Кибербезопасность

Группа ShinyHunters заявляет о взломе базы данных водителей транспортных средств во Флориде

Группа ShinyHunters заявляет, что взломала платформу DAVID Управления безопасности дорожного движения и транспортных средств Флориды и украла более 200 тысяч записей, воспользовавшись уязвимостью в механизме сброса паролей. Управление и Федеральное бюро расследований пока не подтвердили этот инцидент.

2026-09-08
3 мин. чтения
9 просмотров
فريق تحرير certi.news
Группа ShinyHunters заявляет о взломе базы данных водителей транспортных средств во Флориде

Группа кибервымогателей ShinyHunters заявила, что взломала платформу DAVID Управления безопасности дорожного движения и транспортных средств Флориды (FLHSMV), и сообщила, что с начала операции 3 сентября 2026 года украла более 200 тысяч записей, связанных с водителями в штате.

Управление использует платформу DAVID, что является сокращением от Driver And Vehicle Information Database, чтобы предоставлять правоохранительным органам и должностным лицам доступ к данным о водителях и транспортных средствах. Кроме того, управление полагается на неё как на основной механизм сообщения о смертельных случаях и тяжёлых травмах.

Что утверждает группа?

ShinyHunters добавила FLHSMV на свой сайт для утечки данных, пригрозив опубликовать информацию, которую, по её словам, она получила, если управление не вступит с ней в переговоры. В качестве доказательства взлома группа опубликовала снимок экрана с записью в системе DAVID, относящейся к Jeffrey Epstein; на нём отображаются персональные данные и сведения о зарегистрированных транспортных средствах.

Согласно информации, которую группа передала BleepingComputer, доступ был получен через уязвимость в механизме сброса паролей, позволившую злоумышленникам захватить контроль над несколькими аккаунтами внутри системы. По её словам, некоторые из этих аккаунтов принадлежат сотрудникам управления транспортными средствами, а также имеется клиентский аккаунт Федерального бюро расследований.

Получив доступ, группа сообщила, что перемещалась между идентификаторами записей и скачивала связанные с ними HTML-файлы и изображения. Согласно материалу, записи включали такие данные, как адреса, даты рождения, номера водительских удостоверений, страховую информацию, историю операций с удостоверениями, сведения о предыдущих транспортных средствах и разрешения на парковку.

Что практически изменилось?

ShinyHunters заявила, что утратила доступ к базе данных, а уязвимость, использованная для взлома аккаунтов, устраняется. Однако потеря доступа не отвечает на главный вопрос: какой объём данных фактически был скопирован и получили ли злоумышленники доступ к дополнительным записям до закрытия уязвимости?

BleepingComputer связалась с FLHSMV и Федеральным бюро расследований по поводу инцидента, однако на момент публикации материал не содержит их ответа. Поэтому количество украденных записей и характер взлома остаются утверждениями атакующей стороны и пока не получили независимого подтверждения от владельца системы.

Признаки более широкого таргетирования

BleepingComputer со ссылкой на источник сообщила, что злоумышленники также атакуют платформы, принадлежащие управлениям транспортных средств в других штатах, используя атаки социальной инженерии. ShinyHunters также заявила, что ожидает объявления о дополнительных взломах в течение ближайших недель, не предоставив проверяемых подробностей.

ShinyHunters известна атаками на веб-приложения и облачные программные среды, а также использованием украденных учётных данных и токенов аутентификации для доступа к взаимосвязанным сервисам. В последнее время название группы связывали с атаками с использованием голосового фишинга, направленными на аккаунты Okta, Microsoft и Google, включая методы, предназначенные для кражи токенов единого входа и многофакторной аутентификации.

Почему эта новость важна?

Опасность заявления заключается в том, что DAVID, по всей видимости, не является общедоступной пользовательской платформой, а представляет собой централизованную систему, объединяющую идентификационные и транспортные данные, которые могут быть крайне чувствительными. Если взлом подтвердится, его последствия затронут водителей, сотрудников и организации, зависящие от системы, тогда как вопросы о количестве затронутых записей, масштабе взломанных аккаунтов и том, будут ли данные действительно опубликованы, останутся открытыми до получения официального подтверждения.

Источник новости
ف
Автор

فريق تحرير certi.news

В той же категории

Вам также может понравиться

Все новости