تأیید هک IDScan پس از افشای اطلاعات ۱۵۳ میلیون گواهینامه در دارکوب
شرکت IDScan.net هک و دسترسی غیرمجاز به اطلاعات مشتریان را تأیید کرد؛ این حادثه پس از افشای بیش از ۱۵۳ میلیون گواهینامه در دارکوب فاش شد.
شرکت IDScan.net سرانجام وقوع یک رخنه امنیتی را تأیید کرد؛ این اتفاق چند روز پس از آن رخ داد که گزارشهایی درباره انتشار پایگاه دادهای حاوی اطلاعات بیش از ۱۵۳ میلیون تصویر اسکنشده از گواهینامههای رانندگی در دارکوب منتشر شد.
این شرکت که در ایالت لوئیزیانا آمریکا مستقر است، خدمات احراز هویت و بررسی مدارک شناسایی را برای کسبوکارهایی مانند شرکتهای اجاره خودرو، فروشگاههای خردهفروشی و مراکز عرضه محصولات مرتبط با کانابیس ارائه میدهد.
IDScan.net در اطلاعیهای که در تاریخ ۴ سپتامبر ۲۰۲۶ در وبسایت خود منتشر کرد، اعلام کرد یک شخص ثالث غیرمجاز احتمالاً به بخشی از اطلاعات مشتریان ذخیرهشده روی زیرساخت ابری این شرکت دسترسی پیدا کرده یا آنها را کپی کرده است.
IDScan.net دسترسی غیرمجاز به اطلاعات مشتریان را تأیید کرد
این شرکت اعلام کرده است که حدود ۱ سپتامبر ۲۰۲۶ اطلاعاتی دریافت کرده که نشان میداد ممکن است برخی دادهها بدون مجوز مورد دسترسی قرار گرفته باشند.
پس از شناسایی این موضوع، IDScan.net میگوید اقدامات فوری برای ایمنسازی سیستمهای خود انجام داده و تیمی از متخصصان مستقل را برای بررسی ابعاد و ماهیت حادثه به خدمت گرفته است.
تحقیقات درباره این رخنه همچنان ادامه دارد.
نکته قابل توجه در اطلاعیه IDScan.net، استفاده محتاطانه شرکت از عبارتهایی مانند «ممکن است» است. این شرکت اعلام کرده که یک شخص ثالث غیرمجاز احتمالاً به برخی اطلاعات مشتریان دسترسی پیدا کرده و/یا آنها را کپی کرده است؛ اطلاعاتی که در حسابهای مشتریان روی پلتفرم ابری IDScan ذخیره شده بودند.
دادههای احتمالی در معرض خطر شامل نام افراد و شماره گواهینامه رانندگی یا سایر شمارههای شناسایی صادرشده توسط دولت است.
IDScan برای قربانیان احتمالی خدمات محافظتی ارائه میکند
IDScan.net اعلام کرده است که برای احتیاط، در حال اطلاعرسانی به افرادی است که ممکن است تحت تأثیر این حادثه قرار گرفته باشند.
این شرکت همچنین گفته است خدمات پایش اعتباری و محافظت از هویت را بهصورت رایگان در اختیار افراد احتمالی آسیبدیده قرار خواهد داد.
IDScan.net همچنین اعلام کرده که پس از شناسایی حادثه، تحقیقات داخلی را آغاز و سیاستها و رویههای مرتبط با امنیت دادههای خود را بررسی کرده است.
این شرکت در حال حاضر با مقامات فدرال اجرای قانون آمریکا نیز در تحقیقات مربوط به این پرونده همکاری میکند.
افشای عظیم اطلاعات هویتی؛ پای FBI به پرونده باز شد
ماجرا زمانی جدیتر شد که گزارشهایی درباره فروش یک پایگاه داده عظیم در دارکوب منتشر شد.
بر اساس گزارش روزنامهنگار امنیت سایبری Brian Krebs، یک بازار فعال در دارکوب با نام Nexus دسترسی به اطلاعات بیش از ۱۵۳ میلیون گواهینامه رانندگی اسکنشده متعلق به افراد در آمریکا و کانادا را تبلیغ میکرد.
این مجموعه داده ظاهراً تنها به گواهینامههای رانندگی محدود نمیشد و شامل موارد زیر نیز بود:
- بیش از ۱۰ میلیون کارت شناسایی
- حدود ۳ میلیون سند مسافرتی
- حدود ۵۷۹ هزار کارت پزشکی
- اطلاعات هویتی افراد در مقیاس بسیار گسترده در آمریکای شمالی
Krebs اعلام کرده بود که در تاریخ ۳۱ اوت، یکی از منابعش درباره یک آگهی در انجمن مجرمان سایبری روسیزبان Exploit به او اطلاع داده است.
در این آگهی، فروشنده مدعی شده بود اسکن مدارک هویتی متعلق به بیش از ۱۷۰ میلیون نفر در آمریکای شمالی را در اختیار دارد.
فروشنده برای اثبات واقعی بودن اطلاعات، گواهینامه خبرنگار را منتشر کرد
دلیل مهمی که باعث شد این پرونده مورد توجه Krebs قرار گیرد، ادعای فروشنده درباره در اختیار داشتن اطلاعات شخصی خود او بود.
به گفته Krebs، فروشنده برای اثبات واقعی بودن دادهها، تصویر گواهینامه رانندگی او در ایالت ویرجینیا را بهعنوان نمونه رایگان ارائه کرده بود.
Krebs برای بررسی صحت ادعاها، دادههای موجود در پایگاه را با جستوجوی اطلاعات مربوط به خودش و چند فرد دیگری که برای بررسی رضایت داده بودند، آزمایش کرد.
نتایج این بررسی نشان داد که دادههای منتشرشده واقعی هستند و Krebs توانست منشأ اطلاعات افشاشده را به IDScan.net مرتبط کند.
تحقیقات FBI درباره نشت اطلاعات IDScan
بر اساس گزارش Krebs، دفتر میدانی FBI در نیواورلئان تحقیقات رسمی درباره این پرونده را آغاز کرده است.
گفته میشود یکی از عواملی که احتمالاً در آغاز تحقیقات FBI نقش داشته، اطلاعرسانی درباره این موضوع بوده که بازار Nexus ظاهراً اطلاعات گواهینامه رانندگی معاون مدیر FBI را نیز برای فروش در اختیار داشته است.
Krebs اعلام کرده که در دادههای بررسیشده، گواهینامهای متعلق به Kash Patel، مدیر FBI، پیدا نکرده است.
بازار Nexus پس از انتشار گزارشها ناپدید شد
مدت کوتاهی پس از انتشار گزارش مربوط به این پرونده، سرویس سرقت هویت Nexus از دارکوب ناپدید شد.
با این حال، ناپدید شدن این سرویس به معنی از بین رفتن اطلاعات افشاشده نیست. دادههای هویتی منتشرشده در چنین حملاتی ممکن است توسط مجرمان مختلف دانلود، کپی و در آینده برای کلاهبرداری، سرقت هویت یا حملات مهندسی اجتماعی مورد استفاده قرار گیرند.
از سوی دیگر، IDScan.net هنوز در حال بررسی دقیق این حادثه است و مشخص نیست دقیقاً چه تعداد از افراد تحت تأثیر قرار گرفتهاند و چه میزان از دادهها واقعاً توسط مهاجمان استخراج شده است.
نشت اطلاعات IDScan چه اهمیتی دارد؟
این حادثه از آن جهت اهمیت زیادی دارد که گواهینامه رانندگی یکی از مهمترین مدارک هویتی افراد محسوب میشود. افشای تصویر یا شماره چنین مدرکی میتواند خطرات قابل توجهی برای قربانیان ایجاد کند.
مهاجمان میتوانند از اطلاعات هویتی افشاشده برای تلاش جهت سرقت هویت، ایجاد حسابهای جعلی، کلاهبرداری مالی، مهندسی اجتماعی و حملات هدفمند استفاده کنند.
از طرف دیگر، ابعاد ادعایی این نشت ــ بیش از ۱۵۳ میلیون گواهینامه رانندگی ــ آن را به یکی از موارد قابل توجه افشای اطلاعات اسناد هویتی در سال ۲۰۲۶ تبدیل کرده است.
تحقیقات IDScan.net و FBI باید مشخص کند که چگونه این اطلاعات در اختیار مهاجمان قرار گرفته، چه دادههایی دقیقاً افشا شده و آیا اطلاعات مشتریان از زیرساخت ابری IDScan.net به بیرون منتقل شده است یا خیر.
خلاصه مهمترین اطلاعات پرونده
| مورد | جزئیات |
|---|---|
| شرکت | IDScan.net |
| نوع حادثه | دسترسی غیرمجاز به دادهها |
| دادههای ادعایی افشاشده | بیش از ۱۵۳ میلیون گواهینامه رانندگی |
| سایر دادهها | ۱۰ میلیون کارت شناسایی، ۳ میلیون سند مسافرتی و ۵۷۹ هزار کارت پزشکی |
| کشورهای اصلی | آمریکا و کانادا |
| تاریخ شناسایی حادثه توسط IDScan | حدود ۱ سپتامبر ۲۰۲۶ |
| تاریخ انتشار اطلاعیه شرکت | ۴ سپتامبر ۲۰۲۶ |
| بازار دارکوب مرتبط | Nexus |
| نهاد در حال تحقیق | FBI |
| خدمات ارائهشده به قربانیان احتمالی | پایش اعتباری و محافظت از هویت |