Bethropic

Caesars Phủ Nhận Bị Ảnh Hưởng Khi FBI Điều Tra Vụ Đánh Cắp 153 Triệu Bản Scan Bằng Lái Xe

paperanchor880 lượt xem
🌐 Originally written in English· AI translationView original

Vụ rò rỉ lớn nhất từng được biết đến về các bản scan bằng lái xe ở Bắc Mỹ đã đẩy Caesars Entertainment và Circa Casino vào tâm điểm chú ý. Cả hai nhà điều hành casino ở Las Vegas đều nằm trong danh sách khách hàng đã biết của nhà cung cấp dịch vụ xác minh danh tính IDScan.net — Caesars xuất hiện trên trang danh sách khách hàng/đối tác tin cậy công khai của IDScan, còn Circa được nhắc đến qua một case study về các khách hàng của IDScan sử dụng VeriScan để quét ID tại các cửa vào yêu cầu độ tuổi từ 21 trở lên.

Caesars Entertainment

Caesars Entertainment, chủ sở hữu của Caesars Palace, cho biết vụ rò rỉ lớn nhất về các bản scan bằng lái xe ở Bắc Mỹ "sẽ không ảnh hưởng gì" đến khách hàng của họ. (Ảnh: Caesars Entertainment)

Tuần này, FBI đã mở cuộc điều tra về một chợ đen trên dark web quy mô lớn, bán hơn 153 triệu bản scan bằng lái xe của Mỹ và Canada mà các nhà nghiên cứu cho rằng nhiều khả năng bị đánh cắp từ IDScan, công ty chưa nêu tên bất kỳ đơn vị nào là nguồn của các tệp bị đánh cắp và chưa xác nhận việc hệ thống của mình bị xâm phạm tính đến sáng thứ Năm (3/9).

Caesars đã nhanh chóng lên tiếng phản bác. Trong một tuyên bố, công ty cho biết họ chưa từng là khách hàng của IDScan và đã không còn sử dụng hệ thống VeriScan của công ty này kể từ tháng 2/2025, tức là hơn một năm trước khi vụ rò rỉ được phát hiện.

"Vì chúng tôi không có tài khoản VeriScan đang hoạt động vào thời điểm xảy ra sự cố và không ủy quyền cho IDScan.net lưu giữ dữ liệu từ tài khoản của chúng tôi, công ty đã thông báo với chúng tôi rằng sự cố này sẽ không ảnh hưởng gì đến Caesars Entertainment," công ty viết.

Circa chưa phản hồi yêu cầu bình luận từ Casino.org. Nếu họ phản hồi, chúng tôi sẽ cập nhật bài viết này với phản hồi của họ.

Điểm Nexus

Các bản ghi này xuất hiện sau khi một dịch vụ tự xưng là Nexus được quảng cáo trên diễn đàn tội phạm mạng nói tiếng Nga Exploit vào thứ Hai (31/8). Nexus tuyên bố có quyền truy cập có thể tìm kiếm vào các giấy tờ tùy thân của hơn 170 triệu người, bao gồm hơn 153 triệu bằng lái xe, hơn 10 triệu thẻ căn cước, hơn ba triệu giấy tờ du lịch và/hoặc giấy tờ tùy thân quốc tế, và ít nhất 579.000 thẻ y tế.

Những kẻ vận hành cho biết dữ liệu này đến từ một "vụ xâm nhập đang diễn ra" tại một nhà cung cấp dịch vụ xác minh danh tính lớn. Nhà báo an ninh mạng Brian Krebs đã lần theo và xác định nguồn khả dĩ là IDScan.net, có trụ sở tại New Orleans, sau khi đối chiếu dấu thời gian và loại bản scan với các doanh nghiệp sử dụng hệ thống của công ty này.

IDScan cho biết họ đang điều tra. Trong một thông báo gửi khách hàng được đưa tin sau bài viết của Krebs, công ty cho biết họ đã nhận được thông tin cho thấy một số dữ liệu có thể đã bị lộ, rằng IDScan.net có thể có liên quan, và họ đang nỗ lực xác định liệu có xảy ra truy cập trái phép hay không.

Krebs đã xác nhận tính xác thực của dữ liệu sau khi tìm thấy chính bằng lái xe của bang Virginia của mình trong số các bản ghi. Dấu thời gian trùng khớp với thời điểm anh và mẹ mình đưa bằng lái cho quầy Hertz. (Hertz là một trong những thương hiệu được IDScan liệt kê là đang sử dụng dịch vụ xác minh của họ.)

Chỉ vài giờ sau bài viết của Krebs, trang Nexus đã biến mất khỏi dark web, trang đăng nhập của nó được thay bằng thông báo rằng dịch vụ không còn khả dụng.

Những người khác cũng tìm thấy các bản ghi trùng khớp. Nhà nghiên cứu an ninh mạng Zach Edwards cho biết dấu thời gian trên bằng lái của anh trùng với lần anh ghé cửa hàng dispensary Planet 13 ở Las Vegas. Năm 2022, IDScan đã công bố thỏa thuận xác minh danh tính độc quyền với Planet 13.

Bộ dữ liệu bị đánh cắp còn bao gồm hồ sơ của các quan chức cấp cao của Mỹ, trong đó có Bộ trưởng Quốc phòng Pete Hegseth và một trợ lý giám đốc FBI. Kho hàng được Nexus quảng cáo bao gồm hàng trăm nghìn Thẻ Truy Cập Chung (Common Access Cards) dùng để vào các cơ sở của Bộ Quốc phòng và các cơ sở an ninh khác.

Văn phòng thực địa New Orleans của FBI đã mở cuộc điều tra vào thứ Ba (1/9).

Nguy Cơ Đánh Cắp Danh Tính Độc Nhất

Điều khiến vụ rò rỉ bị cáo buộc này trở nên đặc biệt nguy hiểm chính là loại dữ liệu bị đánh cắp. Quy trình xác thực của IDScan có thể chụp sáu hình ảnh cho mỗi giấy tờ: mặt trước và mặt sau dưới ánh sáng nhìn thấy, tia hồng ngoại, và tia cực tím. Những bản scan đa phổ này chính là các lớp xác thực mà ngân hàng và cơ quan chính phủ sử dụng để xác minh tính chân thực của giấy tờ.

Các tệp bị rò rỉ mà các nhà nghiên cứu xem xét bao gồm cả bản scan hồng ngoại và cực tím, chứ không chỉ là ảnh thông thường.

Sở hữu đầy đủ sáu hình ảnh này giúp tội phạm có được "dấu vân tay phổ" đầy đủ của một bằng lái thật — một mẫu có khả năng đánh lừa chính các hệ thống được thiết kế để phát hiện hàng giả.

Ngoài ra, việc đổi bằng lái xe mới sẽ không loại bỏ được nguy cơ bị đánh cắp danh tính, vì một số bằng lái mới không xóa bỏ số cũ khỏi mọi ngân hàng, cơ quan chính phủ, quầy cho thuê xe, hoặc hệ thống xác minh đã lưu trữ nó, và cũng không làm mất hiệu lực các hình ảnh ánh sáng nhìn thấy, hồng ngoại, và cực tím đã được chụp trước đó.

Bài viết Caesars Phủ Nhận Bị Ảnh Hưởng Khi FBI Điều Tra Vụ Đánh Cắp 153 Triệu Bản Scan Bằng Lái Xe đã xuất hiện đầu tiên trên Casino.org.

Caesars Phủ Nhận Bị Ảnh Hưởng Khi FBI Điều Tra Vụ Đánh Cắp 153 Triệu Bản Scan Bằng Lái Xe

Bình luận (0)

Chưa có bình luận nào.