Телефон одного поліцейського, один збережений пароль і база водіїв цілого штату
Департамент безпеки дорожнього руху та транспортних засобів Флориди 11 вересня підтвердив те, що вимагачі твердили вже тиждень. До системи DAVID, якою поліція та державні установи штату користуються, щоб дивитися записи про водіїв, дані автомобілів і пов'язану з ними особисту інформацію, проникли. Відомство каже, що дізналося про вторгнення 4 вересня, наступного дня після початку викачування, і що доступ відтоді закрито.
Шлях усередину варто перечитати двічі. Розслідування встановило, що зловмисник скористався обліковими даними одного користувача з Plant City Police Department і що ці дані, за формулюванням самого відомства, неналежно зберігалися на особистому електронному пристрої співробітника. Одна людина поклала робочий пароль у зручне місце. Оце і весь ланцюжок.
ShinyHunters, які взяли на себе відповідальність, кажуть, що забрали понад 200 000 записів про водіїв. Флорида не підтвердила жодної цифри й не сказала, які саме поля розкрито, хоча знімок екрана, наданий групою як доказ доступу, показував запис DAVID із номером посвідчення та номером соціального страхування. Оголошення про Флориду зникло із сайту витоків групи того самого дня, коли штат виступив публічно, і спостерігачі за такими групами зазвичай читають це як ознаку перемовин. Це також друга цього місяця партія даних американських водійських посвідчень після витоку в IDScan, про який 3 вересня написав Браян Кребс.
З паролем, який поліцейський у Флориді зберіг у телефоні, ви нічого не вдієте. А з тією самою звичкою на власному комп'ютері цілком, і вона поширеніша, ніж хтось визнає: текстовий файл із логінами на робочому столі, браузер, залогінений у банк на комп'ютері без блокування екрана. Перевірка приватності та облікових записів у Tendvane показує, до яких акаунтів під'єднаний ваш комп'ютер і як захищений кожен із них, і перелік зазвичай виявляється довшим, ніж очікують.