Skip to main content
← 返回示範目錄
資料外洩防護 intermediate · 15 min

Nexus 駕照資料庫事件:含國民身分證字號的匯出試算表遭 Proactive DLP 攔截

資安媒體 KrebsOnSecurity 於 9 月 7 日報導,一個自稱 Nexus 的暗網服務正在販售堪稱史上最大的北美身分文件資料庫之一:逾 1.7 億筆紀錄中,包含超過 1.53 億張美國與加拿大駕照、約 1,000 萬張身分證影像、逾 300 萬份旅行證件與其他國際身分文件,以及約 57.9 萬份醫療文件。免費樣本甚至包含編輯 Brian Krebs 本人的維吉尼亞州駕照——正面、背面、紅外線與紫外線拍攝影像,且附帶日期時間戳記,研究者研判影像出自身分驗證業者的文件掃描硬體。在受害者名單中出現美國聯邦調查局(FBI)助理局長與兩家資安公司研究人員後,FBI 紐奧良現場辦公室已展開調查;線索指向身分驗證供應商 IDScan.net——其商家客戶包括 Hertz、Target、FedEx、Motorola Solutions、Jack Henry 與 Caesars Entertainment——不過 IDScan.net 尚未公開回應,而該網站仍以每 24 小時約新增 40 萬張駕照影像的速度持續擴充。無論最終歸因為何,暴露的型態相當明確:身分個資透過日常辦公檔案——匯出檔、電子郵件附件、共用資料夾——離開組織。本示範以合成資料安全地重現這道邊界:malicious-export.xlsx 是一份隨處可見的試算表,列內含姓名、國民身分證字號與電話號碼(Test User A–C,例如 A123456789)——與 Nexus 資料庫核心的政府核發身分證號紀錄同屬一類;clean-export.xlsx 則是經處理後、機敏欄位已去識別化的同一份檔案。MetaDefender Proactive DLP 會掃描檔案內容中的身分證字號與個資模式,在資料經由電子郵件、上傳或複製外流之前予以封鎖或去識別化(MITRE ATT&CK T1005——自本機系統收集資料)。

攻擊手法

PII collection and exposure: an exported spreadsheet of synthetic name / national-ID / phone rows, the identity-record class at the center of the Nexus driver's-license trove traced to IDScan.net

MITRE ATT&CK

T1005 ↗

影響平台

linux

檔案類型

.xlsx

MetaDefender 防護能力

Proactive DLP

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---