フロリダ州DMVデータベース、盗まれた警察官アカウントを通じて侵害されたことが確認される

フロリダ州highway safety and motor vehicles局(FLHSMV)は、ShinyHuntersの恐喝グループが同局のDAVIDドライバー情報データベースへの侵入を主張していた問題について、実際にデータ侵害が発生していたことを確認しました。

この発表は、ShinyHunters恐喝グループがDAVIDデータベースへの侵入を主張し、20万件以上のドライバー記録を窃取したと表明した後に行われたものです。

FLHSMVはX(旧Twitter)に投稿した声明で、「2026年9月4日、FLHSMVは国際的なサイバー犯罪組織によるデータ侵害を認識しました」と述べています。

「このデータ侵害は速やかに緩和され、それ以上の侵害は発生していませんし、現在進行中でもありません」と同局は説明しています。

FLHSMVの調査によると、攻撃者はPlant City警察署の職員1人分の認証情報を悪用していました。この認証情報は、当該職員の私用電子端末に不適切な形で保存されていたということです。

同局はこの侵害についてフロリダ州司法長官室に通報済みで、対応の一環としてフロリダ州デジタルサービス局およびフロリダ州法執行局と連携して調査を進めています。

FLHSMVは「これは現在進行中の刑事捜査であるため、詳細については今後適切な時期に公表します」としています。

ShinyHuntersが主張する侵入手法とは異なる結果

FLHSMVが明らかにした経緯は、ShinyHuntersが以前主張していたデータベースへの侵入方法とは異なっています。

ハッカー側は、パスワードリセット機能の欠陥を悪用し、DMV職員やFBI捜査官のアカウントを含む複数のDAVIDアカウントに侵入したと主張していました。

ShinyHuntersによると、9月3日からDAVIDの記録IDを順番に試行し、関連するHTMLページや画像をダウンロードする作業を開始したとしています。

侵害の証拠として、この脅威アクターはジェフリー・エプスタインに関するDAVID記録のスクリーンショットを公開しました。そこには機密性の高い個人情報や車両情報が含まれていました。

その後ShinyHuntersはBleepingComputerに対し、システムへのアクセス権を失ったと語り、当該の欠陥は修正されつつあると見ていると述べました。

FLHSMVは今回の侵害でアクセスまたは窃取された記録の件数を公表しておらず、ShinyHuntersが主張する20万件以上という数字についても確認していません。

翻訳元: https://www.bleepingcomputer.com/news/security/florida-confirms-dmv-database-breached-via-stolen-police-account/

本記事は bleepingcomputer.com の記事を翻訳・要約したものです。