[业内新闻动态] [【转载】] 全民开盒:美国身份验证服务商IDScan出现数据泄露 黑客出售1.53亿份证件扫描件

#1
美国知名身份验证服务商 IDScan 疑似出现超大规模的数据泄露事件,俄罗斯网络犯罪论坛 EXPLOIT 上有黑客在兜售窃取的数据。这些数据包含高达 1.53 亿份驾照 / 身份证 / 护照 / 医疗卡扫描件,主要涉及美国和加拿大用户。国际用户如果使用护照进行认证那也可能被泄露护照扫描件。

66ba29a1049655c2b16045906c09f59e.png

网络安全专家验证后基本确认数据为真:

出售数据库的名为 NEXUS 的黑客,黑客称这份数据库里合计有 1.53 亿份美国和加拿大用户驾照扫描记录、超过 1000 万份法定身份证件扫描件、300 多万护照扫描件或国际身份证件以及 57.9 万份医疗卡扫描件 (包含正反面)。

KrebsOnSecurity 的网络安全专家通过自行验证、使用家人和朋友证件进行验证后基本确认这份数据库是真的,例如其朋友租车时使用 IDScan 扫描驾照进行认证,朋友的驾照扫描件出现在数据库中,且数据库中记录的身份验证时间与其朋友租车时相同。

黑客自称已经连续数年从目标系统里持续窃取数据,并且由于数据规模异常大,黑客也需要花时间将数据上传到用于销售的服务器,所以网络安全专家观察到数据库在 24 小时内新增 40 万份数据。

数据规模可能超过 30TB:

1.53 亿份扫描件实在让人震惊,如果按照扫描件为 1MB 的话那这些数据规模为 146TB,如果扫描件为 500KB 的话大约为 72TB,如果扫描件为 200KB 的话也有 30TB。

考虑到这种数据规模 IDScan 可能不会按照原图尺寸保存,也就是通过压缩技术降低图片清晰度,即便如此可能数据也超过 30TB,黑客需要花费数年窃取数据是有道理的,否则长时间持续占用大量服务器带宽势必会引起警觉。

然而这似乎也说明 IDScan 也是草台班子,这么多数据被外传其安全监控系统竟然没有发现异常,以至于黑客可以耐心慢慢将数据全部偷出来,这可以说是对美国用户全民开盒 (由于数据包含正反面所以实际影响用户数量约为 7500 万名)。

IDScan 启动调查且 FBI 已经介入:

IDScan 公司应该也是看到网络相关报道后才发现数据库泄露,该公司随后向客户发送通知称正在调查潜在的安全事件。IDScan 表示已经保护可能受影响的系统、保留系统日志、联系网络保险机构和外部律师,同时聘请独立取证公司并与执法机构合作。

驾照和身份证件扫描件通常包含姓名、出生日期、住址、证件号码、照片和签名等高价值信息,很多资料无法直接更换,未来这些数据可能会被犯罪分子用于身份冒用、金融欺诈、账号找回以及绕过部分 KYC 认证等。

另外美国联邦调查局新奥尔良分局也已经启动正式调查,执法机构将对 IDScan 以及泄露数据的黑客、发布信息的暗网站点进行调查以确认事件真实性和网络犯罪活动。
2026-09-04
#2
好厉害的👍,可惜了.
2026-09-10
#3
30TB 能偷出来也是人才
2026-09-16
#4
花费数年...一直这么稳定也是厉害
你真的秀了他们!
2026-09-17
#5

这事儿确实离谱,1.53亿份证件扫描件,基本等于把美国佬全家底裤都扒了。

说实话能偷这么久没被发现,主要是这种B端服务商安全投入普遍跟不上业务扩张——他们的监控肯定在跑,但大量的API调用和数据导出本来就是业务需求,异常流量早就被"正常业务"洗白了。钓鱼执法倒是其次,关键是这帮人连数据加密和访问审计都没做好,这么大量级的数据外传但凡有点基础的数据库审计日志都能发现。

对咱们来说影响有限,但有个事儿得注意:以后用护照做各种境外服务的KYC认证时悠着点,尽量挑大厂。万一哪天你的护照扫描件出现在暗网上,价格比裸照还便宜——因为能直接拿来开户、洗钱、搞社工。

前天 16:27
#6
这身份信息被直接开源了