Cybersicherheit

ShinyHunters behauptet, die Datenbank der Fahrzeugführer in Florida gehackt zu haben

Die Gruppe ShinyHunters gibt an, die DAVID-Plattform der Behörde für Straßen- und Fahrzeugsicherheit in Florida gehackt und mehr als 200.000 Datensätze gestohlen zu haben, wobei sie eine Schwachstelle beim Zurücksetzen von Passwörtern ausgenutzt habe. Weder die Behörde noch das FBI haben den Vorfall bislang bestätigt.

2026-09-08
3 Min. Lesezeit
9 Aufrufe
فريق تحرير certi.news
ShinyHunters behauptet, die Datenbank der Fahrzeugführer in Florida gehackt zu haben

Die Erpressergruppe ShinyHunters behauptete, die DAVID-Plattform der Florida Highway Safety and Motor Vehicles (FLHSMV) gehackt zu haben, und erklärte, seit Beginn des Angriffs am 3. September 2026 mehr als 200.000 mit Fahrern im Bundesstaat verbundene Datensätze gestohlen zu haben.

Die Behörde nutzt die DAVID-Plattform, eine Abkürzung für Driver And Vehicle Information Database, um Strafverfolgungsbehörden und Amtsträgern Zugriff auf Fahrer- und Fahrzeugdaten zu ermöglichen. Außerdem dient sie der Behörde als wichtigster Mechanismus zur Meldung von Todesfällen und schweren Verletzungen.

Was behauptet die Gruppe?

ShinyHunters nahm die FLHSMV in ihre Datenleak-Website auf und drohte damit, die Informationen zu veröffentlichen, die sie nach eigenen Angaben erlangt habe, sofern die Behörde nicht in Verhandlungen mit ihr eintrete. Als Beleg für den Angriff veröffentlichte die Gruppe einen Screenshot eines Datensatzes im DAVID-System, der Jeffrey Epstein zugeordnet ist und persönliche Daten sowie Informationen zu registrierten Fahrzeugen zeigt.

Nach Angaben der Gruppe gegenüber BleepingComputer begann der Zugriff über eine Schwachstelle im Mechanismus zum Zurücksetzen von Passwörtern, die es den Angreifern ermöglichte, die Kontrolle über mehrere Konten innerhalb des Systems zu übernehmen. Sie erklärte, einige dieser Konten gehörten Mitarbeitern der Fahrzeugbehörde sowie einem Kundenkonto des FBI.

Nach dem Zugriff habe sich die Gruppe zwischen Datensatzkennungen bewegt und die damit verbundenen HTML-Dateien und Bilder heruntergeladen. Die Datensätze enthielten dem Artikel zufolge Angaben wie Adressen, Geburtsdaten, Führerscheinnummern, Versicherungsinformationen, die Historie von Führerscheintransaktionen, frühere Fahrzeuge und Parkgenehmigungen.

Was hat sich praktisch verändert?

ShinyHunters erklärte, den Zugriff auf die Datenbank verloren zu haben, und die zum Eindringen in die Konten verwendete Schwachstelle werde behoben. Der Verlust des Zugriffs beantwortet jedoch nicht die wichtigste Frage: Wie viele Daten wurden tatsächlich kopiert, und wurde vor dem Schließen der Schwachstelle auf weitere Datensätze zugegriffen?

BleepingComputer nahm wegen des Vorfalls Kontakt zur FLHSMV und zum FBI auf, doch der Artikel enthält bis zum Zeitpunkt der Veröffentlichung keine Antwort von ihnen. Daher bleiben die Zahlen zu den gestohlenen Datensätzen und die Art des Angriffs Behauptungen der angreifenden Partei und wurden von der für das System verantwortlichen Stelle bislang nicht unabhängig bestätigt.

Hinweise auf ein umfassenderes Ziel

BleepingComputer zitierte eine Quelle mit der Aussage, dass die Angreifer auch Plattformen von Fahrzeugbehörden in anderen Bundesstaaten mithilfe von Social-Engineering-Angriffen ins Visier nehmen. ShinyHunters erklärte außerdem, in den kommenden Wochen mit der Bekanntgabe weiterer Angriffe zu rechnen, ohne überprüfbare Einzelheiten vorzulegen.

ShinyHunters ist dafür bekannt, Webanwendungen und Cloud-Softwareumgebungen anzugreifen und gestohlene Zugangsdaten sowie Authentifizierungstoken für den Zugriff auf miteinander verbundene Dienste zu verwenden. In jüngster Zeit wurde der Name der Gruppe mit Voice-Phishing-Angriffen auf Okta-, Microsoft- und Google-Konten in Verbindung gebracht, darunter Methoden zum Diebstahl von Single-Sign-on- und Multi-Faktor-Authentifizierungstoken.

Warum ist diese Nachricht wichtig?

Die Brisanz der Behauptung liegt darin, dass DAVID offenbar keine öffentliche Plattform für Nutzer ist, sondern ein zentrales System, das Identitäts- und Verkehrsdaten sammelt, die äußerst sensibel sein können. Sollte der Angriff bestätigt werden, würden sich seine Auswirkungen auf Fahrer, Mitarbeiter und Stellen erstrecken, die auf das System angewiesen sind. Zugleich bleiben Fragen zur Anzahl der betroffenen Datensätze, zum Umfang der kompromittierten Konten und dazu, ob die Daten tatsächlich veröffentlicht werden, bis zu einer offiziellen Bestätigung offen.

Nachrichtenquelle
BleepingComputer
Originalquelle öffnen ↗
ف
Autor

فريق تحرير certi.news

Aus derselben Kategorie

Das könnte Sie interessieren

Alle Nachrichten anzeigen