IDScan confirme une fuite liée au vol de 153 millions de permis de conduire

IDScan a confirmé un accès non autorisé à son cloud après que des chercheurs ont établi un lien entre son infrastructure et une place de marché du dark web détenant des millions de dossiers d’identité.

Sep 11, 2026
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Une place de marché du dark web proposant un accès à plus de 153 millions de scans de permis de conduire a désormais été liée à une fuite impliquant le fournisseur de vérification d’identité IDScan.net.

L’entreprise basée en Louisiane a déclaré qu’un tiers non autorisé pourrait avoir consulté ou copié des informations stockées dans les comptes clients sur sa plateforme cloud après avoir reçu, autour du 1er septembre, des signalements faisant état d’une possible manipulation de ses systèmes.

Cette révélation fait suite à une enquête du journaliste spécialisé en cybersécurité Brian Krebs, qui a établi un lien entre un service de recherche illicite connu sous le nom de Nexus et l’infrastructure d’IDScan. La place de marché aurait proposé un accès à des millions de permis de conduire et d’autres documents d’identité appartenant à des personnes aux États-Unis et au Canada. 

Krebs a fait remonter les données de Nexus jusqu’à IDScan 

Le fournisseur a révélé la faille de sécurité dans un avis daté du 4 septembre, indiquant avoir « reçu des informations » le 1er septembre ou aux alentours de cette date faisant état d’une manipulation des systèmes.

« Alors que l’enquête est en cours, IDScan.net a déterminé qu’un tiers non autorisé pourrait avoir consulté et/ou copié certaines informations clients stockées dans leurs comptes sur le cloud d’IDScan.net », a indiqué IDScan, ajoutant que les dossiers exposés pourraient inclure des noms, des informations de permis de conduire et d’autres numéros de pièces d’identité délivrées par les autorités publiques.

La révélation faisait suite à une enquête du journaliste spécialisé en cybersécurité Brian Krebs, qui a retracé jusqu’aux serveurs d’IDScan une plateforme commerciale de recherche illicite baptisée « Nexus ». Le service clandestin proposait l’accès à plus de 153 millions de permis de conduire, 10 millions cartes d’identité, 3 millions de documents de voyage et 579 000 cartes médicales aux États-Unis et au Canada. 

Les dossiers concernaient apparemment des citoyens ordinaires, mais aussi de hauts responsables fédéraux, dont le secrétaire à la Défense Pete Hegseth.

Advertisement

Le FBI a confirmé enquêter sur l’incident, tandis qu’IDScan fait face à une vague d’actions collectives.

Pourquoi les documents d’identité volés représentent un risque à long terme

Cette fuite met en lumière une faille structurelle du commerce moderne : les consommateurs remettent des cartes physiques aux employés en première ligne des agences de location de voitures, des dispensaires ou des armureries sans jamais savoir quel service cloud tiers récupère leur portrait biométrique et les codes-barres de leurs justificatifs.

Lorsque de grands fournisseurs de vérification d’identité conservent ces dossiers pour de nombreux clients, une seule fuite peut potentiellement exposer des justificatifs recueillis par des entreprises dont les victimes n’auraient jamais imaginé qu’elles étaient reliées à la même plateforme sous-jacente.

Pourquoi les documents d’identité volés représentent un risque à long terme

Le dark web marché a fermé peu après sa découverte, mais des acteurs criminels peuvent encore conserver des copies dupliquées. Les scans et numéros complets ayant été compromis, les victimes s’exposent durablement à des fraudes au prêt, à des prises de contrôle de comptes et à des escroqueries reposant sur des identités synthétiques.

IDScan a indiqué proposer gratuitement un service de surveillance du crédit et de restauration de l’identité. L’entreprise a conseillé aux particuliers de vérifier leurs dossiers de crédit, de demander des alertes à la fraude ou de geler directement leur crédit auprès d’Equifax, Experian et TransUnion.

Les informations délivrées par les autorités publiques pouvant rester exploitables longtemps après une fuite, les victimes doivent également se méfier des demandes inattendues de vérification d’identité, des demandes de prêt ou des messages de récupération de compte s’appuyant sur des informations extraites d’une pièce d’identité. 

Advertisement

Autres informations : Des hackers exploitent les services Google de confiance pour dissimuler des liens d’hameçonnage qui dérobent les identifiants Microsoft et, dans certains cas, installent ScreenConnect afin de maintenir un accès à distance aux appareils des victimes.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.