圖片來源: 

Anomali Labs

隨著美國期中選舉即將於下個月展開,威脅情報業者Anomali Labs及網路安全業者Intel 471周一(10/15)聯手揭露他們發現有人在某個駭客論壇中兜售美國19州的選民個資,其中3州的選民資料就高達2,300萬筆,估計總數將超過3,500萬筆,且根據研究人員的查證,這些資料的可信度很高。

每一州的選民資料價格不同,視州別及數量從150美元到12,500美元不等,例如路易斯安那州300萬選民資料的價格為1,300美元,而德州的1,400萬選民資料即要價12,500美元;資料內容包含選民的姓名、電話、地址及投票紀錄等,賣家甚至承諾會每周更新資料。

根據賣家的說法,他們在州政府內部有暗樁,可每周收到最新資料,有時還要親自到該州取得資料。意謂著這些資料的外洩不一定是來自於技術上的入侵,而很可能是有心人士自合法管道取得選民資料後惡意進行的散布。

不管資料來源如何,暗網中已經有人發動眾籌來購買這些名單,並打算於駭客論壇上公布所購得的選民資料,已成功集資200美元,買下了堪薩斯州選民名單,亦已開放論壇用戶下載。

研究人員指出,選民名單應是不能用在商業目的,也不得在網路上公布,卻有未經授權的組織企圖利用這些名單獲利,選民名單曝光的選民資料再加上諸如社會安全碼或駕照等外洩資料,可能會被犯罪份子用來進行身分詐騙或其它非法行為。


Advertisement

更多 iThome相關內容