Компания IDScan из Луизианы, предоставляющая услуги по проверке и верификации документов, удостоверяющих личность, для корпоративных клиентов — от развлекательных заведений до диспансеров каннабиса — подтвердила факт взлома и кражи данных водительских удостоверений из своего облачного хранилища. Украденная информация включает полные имена людей, номера водительских удостоверений, а также идентификационные номера из других выданных государством документов, таких как паспорта. Уведомление на сайте компании стало первым официальным признанием того, что произошел взлом. На прошлой неделе IDScan сообщала о расследовании инцидента, но не подтверждала факт вторжения.
В уведомлении IDScan указала, что примерно 1 сентября получила информацию о заявлении о взломе — в тот же день, когда независимый журналист по кибербезопасности Брайан Кребс впервые сообщил об утечке данных в IDScan. Кребс сообщил, что был уведомлен о веб-сайте в даркнете, который позволял любому искать информацию из водительских удостоверений более 150 миллионов человек, проживающих в США и Канаде, включая доступ к их фотографиям. Кребс проверил подлинность данных, изучив свою собственную запись. База данных также содержала информацию о высокопоставленных лицах, включая министра обороны США Пита Хегсета, а также исследователя безопасности, который также подтвердил свои данные для отчета Кребса.
Пентагон сообщил TechCrunch на прошлой неделе, что знает о предполагаемой утечке, а представитель ФБР заявил, что ведомство также расследует инцидент. IDScan заявила на своем сайте, что расследование продолжается. В заявлении компании говорится, что «хотя полный доступ к информации требовал оплаты» — вероятно, это относится к требованию хакеров о выплате денег за доступ к полному объему украденных данных — компания размещает уведомление на своем сайте, чтобы проинформировать потенциально пострадавших лиц.
IDScan не сообщила, сколько именно людей пострадало, но отмечает на своем сайте, что хранит более 150 миллионов записей водительских удостоверений. Компания не ответила на запрос TechCrunch о комментарии относительно инцидента, в частности о том, связывались ли хакеры с компанией с требованием выкупа, чтобы не публиковать данные.