Против компании IDScan, специализирующейся на проверке личности, подано несколько исков после заявления о взломе её сервиса и выставлении в интернете даркнета данных более 153 миллионов водительских удостоверений на продажу. Согласно доступной информации, Федеральное бюро расследований США начало расследование инцидента, тогда как компания пока официально не заявила о своей позиции.
Что, предположительно, утекло?
Преступный сервис в даркнете под названием «Nexus» 1 сентября 2026 года объявил, что располагает более чем 153 миллионами копий американских и канадских водительских удостоверений или предоставляет к ним доступ, а также 10 миллионами удостоверений личности, 3 миллионами проездных документов и 579 тысячами медицинских карт.
Brian Krebs сообщил, что образцы базы данных удалось проверить с помощью поиска его собственных записей и записей людей, согласившихся пройти проверку. Согласно проведённому им отслеживанию, данные привели к IDScan — компании, предоставляющей устройства и программное обеспечение для сканирования, аутентификации и извлечения данных из государственных удостоверений личности.
Системы IDScan используются организациями, работающими в сфере аренды автомобилей, розничной торговли, оружейных магазинов, финансовых учреждений, диспансеров каннабиса и гостиничного бизнеса в США. Это означает, что потенциально затронутые лица могут не быть непосредственными клиентами компании, а лишь людьми, чьи документы сканировались компаниями, использующими её системы.
Официальное расследование и иски в Луизиане
Федеральное бюро расследований через своё отделение в Новом Орлеане подтвердило, что рассматривает инцидент, но отказалось предоставить дополнительные сведения из-за продолжающегося расследования. Согласно исходному материалу, Reuters независимо подтвердило начало расследования.
Иски также были поданы в штате Луизиана, где расположена штаб-квартира IDScan, и обвиняют компанию в неспособности защитить информацию, полученную от её клиентов, включая международную компанию по аренде автомобилей Hertz. Юридические фирмы Markovits, Stock & DeMarco и Hall Attorneys начали расследования возможности подачи коллективного иска, а Markovits, Stock & DeMarco сообщила, что IDScan примерно 1 сентября начала уведомлять некоторых своих коммерческих клиентов.
Что меняется на практике?
Закрытие сервиса Nexus не означает исчезновения данных: в материале говорится, что преступники по-прежнему владеют базой данных. Если заявленный объём подтвердится, риск не ограничивается раскрытием номеров удостоверений личности, а включает использование копий документов в попытках кражи личности или обхода процедур проверки в других организациях. Однако источник пока не подтверждает количество затронутых людей и не устанавливает, были ли взломаны непосредственно системы IDScan.
В материале говорится, что данные, приписываемые министру обороны США Pete Hegseth и помощнику директора Федерального бюро расследований, появились в сервисе, однако проверить эту информацию не удалось. Также могут появиться дополнительные иски или коллективные дела, которые позднее, возможно, объединят в рамках многоокружных судебных разбирательств. Регуляторы и генеральные прокуроры штатов могут начать отдельные расследования, однако на данный момент это остаётся вероятностью, а не подтверждённым действием.
IDScan не публиковала заявления по поводу обвинений и не ответила на запросы BleepingComputer о комментарии. Поэтому по состоянию на дату обновления материала — 4 сентября 2026 года — инцидент остаётся предполагаемой утечкой, расследование которой продолжается, а не окончательно подтверждённым взломом.