暗网Nexus兜售1.53亿份美国驾照扫描件 FBI已介入

暗网Nexus上架1.53亿份美国驾照扫描件,安全研究人员空白搜索即返回1150万页结果。文件包含商业驾照、军人CAC卡,甚至美国国防部部长皮特·赫格塞思的驾照。FBI已介入调查。

这一事件直接暴露了美国身份数据保护的脆弱环节。安全研究组织KrebsOnSecurity上月末发现暗网市场Nexus正在出售这些扫描件,随后展开验证。研究人员没有输入任何具体关键词,仅做空白搜索,就得到1150万页结果,每页显示15条记录。这意味着数据库里至少有1.725亿条可浏览条目,与卖家宣称的1.53亿份驾照规模基本吻合。

IT之家9月2日援引Appleinsider报道称,此次泄露不仅限于驾照,还包括超过1000万份身份证件、300万份旅行证件以及57.9万张医疗卡。卖家在Nexus上以打包或单条形式出售这些数据,价格从几美元到数百美元不等。KrebsOnSecurity的验证工作表明,这些扫描件大部分来自美国各州,也有少量加拿大驾照,文件清晰度足以直接用于伪造或身份冒充。

数据泄露规模本身已足够惊人。1.53亿份驾照几乎覆盖美国成年人口的一半以上。考虑到驾照包含姓名、地址、出生日期、驾照号码、照片等核心个人信息,一旦流入黑市,后续连锁风险难以估量。研究人员指出,卖家似乎掌握了一个高度结构化的数据库,支持按州、按类型过滤,这进一步说明数据并非零散收集,而是来自某次大型入侵或供应链攻击。

1.53亿驾照数据经空白搜索验证真实存在

KrebsOnSecurity的验证方法简单却有力。他们直接访问Nexus上的销售页面,不输入任何搜索词,直接点击搜索按钮。结果页面显示1150万页,每页15条信息。这个数字与卖家宣称的1.53亿份高度一致,排除了卖家虚报库存的可能性。

研究人员进一步抽样查看了部分记录。扫描件质量普遍较高,包含正面和背面图像,许多文件还能看到水印和防伪特征。这意味着买家无需额外处理即可用于多种非法用途。空白搜索返回的结果中,大部分是普通民用驾照,但也混杂了大量高价值条目。

验证过程还显示,数据库更新较为频繁。部分新上架记录的扫描时间戳显示为最近几个月,这暗示泄露源头可能仍在持续产出数据。目前尚不清楚原始数据来自哪次具体事件,但规模之大已超过近年来多数已知驾照泄露案。

这一验证结果迅速引起行业关注。安全社区普遍认为,如此体量的结构化身份数据在暗网公开叫卖,标志着身份信息商品化进入新阶段。过去黑市多以少量高净值个人信息为主,而如今普通民众的驾照也被批量打包出售,门槛大幅降低。

泄露文件包含CDL、CAC及旅行证件

泄露内容远不止普通驾照。KrebsOnSecurity发现其中包含大量商业驾驶证(CDL)。这类证件针对卡车司机等专业人士,上面记录了更多资格信息和体检数据,一旦被滥用,可能直接威胁物流和运输安全。

更严重的是,数据库里还出现了CAC卡,即Common Access Card。这是美国军方和联邦政府人员使用的智能卡,包含持卡人照片、指纹模板、证书和访问权限信息。CAC泄露可能让攻击者伪造军方身份,进入受保护设施或系统。

除驾照和CAC外,卖家还同时提供超过300万份旅行证件,包括护照和签证扫描件。这些文件通常包含生物识别信息和出入境记录,对跨境犯罪活动极具吸引力。同时出现的还有57.9万张医疗卡,这些卡片记录了个人健康保险信息和就医记录,容易被用于医疗诈骗或保险滥用。

不同类型证件的混合出现,说明攻击者获取的很可能是一个综合身份数据库,而非单一来源。买家可以根据需求挑选组合,例如同时购买某人的驾照和医疗卡,从而构建更完整的身份画像。这种“一条龙”销售模式大幅提升了数据的实际危害程度。

国防部长驾照出现在暗网销售列表

最引人注目的发现是,美国国防部部长皮特·赫格塞思的驾照扫描件也出现在Nexus的销售列表中。这一事实由KrebsOnSecurity直接确认,意味着此次泄露已波及美国最高层政府官员。

国防部长的驾照包含其家庭地址、完整姓名、出生日期等敏感信息。这些数据若被敌对势力获取,可能被用于针对性情报收集、社会工程攻击甚至物理威胁。高级官员个人信息泄露,往往被视为国家安全事件。

这一发现也改变了外界对此次泄露的定性。过去类似事件多涉及普通民众,而国防部长驾照的出现,直接把事件推向国家安全层面。研究人员指出,卖家似乎并未特别突出这条记录,它只是混在海量数据中被偶然发现,这说明数据库的覆盖面极广。

高价值目标被波及,凸显了当前身份数据保护体系的系统性缺陷。即使是掌握最高机密级别的人员,其最基础的民事身份记录也未能得到充分隔离。这为后续调查提供了重要线索,执法部门很可能重点追查数据最初如何流出官方或准官方渠道。

Nexus暗网市场成为此次交易主平台

整个交易主要发生在暗网市场Nexus。KrebsOnSecurity正是首先在Nexus上发现这一销售帖,随后展开了深入验证。Nexus作为近年来兴起的暗网交易平台,以较低的准入门槛和稳定的托管服务吸引了大量卖家。

与其他暗网市场相比,Nexus在搜索功能和分类管理上较为完善,这也解释了为什么研究人员能通过空白搜索快速验证数据规模。卖家在平台上提供了详细的样本预览、数据格式说明和退款保证,显示出较为成熟的商业化运作。

发现过程始于上月末。KrebsOnSecurity的研究团队例行监控暗网情报时注意到Nexus上新出现的巨量身份数据帖。最初他们以为是夸大宣传,但在实际测试后确认了数据的真实性。这一发现随后被多家科技媒体跟进报道,迅速将事件推向公众视野。

Nexus成为主平台也反映出暗网生态的演变。传统市场因执法打击频繁关闭,而Nexus似乎采取了更分散的节点架构,短期内较难被彻底移除。这给执法部门后续行动增加了技术难度。

FBI已确认介入调查

FBI已正式介入此次事件调查。IT之家报道明确指出,美国联邦调查局正在跟进这一暗网销售案,重点可能是追踪卖家身份、数据原始来源以及潜在买家。

FBI介入意味着案件已从单纯的网络犯罪上升为涉及国家安全和大规模身份盗用的联邦案件。调查方向很可能包括:数据最初从哪个机构或公司泄露、卖家是否与境外组织有关联、是否已有买家完成交易并实施犯罪。

目前调查细节尚未公开,但KrebsOnSecurity的验证报告已成为重要证据。安全研究组织通常会与执法部门共享原始链接和样本数据,这有助于FBI快速定位卖家账号。

类似案件的处理经验显示,FBI可能会与暗网监控公司、支付追踪团队合作,尝试通过比特币交易记录锁定卖家真实身份。不过暗网交易高度匿名,彻底抓捕卖家仍面临较大挑战。

持证人面临身份盗用与针对性诈骗风险

1.53亿持证人现在面临现实威胁。驾照扫描件包含足够信息用于开设银行账户、申请信用卡、租车甚至申请政府福利。犯罪分子可轻松伪造身份文件,实施中长期诈骗。

医疗卡和旅行证件的泄露进一步放大了风险。攻击者可利用医疗信息冒充患者骗取药物,或使用护照扫描件进行跨境洗钱。商业驾照持有者可能遭遇针对性社会工程攻击,例如冒充雇主索要敏感信息。

对普通用户而言,最直接的威胁是身份盗用后的长期信用损害。受害者往往在数月后才发现异常,届时已难以追溯。特定群体如军人、联邦雇员和商用司机,面临的风险更为集中,可能遭遇间谍式针对性攻击。

企业同样需要警惕。大量员工驾照信息外泄可能导致内部系统被社会工程突破,人力资源部门应立即要求员工修改关联密码并监控信用报告。

全球数据安全趋势下的身份信息商品化

此次事件并非孤例,而是全球身份数据商品化趋势的最新表现。近年来,多起大规模泄露案显示,驾照、护照等基础身份文件正成为暗网最热门商品之一。攻击者越来越倾向于获取结构化、可直接使用的扫描件,而非单纯的数据库记录。

从防范角度看,普通用户应立即冻结信用报告、启用双因素认证,并定期检查暗网泄露监测服务。企业则需加强员工身份信息脱敏处理,避免在非必要系统中存储完整扫描件。

政府层面,美国正面临如何更好保护民事身份记录的压力。国防部长个人信息泄露表明,即使高层也难以完全避免。未来可能需要立法要求各州加强驾照数据库加密和访问审计。

技术上,零信任架构、生物识别绑定和分布式身份系统被视为长期解决方案。但在这些技术普及前,大规模泄露仍将持续发生。Nexus上的1.53亿份驾照,只是当前脆弱数据生态的又一次集中爆发。

事件最终影响仍待观察。FBI调查结果若能公开部分细节,将有助于公众理解泄露源头。但无论如何,1.53亿美国人现在必须面对自己的身份信息已在黑市自由流通的现实。

参考来源