Floride : ShinyHunters publie des données de conducteurs volées
Original : Hackers publish thousands of drivers’ data after breaching Florida motor vehicle database
Pourquoi c'est important
Deux violations massives de données d'identité en un mois révèlent la vulnérabilité des bases civiles américaines.
Le groupe ShinyHunters a publié des centaines de milliers de fichiers issus de DAVID, la base de données floridienne des véhicules et permis de conduire, après que l'agence FLHSMV a refusé de payer la rançon exigée. La violation a eu lieu début septembre 2026.
Le groupe de hackers ShinyHunters a mis en ligne des centaines de milliers de fichiers extraits de DAVID, la base de données officielle de l'État de Floride centralisant les informations sur les véhicules et les conducteurs. La publication fait suite au refus de la victime de payer ou de coopérer, selon les propres mots des hackers sur leur site de fuite.
L'intrusion aurait été rendue possible grâce aux identifiants d'un officier de police stockés sur un appareil personnel. L'agence FLHSMV a confirmé la violation la semaine précédente, sans donner de suite aux demandes de commentaires de TechCrunch.
Les données publiées, consultées par TechCrunch, comprennent principalement des certificats de propriété de véhicules — noms, adresses d'acheteurs et de vendeurs, numéros VIN. Un sous-ensemble plus restreint contient des numéros de sécurité sociale ainsi que des documents gouvernementaux comme des passeports non américains et des papiers d'immigration. Ni permis de conduire ni photos n'ont été retrouvés dans les données.
En guise de preuve, les hackers ont posté une capture d'écran d'un dossier associé à Jeffrey Epstein, ancien résident de Floride décédé. Cet incident survient le même mois qu'une attaque massive contre IDScan, société de vérification d'identité, qui a vu plus de 150 millions d'images de permis de conduire volées.