网络安全

ShinyHunters组织声称入侵佛罗里达州机动车驾驶员数据库

ShinyHunters组织称其入侵了佛罗里达州公路与机动车辆安全局的DAVID平台,并窃取了超过20万条记录,利用的是密码重置功能中的漏洞。该机构或联邦调查局目前均未确认这一事件。

2026-09-08
1 分钟阅读
9 浏览量
فريق تحرير certi.news
ShinyHunters组织声称入侵佛罗里达州机动车驾驶员数据库

网络勒索组织ShinyHunters声称入侵了佛罗里达州公路与机动车辆安全局(FLHSMV)旗下的DAVID平台,并表示自2026年9月3日开始行动以来,窃取了超过20万条与该州驾驶员有关的记录。

该机构使用DAVID平台——Driver And Vehicle Information Database(驾驶员与车辆信息数据库)的缩写——向执法机构和官员提供驾驶员及车辆数据访问权限。该机构还将其作为报告死亡事故和重伤事故的主要机制。

该组织声称了什么?

ShinyHunters将FLHSMV添加到其数据泄露网站,并威胁称,除非该机构与其展开谈判,否则将公布其声称获得的信息。作为入侵证据,该组织发布了一张DAVID系统中属于Jeffrey Epstein的记录截图,其中显示了个人数据和已登记车辆的信息。

据该组织向BleepingComputer透露,攻击者最初通过密码重置机制中的漏洞获得访问权限,该漏洞使攻击者能够控制系统内的多个账户。该组织称,其中一些账户属于机动车管理部门的员工,此外还包括一个联邦调查局客户账户。

获得访问权限后,该组织表示,攻击者在记录标识符之间切换,并下载了与之关联的HTML文件和图像。据文章所述,这些记录包括地址、出生日期、驾驶证号码、保险信息、驾驶证交易记录、以往车辆信息以及停车许可证等数据。

实际发生了什么变化?

ShinyHunters称其已经失去对数据库的访问权限,用于入侵账户的漏洞也正在修复。然而,失去访问权限并不能回答最重要的问题:实际复制了多少数据,以及在漏洞关闭前是否访问了其他记录?

BleepingComputer就此事件联系了FLHSMV和联邦调查局,但文章截至发布时未包含双方的回应。因此,被窃记录的数量和入侵的性质仍是攻击方提出的说法,尚未得到系统所有方的独立确认。

更广泛攻击的迹象

BleepingComputer援引一名消息人士的话称,攻击者还利用社会工程攻击,瞄准其他州机动车管理部门所属的平台。ShinyHunters还表示,预计未来几周将宣布更多入侵事件,但未提供可供核实的细节。

ShinyHunters以攻击Web应用和云软件环境而闻名,并利用被盗凭据和身份验证令牌访问相互关联的服务。最近一段时间,该组织与针对Okta、Microsoft和Google账户的语音钓鱼攻击联系在一起,其中包括旨在窃取单点登录令牌和多重身份验证令牌的方法。

为什么这条消息很重要?

这一说法的危险性在于,DAVID似乎并不是面向普通用户的公共平台,而是一个集中式系统,汇集了可能极为敏感的身份识别和交通相关数据。如果入侵得到确认,其影响将波及驾驶员、员工以及依赖该系统的机构;而受影响记录的数量、被入侵账户的范围,以及数据是否真的会被公开等问题,在官方确认之前仍未得到解答。

新闻来源
BleepingComputer
查看原始来源 ↗
ف
作者

فريق تحرير certi.news

同一分类

你可能还喜欢

查看所有新闻