网络勒索组织ShinyHunters声称入侵了佛罗里达州公路与机动车辆安全局(FLHSMV)旗下的DAVID平台,并表示自2026年9月3日开始行动以来,窃取了超过20万条与该州驾驶员有关的记录。
该机构使用DAVID平台——Driver And Vehicle Information Database(驾驶员与车辆信息数据库)的缩写——向执法机构和官员提供驾驶员及车辆数据访问权限。该机构还将其作为报告死亡事故和重伤事故的主要机制。
该组织声称了什么?
ShinyHunters将FLHSMV添加到其数据泄露网站,并威胁称,除非该机构与其展开谈判,否则将公布其声称获得的信息。作为入侵证据,该组织发布了一张DAVID系统中属于Jeffrey Epstein的记录截图,其中显示了个人数据和已登记车辆的信息。
据该组织向BleepingComputer透露,攻击者最初通过密码重置机制中的漏洞获得访问权限,该漏洞使攻击者能够控制系统内的多个账户。该组织称,其中一些账户属于机动车管理部门的员工,此外还包括一个联邦调查局客户账户。
获得访问权限后,该组织表示,攻击者在记录标识符之间切换,并下载了与之关联的HTML文件和图像。据文章所述,这些记录包括地址、出生日期、驾驶证号码、保险信息、驾驶证交易记录、以往车辆信息以及停车许可证等数据。
实际发生了什么变化?
ShinyHunters称其已经失去对数据库的访问权限,用于入侵账户的漏洞也正在修复。然而,失去访问权限并不能回答最重要的问题:实际复制了多少数据,以及在漏洞关闭前是否访问了其他记录?
BleepingComputer就此事件联系了FLHSMV和联邦调查局,但文章截至发布时未包含双方的回应。因此,被窃记录的数量和入侵的性质仍是攻击方提出的说法,尚未得到系统所有方的独立确认。
更广泛攻击的迹象
BleepingComputer援引一名消息人士的话称,攻击者还利用社会工程攻击,瞄准其他州机动车管理部门所属的平台。ShinyHunters还表示,预计未来几周将宣布更多入侵事件,但未提供可供核实的细节。
ShinyHunters以攻击Web应用和云软件环境而闻名,并利用被盗凭据和身份验证令牌访问相互关联的服务。最近一段时间,该组织与针对Okta、Microsoft和Google账户的语音钓鱼攻击联系在一起,其中包括旨在窃取单点登录令牌和多重身份验证令牌的方法。
为什么这条消息很重要?
这一说法的危险性在于,DAVID似乎并不是面向普通用户的公共平台,而是一个集中式系统,汇集了可能极为敏感的身份识别和交通相关数据。如果入侵得到确认,其影响将波及驾驶员、员工以及依赖该系统的机构;而受影响记录的数量、被入侵账户的范围,以及数据是否真的会被公开等问题,在官方确认之前仍未得到解答。