Violazioni di dati · Furto di credenziali

Una credenziale salvata apre il database dei veicoli della Florida

ShinyHunters ha pubblicato centinaia di migliaia di record di DAVID, il database veicoli della Florida, dopo il mancato pagamento del ransom. FLHSMV ha confermato che l’accesso iniziale è passato da credenziali di un agente di polizia salvate su un dispositivo personale.

Non serve forzare il database se un accesso privilegiato è già disponibile fuori dal perimetro gestito. Da lì gli attaccanti hanno copiato certificati di proprietà, VIN, indirizzi di acquirenti e venditori e, in una parte dei file, anche numeri di Social Security e altri documenti governativi. I dati sui veicoli e sull’identità non sono solo un leak amministrativo: possono alimentare frodi e tracciamento fisico.

Il punto non è il singolo dump, ma il fatto che un errore di gestione delle credenziali di polizia abbia aperto un archivio statale molto più ampio di un endpoint compromesso. Per chi usa DAVID o sistemi analoghi, resta una esposizione di dati persistenti, difficile da annullare una volta uscita.

1 fonte · 5 ore fa

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-16

Every edition of this story: Una credenziale salvata apre il database dei veicoli della Florida

Altro da oggi