IDScan har bekreftet at en uautorisert part fikk tilgang til kundeinformasjon som ble lagret på selskapets skyplattform. Bekreftelsen kommer etter rapporter som knytter selskapet til en database med mer enn 153 millioner skanninger av førerkort.
Leverandøren av teknologi for identitetsverifisering oppdaget hendelsen rundt 1. september 2026. Deretter publiserte selskapet et sikkerhetsvarsel 4. september.
Ifølge IDScan pågår etterforskningen fortsatt. De foreløpige funnene viser imidlertid at en uautorisert tredjepart kan ha fått tilgang til eller kopiert informasjon fra kundekontoer i IDScan.net-skyen.
Personopplysninger kan ha blitt eksponert
De kompromitterte opplysningene kan omfatte fulle navn og numre fra førerkort eller andre offentlig utstedte identitetsdokumenter. Rapporter tyder også på at angriperne fikk tak i skannede kopier av førerkort.
IDScan opplyste at selskapet raskt sikret systemene sine etter at innbruddet ble oppdaget. Videre hyret selskapet inn eksterne spesialister for å fastslå hendelsens art og omfang.
Varslet om datainnbruddet bekreftet ikke nøyaktig hvor mange personer som ble rammet. Det forklarte heller ikke hvordan angriperne kom seg inn i skymiljøet eller hvor lenge de hadde tilgang.
Selv om det ifølge rapporter krevdes betaling for å se alle de eksponerte dataene, varsler IDScan personer som potensielt kan være berørt som et føre-var-tiltak. Selskapet tilbyr også gratis kredittovervåking og tjenester for identitetsbeskyttelse.
Varslet om datainnbruddet ble skjult for søkemotorer
IDScan publiserte sikkerhetsvarselet sitt 4. september. Siden inneholdt imidlertid et noindex-direktiv som instruerte søkemotorer om ikke å inkludere den i søkeresultatene.
Som følge av dette fikk varselet begrenset oppmerksomhet frem til TechCrunch oppdaget det flere dager senere. Før dette hadde IDScan ikke offentlig svart på spørsmål om det påståtte datainnbruddet.
Samtidig hadde flere søksmål allerede blitt rettet mot selskapet. Søksmålene fulgte påstander om at hackere hadde fått tilgang til en database med mer enn 153 millioner skanninger av førerkort.
Nexus annonserte millioner av identitetsdokumenter
Datainnbruddet hos IDScan fikk først offentlig oppmerksomhet etter at sikkerhetsforskeren Brian Krebs rapporterte om en tjeneste på det mørke nettet kalt Nexus. Plattformen annonserte tilgang til mer enn 153 millioner skanninger av amerikanske og kanadiske førerkort.
I tillegg skal Nexus ha hatt 10 millioner ID-kort og 3 millioner reisedokumenter. Samlingen skal også ha omfattet 579 000 medisinske kort.
Krebs testet eksempler ved å søke etter sin egen informasjon og opplysninger som tilhørte andre personer som hadde gitt sitt samtykke. Deretter sporet han de eksponerte dataene tilbake til IDScan.
Selskapet tilbyr teknologi som skanner, verifiserer og henter ut opplysninger fra offentlig utstedte dokumenter. Kundene opererer innen flere bransjer, blant annet finansielle tjenester, detaljhandel, hotell- og serveringsbransjen samt bilutleie.
Cannabisutsalg, våpenbutikker og andre virksomheter som må verifisere kundenes identitet, bruker også plattformen. Derfor kan den eksponerte databasen inneholde dokumenter samlet inn fra mange ulike sektorer.
Kriminelle kan fortsatt ha den stjålne databasen
Nexus forsvant fra internett etter at rapportene om tjenesten ble offentlig kjent. Likevel betyr ikke det at den stjålne informasjonen er slettet.
Personene bak virksomheten kan fortsatt være i besittelse av databasen. Dessuten har flere andre trusselaktører siden hevdet at de kan selge hele samlingen.
Disse tilbudene er fortsatt ikke bekreftet. Identitetsdokumenter kan likevel skape langsiktige risikoer fordi ofrene ikke kan erstatte personopplysninger like enkelt som passord.
Kriminelle kan bruke stjålne førerkortskanninger til identitetssvindel, til å omgå verifiseringskontroller eller til å opprette troverdige falske kontoer. Kombinasjonen av dokumentbilder og personopplysninger gjør eksponeringen spesielt alvorlig.
FBI etterforsker datainnbruddet hos IDScan
IDScan opplyser at selskapet samarbeider med føderale politimyndigheter. FBI har også bekreftet at de etterforsker hendelsen.
Selskapet la til at det har begynt å gjennomgå sine retningslinjer og prosedyrer for datasikkerhet. Det har imidlertid ikke offentlig besvart detaljerte spørsmål om datainnbruddet.
Flere viktige fakta er derfor fortsatt uklare. Dette inkluderer antallet berørte kunder, angrepsmetoden og de nøyaktige datoene for den uautoriserte tilgangen.
Selskapet har heller ikke bekreftet om det rapporterte tallet på 153 millioner førerkortskanninger faktisk tilsvarer det stjålne materialet. Etterforskningen fortsetter.


0 responses to “IDScan bekrefter datainnbrudd knyttet til 153 millioner førerkortopplysninger”