大手ID確認サービスへの大規模ハッキング疑惑

मूल शीर्षक: It sure looks like hackers breached a major ID card verification service

यह क्यों महत्वपूर्ण है

1億5000万件超のID書類が流出した疑いがあり、現実世界の身元確認システムへの信頼と個人情報保護政策に深刻な影響を与える可能性がある。

セキュリティ記者Brian Krebsの報告によると、米Louisiana州拠点のIDスキャン企業「IDScan」が不正アクセスを受けた疑いがあり、米国・カナダの1億5000万件以上の運転免許証・パスポート情報がdark webに流出した可能性がある。FBIがニューオーリンズ現地事務所から調査を開始している。

独立系セキュリティ記者Brian Krebsは、dark webに今週登場したID窃盗サイト「Nexus」が米国・カナダの1億5000万件超の運転免許証・パスポート情報を検索可能な状態で公開していると報告した。このサイトはロシア系サイバー犯罪フォーラムで宣伝されており、「大手ID確認企業」から1日約50万件の新規書類を追加していると主張。これはハッカーがほぼリアルタイムで同企業のシステムにアクセスしていたことを示唆している。

Krebs自身の運転免許証がデータベースで確認されたことでデータの真正性が裏付けられた。また、国防長官Pete Hegesthの写真も同サイトに掲載されていたことが判明。国防総省の報道官はTechCrunchに対し「報告を認識しており、評価中」と回答した。

Krebsはセキュリティ研究者Zach Edwardsと協力し、流出元をLouisiana州拠点の身元確認サービス「IDScan」と特定した。IDScanは毎月数千万件のID確認処理を行う大手企業で、主要な消費者・テクノロジー企業に利用されている。同社のCEO Jimmy Rousselはコメントを返さなかったが、COO Jillian Kosmanは調査中であるとKrebsに回答した。FBIニューオーリンズ支局も調査に着手している。「Nexus」はKrebsの報告公開直後にオフラインになった。

セキュリティ専門家やプライバシー擁護団体は以前から、大量のID書類を長期保存することがハッカーによる情報窃盗リスクを高めると警告してきた。今回の事案は、近年各国政府が推進する年齢確認法の導入が加速する中で発生しており、ID書類の一元管理に伴うリスクを改めて浮き彫りにしている。

स्रोत

techcrunch.com — मूल लेख पढ़ें →