IDScan har bekræftet, at en uautoriseret part fik adgang til kundeoplysninger, der blev opbevaret på virksomhedens cloudplatform. Bekræftelsen kommer efter rapporter, der forbinder virksomheden med en database indeholdende mere end 153 millioner scanninger af kørekort.
Udbyderen af teknologi til identitetsverificering opdagede hændelsen omkring den 1. september 2026. Derefter offentliggjorde virksomheden en sikkerhedsmeddelelse den 4. september.
Ifølge IDScan er undersøgelsen stadig i gang. De nuværende resultater viser dog, at en uautoriseret tredjepart kan have fået adgang til eller kopieret oplysninger fra kundekonti på IDScan.net-cloudplatformen.
Personoplysninger kan være blevet eksponeret
De kompromitterede oplysninger kan omfatte fulde navne og numre fra kørekort eller andre offentligt udstedte identitetsdokumenter. Rapporter tyder også på, at angriberne fik fat i scannede kopier af kørekort.
IDScan oplyste, at virksomheden hurtigt sikrede sine systemer efter at have opdaget indtrængningen. Derudover hyrede virksomheden eksterne specialister til at fastslå hændelsens karakter og omfang.
Meddelelsen om databruddet bekræftede ikke præcist, hvor mange personer der blev berørt. Den forklarede heller ikke, hvordan angriberne kom ind i cloudmiljøet, eller hvor længe de havde adgang.
Selvom det ifølge rapporter krævede betaling at se alle de eksponerede data, underretter IDScan personer, der potentielt kan være berørt, som en sikkerhedsforanstaltning. Virksomheden tilbyder også gratis kreditovervågning og tjenester til beskyttelse mod identitetstyveri.
Meddelelsen om databruddet blev skjult for søgemaskiner
IDScan offentliggjorde sin sikkerhedsmeddelelse den 4. september. Siden indeholdt dog et noindex-direktiv, som instruerede søgemaskiner i ikke at inkludere den i deres søgeresultater.
Som følge heraf fik meddelelsen begrænset opmærksomhed, indtil TechCrunch opdagede den flere dage senere. Indtil da havde IDScan ikke offentligt besvaret spørgsmål om det påståede databrud.
Samtidig var der allerede blevet anlagt flere retssager mod virksomheden. Søgsmålene fulgte efter påstande om, at hackere havde fået adgang til en database med mere end 153 millioner scanninger af kørekort.
Nexus annoncerede millioner af identitetsdokumenter
Databruddet hos IDScan fik først offentlig opmærksomhed, efter at sikkerhedsforskeren Brian Krebs rapporterede om en tjeneste på dark web kaldet Nexus. Platformen annoncerede adgang til mere end 153 millioner scanninger af amerikanske og canadiske kørekort.
Derudover skulle Nexus angiveligt have haft 10 millioner ID-kort og 3 millioner rejsedokumenter. Samlingen omfattede angiveligt også 579.000 sundhedskort.
Krebs testede eksempler ved at søge efter sine egne oplysninger og oplysninger tilhørende andre personer, der havde givet deres samtykke. Derefter sporede han de eksponerede data tilbage til IDScan.
Virksomheden leverer teknologi, der scanner, verificerer og udtrækker oplysninger fra offentligt udstedte dokumenter. Kunderne opererer inden for flere brancher, herunder finansielle tjenester, detailhandel, hotel- og restaurationsbranchen samt biludlejning.
Cannabisbutikker, våbenbutikker og andre virksomheder, der skal verificere kundernes identitet, bruger også platformen. Derfor kan den eksponerede database indeholde dokumenter indsamlet fra mange forskellige sektorer.
Kriminelle kan stadig være i besiddelse af den stjålne database
Nexus forsvandt fra internettet, efter at rapporterne om tjenesten blev offentligt kendt. Det betyder dog ikke, at de stjålne oplysninger er blevet slettet.
Personerne bag operationen kan stadig være i besiddelse af databasen. Desuden har flere andre trusselsaktører siden hævdet, at de kan sælge hele samlingen.
Disse tilbud er fortsat ubekræftede. Identitetsdokumenter kan dog skabe langsigtede risici, fordi ofrene ikke kan udskifte personlige oplysninger lige så nemt som adgangskoder.
Kriminelle kan bruge stjålne kørekortscanninger til identitetssvindel, til at omgå verificeringskontroller eller til at oprette troværdige falske konti. Kombinationen af dokumentbilleder og personoplysninger gør eksponeringen særligt alvorlig.
FBI undersøger databruddet hos IDScan
IDScan oplyser, at virksomheden samarbejder med føderale retshåndhævende myndigheder. FBI har også bekræftet, at myndigheden undersøger hændelsen.
Virksomheden tilføjede, at den er begyndt at gennemgå sine politikker og procedurer for datasikkerhed. Den har dog ikke offentligt besvaret detaljerede spørgsmål om databruddet.
Flere vigtige oplysninger er derfor fortsat uklare. Det gælder blandt andet antallet af berørte kunder, angrebsmetoden og de præcise datoer for den uautoriserede adgang.
Virksomheden har heller ikke bekræftet, om det rapporterede antal på 153 millioner kørekortscanninger præcist svarer til det stjålne materiale. Undersøgelsen fortsætter.


0 svar til “IDScan bekræfter databrud knyttet til 153 millioner kørekortoplysninger”