IDScan bestätigt Datenpanne im Zusammenhang mit 153 Millionen gestohlenen Führerscheinen

IDScan bestätigte einen unbefugten Cloud-Zugriff, nachdem Forscher seine Infrastruktur mit einem Dark-Web-Marktplatz in Verbindung gebracht hatten, auf dem sich Millionen von Identitätsdatensätzen befanden.

Verfasst von
Aminu Abdullahi
Aminu Abdullahi
Sep 11, 2026
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Ein Dark-Web-Marktplatz, der Zugriff auf mehr als 153 Millionen Scans von Führerscheinen anbot, wurde nun mit einer Datenpanne in Verbindung gebracht, die den Anbieter für Identitätsprüfungen IDScan.net betrifft.

Das Unternehmen aus Louisiana erklärte, ein unbefugter Dritter könnte auf Informationen zugegriffen haben, die in Kundenkonten auf seiner Cloud-Plattform gespeichert waren, oder diese kopiert haben, nachdem es um den 1. Sept. herum Berichte über eine mögliche Manipulation des Systems erhalten hatte.

Die Offenlegung folgt auf eine Untersuchung des Cybersicherheitsjournalisten Brian Krebs, der einen als Nexus bekannten illegalen Suchdienst mit der Infrastruktur von IDScan in Verbindung brachte. Der Marktplatz bot Berichten zufolge Zugriff auf Millionen von Führerscheinen und anderen Identitätsdokumenten von Menschen aus den USA und Kanada.

Krebs verfolgte die Nexus-Daten bis zu IDScan zurück

Der Anbieter gab die Sicherheitslücke in einem Hinweis vom 4. Sept. bekannt und erklärte, er habe am oder um den 1. Sept. herum „Informationen erhalten“, die auf eine Manipulation des Systems hindeuteten.

„Während die Untersuchung noch läuft, hat IDScan.net festgestellt, dass ein unbefugter Dritter möglicherweise auf bestimmte in den Konten von Kunden in der IDScan.net-Cloud gespeicherte Informationen zugegriffen und/oder diese kopiert hat“, wie IDScan anmerkte, und fügte hinzu, dass zu den offengelegten Datensätzen Namen, Führerscheindaten und andere von Behörden ausgestellte Identifikationsnummern gehören könnten.

Die Offenlegung folgte einer Untersuchung des Cybersicherheitsjournalisten Brian Krebs, der eine als „Nexus“ bezeichnete kommerzielle illegale Suchplattform bis zu den Servern von IDScan zurückverfolgte. Der Untergrunddienst bot Zugriff auf mehr als 153 Millionen Führerscheine, 10 Millionen Ausweiskarten, 3 Millionen Reisedokumente und 579.000 medizinische Ausweise aus den USA und Kanada an.

Zu den Datensätzen gehörten Berichten zufolge sowohl gewöhnliche Verbraucher als auch hochrangige Bundesbeamte, darunter Verteidigungsminister Pete Hegseth.

Advertisement

Das FBI bestätigte Ermittlungen zu dem Vorfall, während IDScan mit einer Welle von Sammelklagen konfrontiert ist.

Warum gestohlene Identitätsdokumente langfristig ein Risiko darstellen

Diese Datenpanne legt einen strukturellen Schwachpunkt des modernen Handels offen: Verbraucher übergeben ihre physischen Karten an Mitarbeitende an Mietwagenschaltern, in Ausgabestellen oder Waffengeschäften, ohne je zu erfahren, welche Cloud-Dienste Dritter ihre biometrischen Porträts und die Barcodes ihrer Dokumente verarbeiten.

Wenn große Anbieter von Identitätsprüfungen diese Datensätze für viele Kunden aufbewahren, kann eine einzige Datenpanne potenziell die über Unternehmen erfassten Identitätsnachweise offenlegen, von denen die Betroffenen möglicherweise nie wussten, dass sie mit derselben zugrunde liegenden Plattform verbunden waren.

Warum gestohlene Identitätsdokumente langfristig ein Risiko darstellen

Der Dark-Web-Marktplatz wurde kurz nach seiner Entdeckung geschlossen, doch kriminelle Akteure könnten weiterhin Kopien der Datenbestände besitzen. Da vollständige Scans und Nummern kompromittiert wurden, sind die Opfer anhaltenden Risiken durch Kreditbetrug, Kontoübernahmen und synthetischen Identitätsbetrug ausgesetzt.

IDScan erklärte, das Unternehmen biete kostenlose Kreditüberwachung und Unterstützung bei der Wiederherstellung der Identität an. Es riet Betroffenen, ihre Kreditunterlagen zu prüfen, Betrugswarnungen zu beantragen oder direkt bei Equifax, Experian und TransUnion eine Kreditsperre einzurichten.

Da kompromittierte amtliche Informationen auch lange nach einer Datenpanne noch verwendet werden können, sollten Betroffene außerdem bei unerwarteten Anfragen zur Identitätsprüfung, Kreditanträgen oder Nachrichten zur Kontowiederherstellung vorsichtig sein, die auf Angaben aus einem Ausweisdokument beruhen.

Advertisement

Weitere Meldungen: Hacker missbrauchen vertrauenswürdige Google-Dienste , um Phishing-Links zu verschleiern, die Microsoft-Zugangsdaten stehlen und in einigen Fällen ScreenConnect installieren, um dauerhaft per Fernzugriff auf die Geräte der Opfer zugreifen zu können.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.