FLHSMV potvrdilo incident spojený s účtom policajného používateľa

Floridská dopravná agentúra potvrdila neoprávnený prístup spojený s prihlasovacími údajmi používateľa Plant City Police Department. Rozsah dotknutých dát zatiaľ nezverejnila.

Bezpečnostný incident potvrdilo floridské Department of Highway Safety and Motor Vehicles (FLHSMV). Agentúra uviedla, že sa o narušení dozvedela 4. septembra 2026. Podľa jej vyšetrovania útočník zneužil prihlasovacie údaje jediného používateľa z Plant City Police Department, ktoré boli nesprávne uložené na osobnom elektronickom zariadení zamestnanca.

Verejné potvrdenie incidentu FLHSMV zverejnilo 11. septembra. Organizáciu, ktorá útok vykonala, agentúra označila za medzinárodnú kyberzločineckú skupinu, bez uvedenia jej názvu.

Čo bezpečnostný incident FLHSMV potvrdzuje

Podľa vyhlásenia FLHSMV išlo o narušenie prístupu spojené s účtom používateľa policajného oddelenia Plant City. Prihlasovacie údaje tohto používateľa boli nesprávne uložené na osobnom zariadení zamestnanca.

FLHSMV uviedlo, že incident rýchlo zmiernilo a ďalšie narušenie neprebieha. Agentúra zároveň oznámila udalosť floridskému generálnemu prokurátorovi. Na vyšetrovaní spolupracuje s Florida Digital Service a Florida Department of Law Enforcement.

Rozsah možného úniku zostáva neznámy

Oficiálne vyhlásenie nešpecifikuje systém, ktorého sa incident týkal. FLHSMV tiež neuviedlo počet sprístupnených záznamov, typ osobných údajov, ktoré mohli byť zasiahnuté, ani počet potenciálne dotknutých ľudí.

Nie je preto možné potvrdiť dopad na konkrétnych vodičov alebo určiť, aké údaje mohli byť dostupné cez kompromitovaný účet. Agentúra takisto neuviedla, či bude oznamovať incident jednotlivcom, ktorých sa mohol týkať.

Skupina vystupujúca ako ShinyHunters sa k útoku verejne prihlásila, jej zodpovednosť však FLHSMV oficiálne nepotvrdilo. Neoverené zostávajú aj tvrdenia o viac než 200-tisíc odcudzených záznamoch a o údajnom zneužití chyby pri obnove hesla.

Riziko účtov medzi inštitúciami

Prípad sa týka prístupu k systémom štátnej dopravnej agentúry cez účet používateľa z inej verejnej inštitúcie. Potvrdené okolnosti poukazujú na riziko spojené s ukladaním prihlasovacích údajov na osobných zariadeniach, najmä pri účtoch s prístupom k citlivým štátnym dátam.

FLHSMV zatiaľ nezverejnilo podrobnosti o nápravných opatreniach pre účty používané orgánmi činnými v trestnom konaní. Otvorenou otázkou zostáva aj to, či vyšetrovatelia potvrdia alebo vyvrátia spojenie incidentu so skupinou ShinyHunters.

Ďalšie informácie by mali objasniť rozsah incidentu, druh dotknutých dát, počet zasiahnutých osôb a prípadné oznamovanie ľuďom, ktorých údaje mohli byť sprístupnené.

Zdroje

  • Florida Department of Highway Safety and Motor Vehicles – Oficiálne vyhlásenie FLHSMV potvrdzuje incident, dátum zistenia, zneužitie účtu používateľa Plant City Police Department, uloženie údajov na osobnom zariadení a stav mitigácie.
  • The Record – Koroboruje čas zverejnenia potvrdenia a uvádza skoršie verejné tvrdenie skupiny ShinyHunters, ktoré však zostáva neoficiálne.

Overené a aktualizované: 12. 09. 2026 15:22

Zdieľanie