Het Florida Department of Highway Safety and Motor Vehicles (FLHSMV) heeft bevestigd dat de DAVID-rijderdatabase is getroffen door een datalek. Dit gebeurde nadat de afpersingsgroep ShinyHunters claimde het systeem te hebben gehackt en meer dan 200.000 rijderrecords te hebben gestolen.

Volgens een verklaring van FLHSMV, gepubliceerd op X, ontdekte de organisatie op 4 september 2026 een datalek dat werd uitgevoerd door een internationale cybercriminelenorganisatie. Het lek werd snel ingedamd en er is geen sprake van een voortdurende of verdere inbreuk. Uit onderzoek bleek dat de aanvaller gebruikmaakte van gecompromitteerde inloggegevens van een enkele gebruiker van de Plant City Police Department. Deze credentials waren onjuist opgeslagen op het persoonlijke elektronische apparaat van de medewerker. FLHSMV heeft de Florida Office of the Attorney General op de hoogte gebracht en werkt samen met de Florida Digital Service en het Florida Department of Law Enforcement om het incident te onderzoeken en te verhelpen. Omdat het een lopend strafrechtelijk onderzoek betreft, zal er op een later moment meer informatie worden vrijgegeven.

De bevindingen van FLHSMV wijken af van de eerdere beweringen van ShinyHunters. De hackers stelden dat zij een kwetsbaarheid in het wachtwoordresetproces hadden misbruikt om toegang te krijgen tot meerdere DAVID-accounts, waaronder die van DMV-medewerkers en een FBI-agent. Vanaf 3 september zouden zij systematisch DAVID-records hebben doorzocht en bijbehorende HTML-pagina's en afbeeldingen hebben gedownload. Als bewijs deelden zij een screenshot van een DAVID-record van Jeffrey Epstein met gevoelige persoonlijke en voertuiggegevens. ShinyHunters gaf later aan BleepingComputer door dat zij de toegang tot het systeem waren kwijtgeraakt en vermoedden dat de kwetsbaarheid werd gepatcht.

FLHSMV heeft niet bevestigd hoeveel records daadwerkelijk zijn ingezien of gestolen en heeft de claim van ShinyHunters over meer dan 200.000 buitgemaakte records niet bevestigd. Dit incident onderstreept het belang van zorgvuldig beheer van credentials en snelle respons bij datalekken.