Kryptovaluta-samfundet reagerer på Nexus-lækagen
Denne uge diskuterer kryptovaluta-samfundet, hvordan cybersikkerhedseksperter fra Krebs on Security, ledet af forsker og journalist Brian Krebs, har opdaget en dark web-tjeneste kendt som Nexus, der påstår at sælge scanninger af mere end 153 millioner kørekort fra personer, der bor i USA og Canada. Denne opdagelse har udløst et opråb mod Know Your Customer (KYC) politikken og dens potentielle trussel mod almindelige mennesker.
Opdagelsen af Nexus
Den 31. august blev Brian Krebs opmærksom på en ny dark web identitetstyveri-tjeneste. Den dybe web-platform kaldes Nexus og blev angiveligt annonceret på det russisk-sprogede forum kendt som Exploit. Ifølge Krebs’ rapport bliver 153 millioner kørekort fra amerikanske og canadiske borgere solgt, sammen med millioner af andre identitetsdokumenter, der også er tilgængelige for køb.
Den 1. september skrev Krebs, at New Orleans-feltkontoret for FBI har iværksat en officiel undersøgelse af kilden til billederne. Nexus hævder at have 153.347.439 kørekortsoptegnelser fra personer i begge lande. Desuden siger dark web-sælgerne, at de har 10.335.678 identitetskortoptegnelser, 3.304.030 rejse- og pasdokumenter samt 579.000 medicinske kort. Rapporterne indikerer, at størstedelen af optegnelserne tilhører amerikanske individer.
Ægtheden af lækagen
Krebs har også bekræftet ægtheden af disse scanninger med folks tilladelse, og der er blevet opdaget rigtige personer. Cybersikkerhedsrapporten angiver, at kørekortene indeholder både for- og bagsidebilleder, og mange indeholder infrarøde og ultraviolet versioner. Tyvene praler også med, at mængden af scanninger inkluderer et ID for den amerikanske forsvarsminister Pete Hegseth, specifikt hans kørekort.
Reaktioner fra kryptovaluta-samfundet
Erik Voorhees, grundlægger af Venice.ai og Shapeshift, kritiserede KYC-reglerne og sagde: “KYC er en bullshit-svindel, der sætter millioner af uskyldige mennesker i fare, så regulatorer kan føle, at de giver værdi til verden.”
Den populære kryptokonto på X, kendt som TFTC, udtalte: “KYC og AML-politikker gør langt mere for at sætte uskyldige mennesker i fare end for at fange kriminelle. Motiverede kriminelle omgår overholdelse med stjålne identiteter, muldyr, skalkeselskaber og korrupte insidere. Den lovlydige person gør, hvad skærmen fortæller ham. Scanner sit kørekort. Så sit ansigt. Så stoler på et firma, han aldrig har hørt om, fordi en udlejningsdisk eller børs krævede det.”
National sikkerhedsrisiko
I et interview med Hawaii Tribune Herald kaldte trussel forsker Zach Edwards fra Infoblox hændelsen uden fortilfælde. “Der har aldrig været et brud på kørekort i denne skala,” insisterede han og argumenterede for, at bruddet “skabte legitime nationale sikkerhedsrisici for højprofilerede individer.”
Selvom FBI har kommenteret til nogle cybersikkerhedsforskere, har de ikke offentliggjort en formel pressemeddelelse på deres officielle hjemmeside. Efterforskere har ikke afsløret en definitiv kilde til dataene eller det faktiske antal kørekort, der er bekræftet at være lækket, hvilket efterlader millioner af amerikanere og canadierne i uvished.
Partnerskab mellem SoFi og Kraken
Torsdag annoncerede SoFi Technologies, Inc. og Payward, moderselskabet af Kraken, et partnerskab, der har til formål at forbedre digitale aktiver.