DMV בקליפורניה חוקרת פריצת נתונים בקנה מידה גדול

נהגים בקליפורניה שנמנעו לאחרונה מנסיעה ל-DMV - ובמקום זאת בחרו לחדש רישיונות ותעודות זהות באינטרנט - עשויים לחכות לכאב ראש גדול יותר ממה שהיו מקבלים מהתורים הארוכים שהם ניסו להתחמק.

מחלקת הרכב של קליפורניה בוחנת פרצת מידע פוטנציאלית בכרטיסי אשראי הקשורה לעסקאות המקוונות שבוצעו באתר האינטרנט שלה בין אוגוסט 2013 לינואר 2014. ה-DMV, שקיבל הודעה על הפרת האבטחה האפשרית על ידי פקידי חוק, אמר בהודעה הצהרה כי אין ראיות ברורות לפריצה במערכות שלה.

[seealso slug="best-android-apps"]

"אין ראיות בשלב זה לפריצה ישירה של מערכת המחשב של ה-DMV", אמר ה-DMV לאתר האבטחהקרבס על אבטחה. "עם זאת, מתוך שפע של זהירות ומתוך האינטרס של הגנה על המידע הרגיש של נהגים בקליפורניה, ה-DMV פתח בחקירה של כל פרצת אבטחה פוטנציאלית בשיתוף עם רשויות אכיפת חוק מדינתיות ופדרליות".

המחלקה "מבצעת סקירה משפטית של המערכות שלה ומחפשת מידע לגבי כל הפרה אפשרית הן מהספק החיצוני המעבד את עסקאות כרטיסי האשראי של DMV והן מחברות כרטיסי האשראי עצמן", נכתב בהודעה.

כרטיסי אשראי שנעשה בהם שימוש באתר האינטרנט של ה- DMV בקליפורניה בין ה-2 באוגוסט 2013 ל-31 בינואר 2014 נמצאים בסיכון אבטחה, על פי קרבס על האבטחה, שאישר כי מספר בנקים ומוסדות פיננסיים, כולל מאסטרקארד, קיבלו התראה מה-DMV על ההפרה. נתונים אפשריים שנגנבו כוללים את מספר הכרטיס, תאריך תפוגה וקוד האבטחה בגב הכרטיס. על פי הדיווחים, הבעיה היא הפרת "כרטיס לא נוכח", המתייחסת בדרך כלל לעסקאות מקוונות.

נכון לעכשיו, לא ברור כמה אנשים עלולים להיות מושפעים אם תתרחש הפרה, אך בדו"ח קרבס נכתב כי 11.9 מיליון עסקאות בוצעו באתר האינטרנט של ה-DMV בשנת 2012. ניתן להשתמש באתר לחידוש רישיונות נהיגה ותעודות זהות, כמו גם לספק עסקאות אחרות שירותים.

ה-DMV של קליפורניה לא הגיב מיד לבקשת תגובה.