ShinyHuntersがフロリダ州車両DBに侵入、数十万件のデータを公開
Judul asli: Hackers publish thousands of drivers’ data after breaching Florida motor vehicle database
Mengapa Ini Penting
政府DBへの侵入が身代金モデルと連動し、公共インフラのセキュリティ対策の欠陥を露呈した
ハッカー集団ShinyHuntersがフロリダ州車両・運転者情報データベース「DAVID」に侵入し、数十万件のファイルをリークサイトに公開。被害者が身代金支払いを拒否したことが原因とされる。
ハッカー集団ShinyHuntersは2026年9月、フロリダ州の車両・運転者情報データベース「DAVID」に侵入し、身代金要求が無視されたとして数十万件のファイルを公開した。フロリダ州自動車局(FLHSMV)は先週、データ侵害を公式に認めた。侵入の糸口は、警察官が個人デバイスに保存していた認証情報の窃取だったとされる。
公開されたデータにはTechCrunchも確認しており、車両所有権証明書が数十万件含まれていた。記録には車両オーナーの氏名・住所・売買双方の当事者情報・車両識別番号(VIN)が含まれる。一部ファイルにはSocial Security番号や米国外パスポート、移民関連書類も含まれていたが、運転免許証や顔写真は確認されなかった。ハッカーは証拠として、故Jeffrey Epsteinに関連するとされる記録のスクリーンショットを投稿した。
この件は、同月に発生した本人確認企業IDScanへの大規模攻撃—1億5,000万枚以上の運転免許証画像が流出—と重なり、個人情報流出リスクの深刻さが改めて浮き彫りとなった。