В сети нашли базу со сканами 153 347 439 водительских прав из США и Канады. Журналист по безопасности Brian Krebs обнаружил площадку Nexus, где хакер продавал доступ к этим документам.

История неприятная даже по меркам крупных утечек. В базе нашлись не только обычные пользователи. Krebs увидел там собственные водительские права, документ исследователя Zach Edwards и удостоверение Pete Hegseth, главы Пентагона. По данным Krebs, Минобороны США знает о ситуации и проверяет её.

База Nexus искала документы почти как обычный каталог

Изображение к статье: Утечка 153 млн водительских прав: след ведёт к IDScan

Nexus выглядел не как разовая выгрузка старого архива, а как поисковая система по сканам документов. Krebs запустил пустой поиск без параметров и получил около 11,5 млн страниц результатов. На каждой странице площадка показывала примерно 15 записей.

Продолжение после рекламы

Эта математика сходится с заявленными 153 млн документов. Хакер на русскоязычном киберкриминальном форуме утверждал, что получил сканы от крупной компании по проверке личности. Формулировка звучит особенно тревожно: доступ мог быть не разовым, а близким к реальному времени.

По версии Krebs и исследователя Zach Edwards, возможным источником стала IDScan из Луизианы. Компания поставляет сервисы проверки документов для разных клиентов и обрабатывает удостоверения пользователей по всему миру.

Изображение к статье: Утечка 153 млн водительских прав: след ведёт к IDScan

IDScan и ФБР начали проверку инцидента

IDScan не подтвердила публично масштаб утечки, но сообщила Krebs, что переданные им данные помогают внутреннему расследованию. По данным Brian Krebs, ситуацию также проверяет ФБР.

Один из читателей Krebs сообщил, что его компания получила уведомление от IDScan 1 сентября. В нём говорилось, что часть информации могла раскрыться, а IDScan.net может быть связан с инцидентом. Компания проверяет наличие несанкционированного доступа и оценивает масштаб активности.

Изображение к статье: Утечка 153 млн водительских прав: след ведёт к IDScan

В этом же уведомлении IDScan, по словам читателя, перечислила уже принятые меры. Компания усилила защиту систем, уведомила партнёров, подключила юристов и заказала стороннюю форензик-проверку.

Сайт Nexus отключился вскоре после публикации Krebs. Это не значит, что данные исчезли. Такие площадки часто переезжают на новый домен или уходят в закрытые каналы продаж.

Почему эта утечка опаснее обычного слива паролей

Изображение к статье: Утечка 153 млн водительских прав: след ведёт к IDScan

Пароль можно сменить за минуту. Водительские права — нет. Скан документа содержит имя, дату рождения, адрес, фотографию и номер удостоверения. Такой набор данных удобен для социальной инженерии, фейковых проверок личности и атак на службы поддержки.

Проблема ещё и в том, что человек не всегда понимает, кто хранит его документ. Edwards считает, что его удостоверение могли отсканировать в каннабис-диспансере, который работает с IDScan. Krebs связывает свой документ с арендой автомобиля в Hertz в прошлом году. Он нашёл в базе и удостоверение своей матери примерно за тот же период.

Сценариев много: прокат машин, бары, пункты контроля, сервисы с возрастной проверкой. Пользователь видит сканер на стойке и думает о формальности. На практике копия документа уходит к подрядчику, а дальше безопасность зависит уже от чужой инфраструктуры.

Продолжение после рекламы

Эта история совпала по времени с обсуждением законов о проверке возраста в интернете. Правозащитники и специалисты по безопасности давно предупреждают, что обязательная загрузка документов повышает цену ошибки. Electronic Frontier Foundation разбирала эти риски в отдельном обзоре о возрастной верификации.

Для пользователей практический вывод простой: любые письма и звонки с требованием срочно подтвердить личность после такой утечки надо проверять отдельно. Особенно если в сообщении есть ссылка, QR-код или вложение. При подозрении на компрометацию документа лучше включить мониторинг кредитной истории, проверить важные аккаунты и заменить слабые пароли.

По данным уведомления, которое процитировал читатель Krebs, IDScan получила первичную информацию об инциденте 1 сентября 2026 года и начала проверку несанкционированного доступа вместе со сторонними специалистами.

Рейтинг: 0 / 5. Оценок: 0

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.