De cybercriminelen van de ShinyHunters-extortiegroep beweren een inbreuk te hebben gepleegd op het online platform 'DAVID' van het Florida Department of Motor Vehicles (DMV). Hierbij zouden zij meer dan 200.000 records van bestuurders in de staat Florida hebben buitgemaakt. Als bewijs publiceerden zij een screenshot van de DMV-gegevens van Jeffrey Epstein, inclusief zijn adres en geregistreerde voertuigen.

DAVID, de Driver and Vehicle Information Database, wordt beheerd door de Florida Highway Safety and Motor Vehicles (FLHSMV) en is een veelzijdige database die directe toegang biedt tot informatie over bestuurders en voertuigen. Deze informatie is essentieel voor wetshandhavers en justitiële instanties en wordt ook gebruikt voor het rapporteren van dodelijke ongevallen en ernstig lichamelijk letsel, aldus een beschrijving op de FLHSMV website.

ShinyHunters plaatste de FLHSMV op hun dataleksite en dreigde met het openbaar maken van de gestolen data indien er geen onderhandeling plaatsvindt. De gelekte gegevens bevatten onder meer adressen, burgerservicenummers, geboortedata, rijbewijsnummers, uitgifte- en vervaldatums, en geregistreerde voertuigen. Het systeem bevat ook aanvullende informatie zoals transacties met rijbewijzen, verzekeringen en parkeervergunningen.

Volgens ShinyHunters werd de inbraak mogelijk gemaakt door een kwetsbaarheid in het wachtwoord-resetproces, waardoor zij meerdere accounts konden overnemen, waaronder die van DMV-medewerkers en een FBI-agent. Met deze toegang konden zij via ID’s door de records bladeren en de bijbehorende HTML-pagina’s en afbeeldingen downloaden. De datadiefstal zou zijn begonnen op 3 september en heeft meer dan 200.000 records getroffen. Inmiddels zou de toegang tot de database verloren zijn en werkt FLHSMV aan het dichten van de kwetsbaarheid.

Een bron meldde aan BleepingComputer dat de groep ook andere DMV-platforms in verschillende staten via social engineering aanvallen probeert te compromitteren. ShinyHunters verwacht de komende weken meer datalekken bekend te maken.

ShinyHunters is een bekende extortiegroep die zich richt op webapplicaties en cloud SaaS-omgevingen. Sinds 2018 zijn zij betrokken bij talrijke datalekken bij grote bedrijven zoals Google, Cisco en Match Group. De groep gebruikt vaak gestolen authenticatietokens en voert voice phishing (vishing) aanvallen uit om toegang te verkrijgen tot accounts met multi-factor authenticatie. Deze methoden worden ingezet om klantgegevens te stelen en verdere aanvallen uit te voeren.