Группа кибервымогателей ShinyHunters заявила, что взломала платформу DAVID Управления безопасности дорожного движения и транспортных средств Флориды (FLHSMV), и сообщила, что с начала операции 3 сентября 2026 года украла более 200 тысяч записей, связанных с водителями в штате.
Управление использует платформу DAVID, что является сокращением от Driver And Vehicle Information Database, чтобы предоставлять правоохранительным органам и должностным лицам доступ к данным о водителях и транспортных средствах. Кроме того, управление полагается на неё как на основной механизм сообщения о смертельных случаях и тяжёлых травмах.
Что утверждает группа?
ShinyHunters добавила FLHSMV на свой сайт для утечки данных, пригрозив опубликовать информацию, которую, по её словам, она получила, если управление не вступит с ней в переговоры. В качестве доказательства взлома группа опубликовала снимок экрана с записью в системе DAVID, относящейся к Jeffrey Epstein; на нём отображаются персональные данные и сведения о зарегистрированных транспортных средствах.
Согласно информации, которую группа передала BleepingComputer, доступ был получен через уязвимость в механизме сброса паролей, позволившую злоумышленникам захватить контроль над несколькими аккаунтами внутри системы. По её словам, некоторые из этих аккаунтов принадлежат сотрудникам управления транспортными средствами, а также имеется клиентский аккаунт Федерального бюро расследований.
Получив доступ, группа сообщила, что перемещалась между идентификаторами записей и скачивала связанные с ними HTML-файлы и изображения. Согласно материалу, записи включали такие данные, как адреса, даты рождения, номера водительских удостоверений, страховую информацию, историю операций с удостоверениями, сведения о предыдущих транспортных средствах и разрешения на парковку.
Что практически изменилось?
ShinyHunters заявила, что утратила доступ к базе данных, а уязвимость, использованная для взлома аккаунтов, устраняется. Однако потеря доступа не отвечает на главный вопрос: какой объём данных фактически был скопирован и получили ли злоумышленники доступ к дополнительным записям до закрытия уязвимости?
BleepingComputer связалась с FLHSMV и Федеральным бюро расследований по поводу инцидента, однако на момент публикации материал не содержит их ответа. Поэтому количество украденных записей и характер взлома остаются утверждениями атакующей стороны и пока не получили независимого подтверждения от владельца системы.
Признаки более широкого таргетирования
BleepingComputer со ссылкой на источник сообщила, что злоумышленники также атакуют платформы, принадлежащие управлениям транспортных средств в других штатах, используя атаки социальной инженерии. ShinyHunters также заявила, что ожидает объявления о дополнительных взломах в течение ближайших недель, не предоставив проверяемых подробностей.
ShinyHunters известна атаками на веб-приложения и облачные программные среды, а также использованием украденных учётных данных и токенов аутентификации для доступа к взаимосвязанным сервисам. В последнее время название группы связывали с атаками с использованием голосового фишинга, направленными на аккаунты Okta, Microsoft и Google, включая методы, предназначенные для кражи токенов единого входа и многофакторной аутентификации.
Почему эта новость важна?
Опасность заявления заключается в том, что DAVID, по всей видимости, не является общедоступной пользовательской платформой, а представляет собой централизованную систему, объединяющую идентификационные и транспортные данные, которые могут быть крайне чувствительными. Если взлом подтвердится, его последствия затронут водителей, сотрудников и организации, зависящие от системы, тогда как вопросы о количестве затронутых записей, масштабе взломанных аккаунтов и том, будут ли данные действительно опубликованы, останутся открытыми до получения официального подтверждения.