Une place de marché du dark web proposant un accès à plus de 153 millions de scans de permis de conduire a désormais été liée à une fuite impliquant le fournisseur de vérification d’identité IDScan.net.
L’entreprise basée en Louisiane a déclaré qu’un tiers non autorisé pourrait avoir consulté ou copié des informations stockées dans les comptes clients sur sa plateforme cloud après avoir reçu, autour du 1er septembre, des signalements faisant état d’une possible manipulation de ses systèmes.
Cette révélation fait suite à une enquête du journaliste spécialisé en cybersécurité Brian Krebs, qui a établi un lien entre un service de recherche illicite connu sous le nom de Nexus et l’infrastructure d’IDScan. La place de marché aurait proposé un accès à des millions de permis de conduire et d’autres documents d’identité appartenant à des personnes aux États-Unis et au Canada.
Krebs a fait remonter les données de Nexus jusqu’à IDScan
Le fournisseur a révélé la faille de sécurité dans un avis daté du 4 septembre, indiquant avoir « reçu des informations » le 1er septembre ou aux alentours de cette date faisant état d’une manipulation des systèmes.
« Alors que l’enquête est en cours, IDScan.net a déterminé qu’un tiers non autorisé pourrait avoir consulté et/ou copié certaines informations clients stockées dans leurs comptes sur le cloud d’IDScan.net », a indiqué IDScan, ajoutant que les dossiers exposés pourraient inclure des noms, des informations de permis de conduire et d’autres numéros de pièces d’identité délivrées par les autorités publiques.
La révélation faisait suite à une enquête du journaliste spécialisé en cybersécurité Brian Krebs, qui a retracé jusqu’aux serveurs d’IDScan une plateforme commerciale de recherche illicite baptisée « Nexus ». Le service clandestin proposait l’accès à plus de 153 millions de permis de conduire, 10 millions cartes d’identité, 3 millions de documents de voyage et 579 000 cartes médicales aux États-Unis et au Canada.
Les dossiers concernaient apparemment des citoyens ordinaires, mais aussi de hauts responsables fédéraux, dont le secrétaire à la Défense Pete Hegseth.
Le FBI a confirmé enquêter sur l’incident, tandis qu’IDScan fait face à une vague d’actions collectives.
Pourquoi les documents d’identité volés représentent un risque à long terme
Cette fuite met en lumière une faille structurelle du commerce moderne : les consommateurs remettent des cartes physiques aux employés en première ligne des agences de location de voitures, des dispensaires ou des armureries sans jamais savoir quel service cloud tiers récupère leur portrait biométrique et les codes-barres de leurs justificatifs.
Lorsque de grands fournisseurs de vérification d’identité conservent ces dossiers pour de nombreux clients, une seule fuite peut potentiellement exposer des justificatifs recueillis par des entreprises dont les victimes n’auraient jamais imaginé qu’elles étaient reliées à la même plateforme sous-jacente.
Pourquoi les documents d’identité volés représentent un risque à long terme
Le dark web marché a fermé peu après sa découverte, mais des acteurs criminels peuvent encore conserver des copies dupliquées. Les scans et numéros complets ayant été compromis, les victimes s’exposent durablement à des fraudes au prêt, à des prises de contrôle de comptes et à des escroqueries reposant sur des identités synthétiques.
IDScan a indiqué proposer gratuitement un service de surveillance du crédit et de restauration de l’identité. L’entreprise a conseillé aux particuliers de vérifier leurs dossiers de crédit, de demander des alertes à la fraude ou de geler directement leur crédit auprès d’Equifax, Experian et TransUnion.
Les informations délivrées par les autorités publiques pouvant rester exploitables longtemps après une fuite, les victimes doivent également se méfier des demandes inattendues de vérification d’identité, des demandes de prêt ou des messages de récupération de compte s’appuyant sur des informations extraites d’une pièce d’identité.
Autres informations : Des hackers exploitent les services Google de confiance pour dissimuler des liens d’hameçonnage qui dérobent les identifiants Microsoft et, dans certains cas, installent ScreenConnect afin de maintenir un accès à distance aux appareils des victimes.





