全民开盒:美国身份验证服务商IDScan出现数据泄露 黑客出售1.53亿份证件扫描件

2026-09-03 10:27:37 0 45

美国身份验证服务商 IDScan 出现超大规模数据泄露,黑客成功拿到高达 1.53 亿份驾照 / 护照 / 身份证件 / 医疗卡扫描件。已经有网络安全从业者进行验证,通过对家人和朋友信息进行验证后基本确认数据是真实的。黑客自称花费数年才从目标系统里拿到数据,按照 500KB 计算,数据总规模也超过 70TB。

美国知名身份验证服务商 IDScan 疑似出现超大规模的数据泄露事件,俄罗斯网络犯罪论坛 EXPLOIT 上有黑客在兜售窃取的数据。这些数据包含高达 1.53 亿份驾照 / 身份证 / 护照 / 医疗卡扫描件,主要涉及美国和加拿大用户。国际用户如果使用护照进行认证那也可能被泄露护照扫描件。



网络安全专家验证后基本确认数据为真:

出售数据库的名为 NEXUS 的黑客,黑客称这份数据库里合计有 1.53 亿份美国和加拿大用户驾照扫描记录、超过 1000 万份法定身份证件扫描件、300 多万护照扫描件或国际身份证件以及 57.9 万份医疗卡扫描件 (包含正反面)。

KrebsOnSecurity 的网络安全专家通过自行验证、使用家人和朋友证件进行验证后基本确认这份数据库是真的,例如其朋友租车时使用 IDScan 扫描驾照进行认证,朋友的驾照扫描件出现在数据库中,且数据库中记录的身份验证时间与其朋友租车时相同。

黑客自称已经连续数年从目标系统里持续窃取数据,并且由于数据规模异常大,黑客也需要花时间将数据上传到用于销售的服务器,所以网络安全专家观察到数据库在 24 小时内新增 40 万份数据。

数据规模可能超过 30TB:

1.53 亿份扫描件实在让人震惊,如果按照扫描件为 1MB 的话那这些数据规模为 146TB,如果扫描件为 500KB 的话大约为 72TB,如果扫描件为 200KB 的话也有 30TB。

考虑到这种数据规模 IDScan 可能不会按照原图尺寸保存,也就是通过压缩技术降低图片清晰度,即便如此可能数据也超过 30TB,黑客需要花费数年窃取数据是有道理的,否则长时间持续占用大量服务器带宽势必会引起警觉。

然而这似乎也说明 IDScan 也是草台班子,这么多数据被外传其安全监控系统竟然没有发现异常,以至于黑客可以耐心慢慢将数据全部偷出来,这可以说是对美国用户全民开盒 (由于数据包含正反面所以实际影响用户数量约为 7500 万名)。

IDScan 启动调查且 FBI 已经介入:

IDScan 公司应该也是看到网络相关报道后才发现数据库泄露,该公司随后向客户发送通知称正在调查潜在的安全事件。IDScan 表示已经保护可能受影响的系统、保留系统日志、联系网络保险机构和外部律师,同时聘请独立取证公司并与执法机构合作。

驾照和身份证件扫描件通常包含姓名、出生日期、住址、证件号码、照片和签名等高价值信息,很多资料无法直接更换,未来这些数据可能会被犯罪分子用于身份冒用、金融欺诈、账号找回以及绕过部分 KYC 认证等。

另外美国联邦调查局新奥尔良分局也已经启动正式调查,执法机构将对 IDScan 以及泄露数据的黑客、发布信息的暗网站点进行调查以确认事件真实性和网络犯罪活动。

关于作者

sasser116篇文章310篇回复

评论0次

要评论?请先  登录  或  注册