Gigante de verificação de identidade IDScan confirma violação de dados com mais de 150 milhões de carteiras de motorista roubadas

O serviço de verificação de identidade IDScan confirmou que uma violação de dados envolveu o roubo de carteiras de motorista de seus sistemas, uma semana depois que um relatório disse que o verificador de documentos de identidade foi violado durante um hack que durou um ano.
A empresa disse em um aviso no site que hackers roubaram as carteiras de motorista da nuvem da empresa; as informações roubadas incluem nomes completos e números de carteira de motorista das pessoas, além de números de identidade de outros documentos emitidos pelo governo, como passaportes.
A empresa sediada em Louisiana é usada por clientes corporativos, desde locais de entretenimento até dispensários de cannabis, para verificar e verificar os documentos de identidade de seus clientes. O aviso é o primeiro reconhecimento da empresa de que foi hackeado. A empresa disse na semana passada que estava investigando um incidente, mas ainda não havia confirmado uma intrusão.
A IDScan disse em seu aviso que “recebeu informações” por volta de 1º de setembro sobre uma alegação de hack, no mesmo dia em que o jornalista independente de segurança cibernética Brian Krebs relatou pela primeira vez uma violação de dados na IDScan.
Krebs relatou que foi alertado sobre um site na dark web que permitia a qualquer pessoa pesquisar informações sobre carteiras de motorista de mais de 150 milhões de pessoas que vivem nos Estados Unidos e no Canadá, inclusive acessando suas fotos. Krebs verificou a autenticidade dos dados examinando seu próprio registro. A base de dados também continha indivíduos de alto perfil, incluindo o secretário de Defesa dos EUA, Pete Hegseth, e um investigador de segurança que também verificou os seus dados para o relatório de Krebs.
O Pentágono disse ao TechCrunch na semana passada que estava ciente da suspeita de violação, e um porta-voz do FBI disse que também estava investigando o incidente.
A IDScan disse em seu site que sua investigação estava em andamento. A declaração da empresa dizia que, “embora o acesso total às informações exigisse pagamento” – provavelmente referindo-se a uma exigência de dinheiro feita pelos hackers para acessar o cache completo de dados roubados – a empresa estava fornecendo um aviso em seu site para notificar os indivíduos potencialmente afetados. O IDScan não informou quantos indivíduos foram afetados, mas observa em seu site que possui mais de 150 milhões de registros de carteiras de motorista.
O IDScan não respondeu ao pedido do TechCrunch para comentar o incidente, como se os hackers contataram a empresa com um pedido de resgate para não divulgar os dados.
Quando você compra por meio de links em nossos artigos, podemos ganhar uma pequena comissão. Isso não afeta nossa independência editorial.





