文章总结: 美国身份验证服务商IDScan疑似遭入侵,暗网Nexus售卖超1.53亿份美加驾照扫描件及千万级其他证照,FBI已介入调查。攻击者或持续窃取数据,事件曝光后卖家紧急下线。建议公众冻结信用、监控账户并启用多因素认证以防身份盗窃。 综合评分: 75 文章分类: 数据泄露,威胁情报,安全意识
国家级身份认证平台疑似数据泄露:涉1.5 亿余条公民证照 暗网可实时查询
安全内参编译 安全内参编译
安全内参
2026年9月3日 17:13 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
关注我们
带你读懂网络安全
租了辆车,驾照信息就被暗网售卖了?知名安全博主克雷布斯日前披露了一起涉及美国身份验证平台IDScan 的数据泄露事件;
有人在暗网售卖超 1.53 亿份美国、加拿大的驾照扫描件信息(包含用于鉴伪的紫外红外等多光谱照片),以及上千万其他证照信息,这批数据疑似来自IDScan公司,攻击者可以持续窃取数据并对外售卖;
事件曝光后,卖家紧急下线,但影响仍在持续扩散,FBI 据悉已介入调查。
前情回顾·数据泄露狂潮
- 英国最大机场集团发生数据泄露,近900万客户数据失窃
- 医疗巨头遭勒索攻击,2.84亿条患者隐私数据疑泄露
- 政务系统泄露全国大半民众数据,某国主管部门管理层全部辞职
- 关键供应商被黑,上万家医疗机构1800余万患者数据泄露
安全内参 9 月 3 日消息,知名安全博主布莱恩·克雷布斯调查发现,美国身份验证服务商IDScan疑似遭到入侵。一家暗网服务近日开始出售超过1.53亿份美国和加拿大驾照扫描件的访问权限。目前,美国联邦调查局(FBI)正在调查这起疑似数据泄露事件。
这家暗网市场名为Nexus,它还声称掌握超过1000万份其他身份证件、超过300万份旅行证件或国际证件,以及至少57.9万张医疗卡。不过,这些数字尚未得到独立证实。IDScan也尚未承认发生数据泄露,也未披露事件规模。
暗网惊现亿级公民身份数据泄露,
FBI 介入调查
克雷布斯于8月31日接到消息后,开始调查Nexus。当时,一名消息人士向他透露,俄语网络犯罪论坛Exploit上出现了一则相关帖子。卖家声称,可以访问属于超过1.7亿人的身份文件,并使用了克雷布斯本人美国弗吉尼亚州驾照的扫描件作为样本。
Nexus声称,这些数据来自对一家大型身份验证公司的持续入侵。克雷布斯报道称,仅在24小时内,该服务就新增了近40万份驾照。这意味着相关数据源可能仍在持续提供新的信息。
图:Nexus的相关记录
随着调查深入,克雷布斯将重点锁定在IDScan.net。这家身份验证服务商总部位于美国新奥尔良,提供用于验证政府签发身份证件的技术。
IDScan称,其技术人员每月处理超过2100万次身份验证,服务覆盖全球2万多个地点。该公司列出的客户包括赫兹租车、塔吉特、联邦快递、凯撒娱乐、摩托罗拉系统和杰克亨利等企业。
IDScan向克雷布斯表示,正在调查相关信息,但没有作出详细回应。
克雷布斯说,FBI 后来告知他,其新奥尔良外勤办公室已经针对这起疑似涉及IDScan的事件展开正式调查。
IDScan公司极可能是泄露源,
攻击者可持续访问并窃取数据
被盗证件所附带的时间戳和成像数据,成为调查中的关键线索。
克雷布斯在Nexus中发现的个人记录,包含驾照正反面的扫描图像,分别采用标准、红外和紫外成像方式获取。IDScan公开的技术资料显示,其技术同样支持类似的扫描能力。
随后,克雷布斯征得朋友和亲属同意,对Nexus数据库进行了检索。共有9人确认自己的驾照出现在数据库中,而且记录中的时间戳与他们近期出示身份证件的时间吻合,其中不少发生在旅行途中。
有多起记录与赫兹租车有关。克雷布斯称,他本人和母亲的驾照曾在同一天被扫描,两次扫描仅相隔几秒。当时,两人都曾将驾照交给同一个赫兹租车柜台。
安全研究员扎克·爱德华兹也在Nexus中发现了自己的驾照。记录中的时间戳与他前往美国拉斯维加斯的一次行程相吻合。他表示,旅行期间曾在多个地点出示身份证件,其中包括使用IDScan技术的Planet 13大麻药房。
卖家紧急下线,
但影响仍在持续扩散
据报道,Nexus中甚至包含美国高级官员的身份记录,其中包括美国国防部长皮特·赫格塞思,以及与FBI一名助理局长相关的身份信息。
社交媒体账号vx-underground于9月2日发帖称:“他们的数据泄露中有皮特·赫格塞思的信息,售价100美元。”
部分记录还带有“CAC”等标签,可能指的是美国政府使用的通用访问卡。
这起大规模身份信息暴露事件曝光后不久,Nexus网站便从暗网消失,取而代之的是一条消息,称该服务已经停止提供。
驾照扫描件一旦落入攻击者手中,会带来严重的身份盗窃风险。攻击者可能利用这些信息协助创建欺诈账号、绕过身份验证机制,并增强社会工程攻击的可信度。
如果担心自己的身份文件可能已经泄露,安全专家建议立即冻结个人信用、密切监控金融账号、启用强多因素身份验证,并通过IdentityTheft.gov报告疑似身份盗窃事件。
参考资料:bleepingcomputer.com
推荐阅读
- 网安智库平台长期招聘兼职研究员
- 欢迎加入“安全内参热点讨论群”
点击下方卡片关注我们,
带你一起读懂网络安全 ↓
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全内参 安全内参编译 安全内参编译《国家级身份认证平台疑似数据泄露:涉1.5 亿余条公民证照 暗网可实时查询》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论