Ein Dark-Web-Marktplatz, der Zugriff auf mehr als 153 Millionen Scans von Führerscheinen anbot, wurde nun mit einer Datenpanne in Verbindung gebracht, die den Anbieter für Identitätsprüfungen IDScan.net betrifft.
Das Unternehmen aus Louisiana erklärte, ein unbefugter Dritter könnte auf Informationen zugegriffen haben, die in Kundenkonten auf seiner Cloud-Plattform gespeichert waren, oder diese kopiert haben, nachdem es um den 1. Sept. herum Berichte über eine mögliche Manipulation des Systems erhalten hatte.
Die Offenlegung folgt auf eine Untersuchung des Cybersicherheitsjournalisten Brian Krebs, der einen als Nexus bekannten illegalen Suchdienst mit der Infrastruktur von IDScan in Verbindung brachte. Der Marktplatz bot Berichten zufolge Zugriff auf Millionen von Führerscheinen und anderen Identitätsdokumenten von Menschen aus den USA und Kanada.
Krebs verfolgte die Nexus-Daten bis zu IDScan zurück
Der Anbieter gab die Sicherheitslücke in einem Hinweis vom 4. Sept. bekannt und erklärte, er habe am oder um den 1. Sept. herum „Informationen erhalten“, die auf eine Manipulation des Systems hindeuteten.
„Während die Untersuchung noch läuft, hat IDScan.net festgestellt, dass ein unbefugter Dritter möglicherweise auf bestimmte in den Konten von Kunden in der IDScan.net-Cloud gespeicherte Informationen zugegriffen und/oder diese kopiert hat“, wie IDScan anmerkte, und fügte hinzu, dass zu den offengelegten Datensätzen Namen, Führerscheindaten und andere von Behörden ausgestellte Identifikationsnummern gehören könnten.
Die Offenlegung folgte einer Untersuchung des Cybersicherheitsjournalisten Brian Krebs, der eine als „Nexus“ bezeichnete kommerzielle illegale Suchplattform bis zu den Servern von IDScan zurückverfolgte. Der Untergrunddienst bot Zugriff auf mehr als 153 Millionen Führerscheine, 10 Millionen Ausweiskarten, 3 Millionen Reisedokumente und 579.000 medizinische Ausweise aus den USA und Kanada an.
Zu den Datensätzen gehörten Berichten zufolge sowohl gewöhnliche Verbraucher als auch hochrangige Bundesbeamte, darunter Verteidigungsminister Pete Hegseth.
Das FBI bestätigte Ermittlungen zu dem Vorfall, während IDScan mit einer Welle von Sammelklagen konfrontiert ist.
Warum gestohlene Identitätsdokumente langfristig ein Risiko darstellen
Diese Datenpanne legt einen strukturellen Schwachpunkt des modernen Handels offen: Verbraucher übergeben ihre physischen Karten an Mitarbeitende an Mietwagenschaltern, in Ausgabestellen oder Waffengeschäften, ohne je zu erfahren, welche Cloud-Dienste Dritter ihre biometrischen Porträts und die Barcodes ihrer Dokumente verarbeiten.
Wenn große Anbieter von Identitätsprüfungen diese Datensätze für viele Kunden aufbewahren, kann eine einzige Datenpanne potenziell die über Unternehmen erfassten Identitätsnachweise offenlegen, von denen die Betroffenen möglicherweise nie wussten, dass sie mit derselben zugrunde liegenden Plattform verbunden waren.
Warum gestohlene Identitätsdokumente langfristig ein Risiko darstellen
Der Dark-Web-Marktplatz wurde kurz nach seiner Entdeckung geschlossen, doch kriminelle Akteure könnten weiterhin Kopien der Datenbestände besitzen. Da vollständige Scans und Nummern kompromittiert wurden, sind die Opfer anhaltenden Risiken durch Kreditbetrug, Kontoübernahmen und synthetischen Identitätsbetrug ausgesetzt.
IDScan erklärte, das Unternehmen biete kostenlose Kreditüberwachung und Unterstützung bei der Wiederherstellung der Identität an. Es riet Betroffenen, ihre Kreditunterlagen zu prüfen, Betrugswarnungen zu beantragen oder direkt bei Equifax, Experian und TransUnion eine Kreditsperre einzurichten.
Da kompromittierte amtliche Informationen auch lange nach einer Datenpanne noch verwendet werden können, sollten Betroffene außerdem bei unerwarteten Anfragen zur Identitätsprüfung, Kreditanträgen oder Nachrichten zur Kontowiederherstellung vorsichtig sein, die auf Angaben aus einem Ausweisdokument beruhen.
Weitere Meldungen: Hacker missbrauchen vertrauenswürdige Google-Dienste , um Phishing-Links zu verschleiern, die Microsoft-Zugangsdaten stehlen und in einigen Fällen ScreenConnect installieren, um dauerhaft per Fernzugriff auf die Geräte der Opfer zugreifen zu können.





