Flórida confirma vazamento de banco de dados DAVID
Autoridades dizem que credenciais de polícia expuseram registros sensíveis de motoristas; investigação criminal federal e estadual está em andamento
O Departamento de Segurança Rodoviária e Veículos Motorizados da Flórida (FLHSMV) informou que soube da violação em 4 de setembro e rastreou o acesso até credenciais de um único usuário da Plant City Police Department que haviam sido armazenadas indevidamente em um aparelho eletrônico pessoal.
O grupo hacker ShinyHunters afirmou publicamente ter roubado mais de 200.000 registros do sistema DAVID e postou uma captura de tela como prova, mas o FLHSMV não confirmou a quantidade de registros obtidos e questiona o método de acesso relatado pelo grupo.
O FLHSMV diz que a intrusão foi contida rapidamente. O órgão notificou o procurador-geral da Flórida e parceiros estaduais de segurança digital e de aplicação da lei, e está colaborando com autoridades federais enquanto a investigação criminal segue em curso.
O sistema DAVID contém informações pessoais altamente sensíveis — incluindo nomes, endereços, datas de nascimento, números de Social Security, identificadores de carteira de motorista, registros de veículos e imagens — o que aumenta o risco de roubo de identidade caso os dados sejam divulgados.
Cobertura de segurança liga o incidente a vulnerabilidades mais amplas em sistemas de departamentos de trânsito (DMV) e fornecedores terceiros, observando que um grande conjunto recente de dados de carteiras de motorista, vinculado a um fornecedor de verificação de identidade, está sob revisão do FBI, e que os hackers removeram referências públicas à Flórida após a declaração do estado.