שירות דארקנט בשם Nexus הציע למכירה יותר מ-153 מיליון סריקות של רישיונות נהיגה מארה"ב וקנדה, לצד מיליוני תעודות זהות ומסמכי נסיעה נוספים. מקור הדלף מיוחס לחברת IDScan.net מלואיזיאנה, המספקת שירותי אימות זהות ללקוחות עסקיים גדולים כמו Hertz, FedEx ו-Caesars Entertainment.

הפרטים
לפי דיווח החוקר בריאן קרבס (Krebs on Security), השירות Nexus עלה לפורום הפשיעה הרוסי Exploit ב-31 באוגוסט 2026, והציע לצד רישיונות הנהיגה גם למעלה מ-10 מיליון תעודות זהות, כשלושה מיליון מסמכי נסיעה בין-לאומיים, וכ-579 אלף כרטיסים רפואיים — כולם כוללים סריקות אינפרה-אדום ואולטרה-סגול וחותמות זמן. חותמות הזמן תואמות מועדים שבהם נעשה שימוש בשירותי IDScan.net אצל לקוחות שונים, מה שמצביע על כך שהדלף התרחש בשרתים המרכזיים של החברה ולא אצל בית עסק בודד. לפי הדיווח, הנתונים חולצו במשך יותר משנה לפני שהתגלו. יום לאחר עליית השירות פתח סניף ה-FBI בניו אורלינס בחקירה רשמית, ובאותו יום השירות ירד עם הודעה שהוא "אינו זמין עוד". IDScan.net מעבדת מעל 21 מיליון אימותי זהות בחודש ביותר מ-20 אלף נקודות שירות בארה"ב, ודובר החברה מסר בתגובה ראשונית כי אינו יכול למסור פרטים נוספים בשלב זה.
נקודות לשים לב
- הדלף נוגע לכל מי שהזין רישיון נהיגה או תעודה מזהה אצל בית עסק שהשתמש בשירותי אימות של IDScan.net — כולל רשתות השכרת רכב, חברות שילוח ומועדוני קזינו.
- הסריקות כוללות תמונה, פרטים אישיים מלאים ולעיתים חותמות זמן ומיקום — שילוב שמאפשר גניבת זהות מתקדמת ולא רק שימוש בפרטים בודדים.
- אם אתה עצמך הזנת מסמך זיהוי אצל אחד מלקוחות IDScan.net בשנה האחרונה, שקול לעקוב אחר ניסיונות פתיחת חשבונות או בקשות אשראי על שמך.
- מכיוון שהדלף נמשך לפי הדיווח למעלה משנה לפני שהתגלה, אין לדעת בוודאות אילו לקוחות נוספים נחשפו — כדאי לעקוב אחר עדכונים רשמיים מהחברה.
- המקרה ממחיש סיכון של שרשרת אספקה: הפרצה לא הייתה אצל המותג המוכר ללקוח (למשל חברת ההשכרה) אלא אצל ספק אימות הזהות מאחורי הקלעים.
מקורות: Krebs on Security

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.