Az IDScan személyazonosság-ellenőrző szolgáltatás megerősítette, hogy egy adatvédelmi incidens során jogosítványokat loptak el a rendszereikből, egy héttel azután, hogy egy jelentés szerint a személyazonosító okmány-ellenőrző rendszert egy egy évig tartó hackertámadás során feltörték.
A cég egy weboldalon közzétett közleményben azt írta, hogy a hackerek ellopták a jogosítványokat a cég felhőjéből; az ellopott információk tartalmazzák az emberek teljes nevét és jogosítványszámát, valamint más kormány által kiállított dokumentumokból, például útlevelekből származó személyazonosító számokat.
A louisianai székhelyű céget vállalati ügyfelek, szórakozóhelyektől kezdve kannabisz-kiskereskedésekig használják ügyfeleik személyazonosságának ellenőrzésére és hitelesítésére. Ez az értesítés a vállalat első olyan esete, amikor elismerte, hogy feltörték a rendszerét. A cég a múlt héten közölte, hogy vizsgálja az incidenst, de még nem erősítette meg a behatolást.
Az IDScan közleményében azt írta, hogy szeptember 1-jén vagy annak környékén „információt kapott” egy hackertámadásról szóló állításról, ugyanazon a napon, amikor Brian Krebs független kiberbiztonsági újságíró először jelentett adatvédelmi incidenst az IDScannél.
Krebs beszámolója szerint értesült egy dark weben található weboldalról, amely lehetővé tette bárki számára, hogy több mint 150 millió, az Egyesült Államokban és Kanadában élő ember jogosítványadataiban keressen, beleértve a fényképeik elérését is. Krebs saját adatainak vizsgálatával igazolta az adatok hitelességét. Az adatbázisban magas rangú személyek is szerepeltek, köztük Pete Hegseth amerikai védelmi miniszter, valamint egy biztonsági kutató, aki szintén ellenőrizte az adatait Krebs jelentéséhez.
A Pentagon a múlt héten azt nyilatkozta a TechCrunchnak , hogy tud a feltételezett behatolásról, és az FBI szóvivője is azt mondta, hogy vizsgálják az esetet.
Az IDScan a weboldalán azt közölte, hogy a vizsgálat folyamatban van. A vállalat közleménye szerint „bár az információkhoz való teljes hozzáférés fizetést igényelt” – valószínűleg a hackerek által az ellopott adatok teljes gyorsítótárának eléréséért követelt pénzre utalva –, a vállalat értesítést tett közzé weboldalán, hogy értesítse a potenciálisan érintett személyeket. Az IDScan nem közölte, hogy hány személyt érint az ügy, de a weboldalán megjegyzi , hogy több mint 150 millió jogosítvány-adatot őriz.
Az IDScan nem reagált a TechCrunch megkeresésére, hogy nyilatkozzon az incidensről, például arról, hogy a hackerek megkeresték-e a céget váltságdíj követeléssel az adatok kiadásának elmulasztása miatt.
Tovább a cikkre: techcrunch.com (Zack Whittaker)