IDScan har bekräftat att en obehörig part fick tillgång till kundinformation som lagrades på företagets molnplattform. Bekräftelsen kommer efter rapporter som kopplar företaget till en databas med över 153 miljoner skanningar av körkort.

Leverantören av teknik för identitetsverifiering upptäckte incidenten omkring den 1 september 2026. Därefter publicerade företaget ett säkerhetsmeddelande den 4 september.

Enligt IDScan pågår utredningen fortfarande. De nuvarande resultaten visar dock att en obehörig tredje part kan ha fått tillgång till eller kopierat information från kundkonton i molntjänsten IDScan.net.

Personuppgifter kan ha exponerats

De komprometterade uppgifterna kan omfatta fullständiga namn och nummer från körkort eller andra statligt utfärdade identitetshandlingar. Rapporter tyder också på att angriparna kom över skannade kopior av körkort.

IDScan uppgav att företaget snabbt säkrade sina system efter att intrånget upptäcktes. Dessutom anlitade företaget externa specialister för att fastställa incidentens omfattning och karaktär.

Meddelandet om dataintrånget bekräftade inte exakt hur många personer som drabbades. Det förklarade inte heller hur angriparna tog sig in i molnmiljön eller hur länge de hade tillgång till den.

Även om det enligt uppgifter krävdes betalning för att se all exponerad data, meddelar IDScan personer som potentiellt kan ha drabbats som en försiktighetsåtgärd. Företaget erbjuder även kostnadsfri kreditövervakning och tjänster för identitetsskydd.

Meddelandet om dataintrånget doldes för sökmotorer

IDScan publicerade sitt säkerhetsmeddelande den 4 september. Sidan innehöll dock ett noindex-direktiv som instruerade sökmotorer att inte inkludera den i sina sökresultat.

Därför fick meddelandet begränsad uppmärksamhet tills TechCrunch upptäckte det flera dagar senare. Fram till dess hade IDScan inte offentligt svarat på frågor om det påstådda intrånget.

Samtidigt hade flera rättsprocesser redan inletts mot företaget. Stämningarna följde på uppgifter om att hackare hade fått tillgång till en databas med över 153 miljoner skanningar av körkort.

Nexus annonserade miljontals identitetshandlingar

Dataintrånget hos IDScan fick först offentlig uppmärksamhet efter att säkerhetsforskaren Brian Krebs rapporterat om en tjänst på dark web kallad Nexus. Plattformen annonserade tillgång till över 153 miljoner skanningar av amerikanska och kanadensiska körkort.

Dessutom ska Nexus ha haft 10 miljoner ID-kort och 3 miljoner resehandlingar. Samlingen uppges även ha omfattat 579 000 medicinska kort.

Krebs testade exempel genom att söka efter sina egna uppgifter och efter uppgifter som tillhörde andra personer som hade gett sitt samtycke. Därefter spårade han den exponerade informationen tillbaka till IDScan.

Företaget tillhandahåller teknik som skannar, verifierar och hämtar information från statligt utfärdade dokument. Kunderna finns inom flera branscher, däribland finansiella tjänster, detaljhandel, hotell- och restaurangbranschen samt biluthyrning.

Cannabisbutiker, vapenbutiker och andra verksamheter som måste verifiera kundernas identitet använder också plattformen. Därför kan den exponerade databasen innehålla dokument som samlats in från många olika sektorer.

Kriminella kan fortfarande ha den stulna databasen

Nexus försvann från internet efter att rapporterna om tjänsten blev offentliga. Att plattformen har tagits offline innebär dock inte att den stulna informationen har raderats.

Personerna bakom verksamheten kan fortfarande ha databasen. Dessutom har flera andra hotaktörer sedan dess hävdat att de kan sälja hela samlingen.

Dessa erbjudanden har inte verifierats. Identitetshandlingar kan ändå innebära långsiktiga risker eftersom drabbade inte kan byta ut personuppgifter lika enkelt som lösenord.

Kriminella kan använda stulna körkortsskanningar för identitetsbedrägerier, för att kringgå verifieringskontroller eller skapa trovärdiga falska konton. Kombinationen av dokumentbilder och personuppgifter gör exponeringen särskilt allvarlig.

FBI utreder dataintrånget hos IDScan

IDScan uppger att företaget samarbetar med federala brottsbekämpande myndigheter. FBI har också bekräftat att myndigheten utreder incidenten.

Företaget tillade att det har börjat granska sina policyer och rutiner för datasäkerhet. Däremot har det inte offentligt besvarat detaljerade frågor om intrånget.

Flera viktiga omständigheter är därför fortfarande oklara. Det gäller bland annat antalet drabbade kunder, attackmetoden och de exakta datumen för den obehöriga åtkomsten.

Företaget har inte heller bekräftat om den rapporterade siffran på 153 miljoner körkortsskanningar korrekt motsvarar det stulna materialet. Utredningen fortsätter.


0 svar till ”IDScan bekräftar dataintrång kopplat till 153 miljoner körkortsuppgifter”