الأمن السيبراني

مجموعة ShinyHunters تدّعي اختراق قاعدة بيانات سائقي المركبات في فلوريدا

تقول مجموعة ShinyHunters إنها اخترقت منصة DAVID التابعة لهيئة السلامة على الطرق والمركبات في فلوريدا وسرقت أكثر من 200 ألف سجل، مستغلةً خللاً في إعادة تعيين كلمات المرور. ولم تؤكد الهيئة أو مكتب التحقيقات الفيدرالي الواقعة حتى الآن.

08 سبتمبر 2026
3 دقائق قراءة
9 قراءة
فريق تحرير certi.news
مجموعة ShinyHunters تدّعي اختراق قاعدة بيانات سائقي المركبات في فلوريدا

ادّعت مجموعة الابتزاز الإلكتروني ShinyHunters اختراق منصة DAVID التابعة لهيئة السلامة على الطرق والمركبات في فلوريدا (FLHSMV)، وقالت إنها سرقت أكثر من 200 ألف سجل مرتبطاً بالسائقين في الولاية منذ بدء العملية في 3 سبتمبر 2026.

وتستخدم الهيئة منصة DAVID، وهي اختصار لـ Driver And Vehicle Information Database، لإتاحة الوصول إلى بيانات السائقين والمركبات أمام جهات إنفاذ القانون والمسؤولين. كما تعتمد عليها الهيئة بوصفها آلية الإبلاغ الرئيسية عن الوفيات والإصابات الجسيمة.

ما الذي تدعيه المجموعة؟

أضافت ShinyHunters هيئة FLHSMV إلى موقعها لتسريب البيانات، مهددةً بنشر المعلومات التي تقول إنها حصلت عليها ما لم تدخل الهيئة في مفاوضات معها. وكدليل على الاختراق، نشرت المجموعة لقطة شاشة لسجل في نظام DAVID يعود إلى Jeffrey Epstein، وتظهر فيه بيانات شخصية ومعلومات عن مركبات مسجلة.

وبحسب ما نقلته المجموعة إلى BleepingComputer، بدأ الوصول عبر خلل في آلية إعادة تعيين كلمات المرور، مكّن المهاجمين من السيطرة على حسابات متعددة داخل النظام. وتقول إن بعض هذه الحسابات يعود إلى موظفين في إدارة المركبات، إضافة إلى حساب عميل لدى مكتب التحقيقات الفيدرالي.

بعد الوصول، أفادت المجموعة بأنها تنقلت بين معرّفات السجلات ونزّلت ملفات HTML والصور المرتبطة بها. وتضمنت السجلات، وفق المادة، بيانات مثل العناوين وتواريخ الميلاد وأرقام رخص القيادة ومعلومات التأمين وسجل معاملات الرخص والمركبات السابقة وتصاريح مواقف السيارات.

ما الذي تغير عملياً؟

قالت ShinyHunters إنها فقدت الوصول إلى قاعدة البيانات، وإن الخلل المستخدم في اختراق الحسابات يخضع للمعالجة. لكن فقدان الوصول لا يجيب عن السؤال الأهم: ما حجم البيانات التي نُسخت فعلياً، وهل جرى الوصول إلى سجلات إضافية قبل إغلاق الثغرة؟

وتواصلت BleepingComputer مع FLHSMV ومكتب التحقيقات الفيدرالي بشأن الحادثة، إلا أن المادة لا تتضمن رداً منهما حتى وقت النشر. لذلك تبقى أرقام السجلات المسروقة وطبيعة الاختراق ادعاءات صادرة عن الجهة المهاجمة ولم تحصل بعد على تأكيد مستقل من الجهة المالكة للنظام.

مؤشرات على استهداف أوسع

نقلت BleepingComputer عن مصدر أن المهاجمين يستهدفون أيضاً منصات تابعة لإدارات المركبات في ولايات أخرى باستخدام هجمات الهندسة الاجتماعية. كما قالت ShinyHunters إنها تتوقع الإعلان عن اختراقات إضافية خلال الأسابيع المقبلة، من دون تقديم تفاصيل يمكن التحقق منها.

وتُعرف ShinyHunters باستهداف تطبيقات الويب وبيئات البرمجيات السحابية، وباستخدام بيانات اعتماد مسروقة ورموز مصادقة للوصول إلى خدمات مترابطة. وخلال الفترة الأخيرة، ارتبط اسم المجموعة بهجمات تصيد صوتي تستهدف حسابات Okta وMicrosoft وGoogle، بما في ذلك أساليب تهدف إلى سرقة رموز الدخول الموحد والمصادقة متعددة العوامل.

لماذا يهم هذا الخبر؟

تكمن خطورة الادعاء في أن DAVID لا يبدو منصة عامة للمستخدمين، بل نظاماً مركزياً يجمع بيانات تعريفية ومرورية يمكن أن تكون حساسة للغاية. وإذا تأكد الاختراق، فسيمتد أثره إلى السائقين والموظفين والجهات التي تعتمد على النظام، بينما تظل الأسئلة المتعلقة بعدد السجلات المتأثرة، ونطاق الحسابات المخترقة، وما إذا كانت البيانات ستُنشر فعلاً، مفتوحة إلى حين صدور تأكيد رسمي.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار