng được xem là biện pháp phòng ngừa quan trọng trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi và quy mô ngày càng lớn.

THẢO LINH

Nguồn Văn hóa: http://baovanhoa.vn/the-gioi/fbi-dieu-tra-vu-ro-ri-du-lieu-giay-phep-lai-xe-cua-cong-dan-my-canada-261841.html