Le groupe de hackers ShinyHunters affirme avoir violé l’agence automobile de Floride et menace de divulguer des données présumées volées si les autorités ne répondent pas avant le 11 septembre.

 

 

Le groupe a ajouté « State of Florida DMV » à son site de fuite de données et a publié ce qu’il a présenté comme preuve d’accès aux dossiers conducteurs de Floride. Cependant, la violation présumée n’a pas été confirmée par les autorités floridiennes, et les documents publiés par les hackers n’établissent pas de manière indépendante que le groupe a récemment accédé aux systèmes de l’État.

Comme preuve supposée, ShinyHunters partageait un dossier appartenant à Jeffrey Epstein, délinquant sexuel condamné. L’échantillon semble contenir des informations associées à la base de données d’information sur les conducteurs et véhicules de Floride, connue sous le nom de DAVID, incluant la photographie d’Epstein, sa signature et un dossier de conduite expiré.

Le choix de l’échantillon crée de l’incertitude quant à l’affirmation des hackers. Les informations historiques d’Epstein sur les chauffeurs en Floride étaient déjà apparues dans les dossiers d’enquête gouvernementaux, ce qui signifie que l’existence seule de son dossier ne prouve pas que ShinyHunters l’a obtenu par une nouvelle brèche.

Le groupe n’a pas fourni publiquement suffisamment d’informations pour établir comment il aurait accédé aux données ni exactement quelle quantité d’informations il a obtenues. La source de l’échantillon et de tout ensemble de données plus vaste affirmé par ShinyHunters reste donc incertaine.

Le système DAVID de Floride donne aux utilisateurs autorisés un accès aux informations sur les conducteurs et véhicules. Si ShinyHunters obtenait des informations directement du système, la nature et l’ampleur de toute exposition dépendraient des dossiers consultés. À ce stade, cependant, aucun nombre confirmé de résidents de Floride concernés n’a été confirmé.

Cette allégation intervient alors que les autorités enquêtent séparément sur la révélation d’une vaste collection de permis de conduire et de dossiers d’identité provenant des États-Unis et du Canada. Le FBI a déclaré début septembre qu’il examinait des rapports indiquant que des dizaines de millions de permis de conduire étaient vendus en ligne. Il n’existe actuellement aucune preuve confirmée reliant cet ensemble de données à la réclamation du DMV de Floride.

ShinyHunters a donné aux autorités de Floride jusqu’au 11 septembre pour contacter le groupe et a menacé de publier ensuite les informations présumées volées.

Pour l’instant, l’incident reste une accusation d’extorsion non vérifiée plutôt qu’une violation de données confirmée du DMV de Floride. Les autorités floridiennes n’ont pas établi publiquement que ShinyHunters ait compromis les systèmes de l’agence, et l’échantillon d’Epstein des hackers ne démontre pas à lui seul quand ni comment l’enregistrement a été obtenu.

Laisser un commentaire