Megavazamento expõe 153 milhões de CNHs; FBI investiga
Um novo episódio de proporções alarmantes acaba de ser revelado no submundo do cibercrime: um serviço de roubo de identidade, identificado como Nexus, está comercializando digitalizações de mais de 153 milhões de carteiras de motorista dos Estados Unidos e Canadá. A investigação, conduzida pelo FBI, aponta para uma brecha ativa em uma empresa de verificação de identidade sediada na Louisiana, amplamente utilizada por corporações Fortune 500. Este artigo disseca os aspectos técnicos do incidente, os riscos associados e as medidas de mitigação, incluindo a ameaça crescente do SIM swap.
Anatomia do vazamento: como o Nexus opera
O serviço Nexus, anunciado em um fórum russo de cibercrime, afirma possuir não apenas carteiras de motorista, mas também mais de 10 milhões de cartões de identificação, 3 milhões de documentos de viagem e 579 mil cartões médicos. A base de dados é pesquisável e os registros incluem múltiplas imagens de cada documento, com versões em luz visível, infravermelha e ultravioleta. Cada arquivo carrega um carimbo de data/hora, permitindo correlacionar o momento exato da captura.
De acordo com a análise do pesquisador Brian Krebs, os timestamps indicam que os dados foram coletados em pontos de verificação de identidade, como locadoras de veículos e dispensários de cannabis. A empresa apontada como fonte, idscan.net, processa mais de 21 milhões de verificações mensais em mais de 20.000 locais. A falha permitiu a exfiltração contínua de dados por mais de um ano, evidenciando uma grave lacuna na segurança de fornecedores terceirizados.
Indicadores de comprometimento e superfície de ataque
A tabela abaixo resume os principais indicadores observados neste incidente, essenciais para equipes de resposta a incidentes:
| Indicador | Descrição | Severidade |
|---|---|---|
| Exfiltração contínua de dados | Aumento de ~400 mil registros em 24 horas, indicando acesso ativo e não detectado. | Crítica |
| Vetor de ataque | Comprometimento de fornecedor de verificação de identidade (idscan.net), com possível exploração de API ou banco de dados. | Alta |
| Dados expostos | Carteiras de motorista, cartões de identificação, documentos de viagem e cartões médicos, com imagens em múltiplos espectros. | Crítica |
| Timestamps correlacionados | Registros com data/hora permitem rastrear atividades das vítimas, como viagens e locações. | Média |
| Ausência de criptografia | Imagens e dados aparentemente armazenados sem proteção adequada, facilitando a exfiltração. | Alta |
Além disso, a presença de registros de funcionários do governo, incluindo altos funcionários, amplia o risco de espionagem e engenharia social direcionada. A capacidade de pesquisar por nome, data de nascimento ou número de documento torna o Nexus uma ferramenta perigosa para fraudadores.
SIM swap: a próxima etapa do ataque
O vazamento de carteiras de motorista não é um fim em si mesmo. Ele alimenta um ecossistema de fraudes, sendo o SIM swap uma das consequências mais devastadoras. Nesse golpe, o criminoso, de posse de dados pessoais como número de documento, data de nascimento e endereço, convence a operadora de telefonia a transferir o número da vítima para um novo chip sob seu controle. Com o número, o atacante pode interceptar códigos de autenticação de dois fatores (2FA) baseados em SMS, assumindo o controle de contas bancárias, e-mails e redes sociais.
A correlação é direta: o Nexus fornece a matéria-prima para a engenharia social necessária ao SIM swap. A vítima, cuja carteira de motorista foi exposta, tem seus dados utilizados para responder perguntas de segurança ou convencer atendentes. O resultado pode ser a perda total de acesso a serviços digitais e prejuízos financeiros significativos.
Resposta a incidentes e lições para empresas
Para organizações que dependem de fornecedores de verificação de identidade, este caso é um alerta crítico. As seguintes medidas devem ser implementadas imediatamente:
- Auditoria de terceiros: Exigir conformidade com frameworks como SOC 2 e ISO 27001, e realizar avaliações de segurança periódicas.
- Monitoramento contínuo: Implementar detecção de anomalias em acessos a dados sensíveis, especialmente em APIs de verificação.
- Minimização de dados: Coletar apenas o necessário e reter por tempo limitado, reduzindo o impacto de um eventual vazamento.
- Plano de resposta: Ter procedimentos claros para notificação de vítimas e coordenação com autoridades, como o FBI.
Além disso, a adoção de autenticação resistente a phishing, como FIDO2 ou aplicativos autenticadores em vez de SMS, reduz a eficácia do SIM swap. A educação do usuário final também é fundamental: orientar sobre os riscos de compartilhar documentos de identidade e a importância de monitorar contas regularmente.
Proteção individual: o que você pode fazer agora
Diante da magnitude do vazamento, é provável que seus dados já estejam expostos. Ações imediatas incluem:
- Verifique se seus dados vazaram: Utilize plataformas de monitoramento de vazamentos para descobrir se suas informações estão circulando na dark web.
- Ative alertas de crédito: Solicite um congelamento de crédito ou alertas de fraude nas principais agências de crédito.
- Fortaleça a autenticação: Substitua o SMS por aplicativos autenticadores ou chaves de segurança para contas críticas.
- Monitore suas contas: Revise extratos bancários e faturas de cartão regularmente em busca de atividades suspeitas.
- Proteja-se contra SIM swap: Entre em contato com sua operadora e solicite um PIN ou senha adicional para alterações no chip.
Na Kzarka, oferecemos monitoramento contínuo de vazamentos de dados e alertas em tempo real. Nossa plataforma verifica se suas informações pessoais, como número de documento e e-mail, aparecem em bases de dados comprometidas, permitindo uma resposta rápida antes que os criminosos ajam. Acesse https://kzarka.com e proteja sua identidade digital hoje.
Perguntas frequentes
O que é o serviço Nexus e por que ele é perigoso?
O Nexus é um serviço ilegal na dark web que vende digitalizações de mais de 153 milhões de carteiras de motorista. Ele é perigoso porque fornece dados suficientes para fraudes de identidade, como abertura de contas bancárias e solicitação de cartões de crédito em nome da vítima.
Como o vazamento de carteiras de motorista pode levar a um SIM swap?
Os dados da carteira de motorista, como nome completo, data de nascimento e número do documento, são usados em engenharia social para convencer operadoras de telefonia a transferir o número da vítima para um chip controlado pelo criminoso. Isso permite interceptar códigos de autenticação e assumir contas.
A Kzarka pode me ajudar a saber se meus dados foram vazados?
Sim. A Kzarka monitora continuamente a dark web e outras fontes em busca de dados pessoais expostos. Ao se cadastrar, você recebe alertas se suas informações aparecerem em vazamentos como o do Nexus, permitindo uma ação preventiva imediata.
Quais medidas imediatas devo tomar se minhas informações estiverem no vazamento?
Primeiro, congele seu crédito nas agências de proteção ao crédito. Em seguida, ative a autenticação de dois fatores baseada em aplicativo (não SMS) em todas as contas importantes. Monitore extratos bancários e considere um serviço de monitoramento de identidade como o da Kzarka para alertas contínuos.