Nguy hiểm: Rò rỉ dữ liệu IDScan.net, 153 triệu giấy phép lái xe bị lộ

Nguy hiểm: Rò rỉ dữ liệu IDScan.net, 153 triệu giấy phép lái xe bị lộ
CLOUD HOSTING
DỊCH VỤ
VPS • CLOUD • SERVER
Hiệu năng cao
Ổn định • Bảo mật • Tốc độ
☁️
SSD NVMe 99.9% 24/7
TÌM HIỂU NGAY

IDScan.net, một công ty xác minh danh tính có trụ sở tại Louisiana, đã xác nhận một vụ rò rỉ dữ liệu sau khi một thị trường tội phạm bắt đầu quảng cáo hơn 153 triệu giấy phép lái xe từ Hoa Kỳ và Canada. Công nghệ của IDScan.net được sử dụng để kiểm tra độ tuổi và danh tính cho các nhà bán lẻ, quán bar và các khách hàng Fortune 500 khác.

Công ty đã phát hiện truy cập trái phép vào hệ thống của mình vào khoảng ngày 1 tháng 9 năm 2026. Sau đó, họ đã ngay lập tức tiến hành các biện pháp bảo mật và mời các chuyên gia pháp y bên thứ ba vào cuộc để xác định phạm vi của vụ xâm nhập.

Vụ xâm nhập và phát hiện

Vụ rò rỉ dữ liệu này được phát hiện thông qua báo cáo điều tra của nhà báo an ninh Brian Krebs. Ông đã được thông báo vào ngày 31 tháng 8 về một dịch vụ đánh cắp danh tính mới có tên “Nexus” đang được quảng cáo trên diễn đàn tội phạm mạng Exploit.

Để chứng minh tính xác thực của dữ liệu, người bán đã cung cấp giấy phép lái xe của chính Brian Krebs từ Virginia làm mẫu miễn phí. Phương pháp này đã giúp các nhà nghiên cứu truy ngược nguồn gốc vụ rò rỉ trở lại một nhà cung cấp dịch vụ xác minh danh tính phổ biến.

Cục Điều tra Liên bang Hoa Kỳ (FBI) tại New Orleans đã mở một cuộc điều tra chính thức về nguồn gốc của các hình ảnh bị rò rỉ. IDScan.net cho biết họ đang hợp tác với cơ quan thực thi pháp luật liên bang.

Thông tin về dữ liệu bị lộ

Nexus tuyên bố nắm giữ thông tin giấy tờ tùy thân của hơn 170 triệu người trên khắp Bắc Mỹ. Trong đó bao gồm hơn 153 triệu giấy phép lái xe, hơn 10 triệu thẻ nhận dạng, hơn 3 triệu tài liệu du lịch và quốc tế, và ít nhất 579.000 thẻ y tế.

Các bản tìm kiếm ngẫu nhiên trên nền tảng này cho kết quả khoảng 11,5 triệu trang, một con số phù hợp với tổng số lượng được quảng cáo. Các nhà nghiên cứu phát hiện các hồ sơ của Canada đã vượt quá 1,1 triệu, với Ontario chiếm gần 474.000 hồ sơ.

Đáng chú ý, kho dữ liệu này bao gồm cả giấy phép lái xe thương mại, Thẻ Truy cập Chung (Common Access Cards) dùng để ra vào các cơ sở chính phủ, và thậm chí cả thẻ nhận dạng của các cửa hàng bán cần sa. Điều này cho thấy bộ dữ liệu bị đánh cắp bao gồm một phạm vi rộng lớn các loại giấy tờ tùy thân do chính phủ cấp và được quản lý, vượt xa những gì thường thấy trong một vụ rò rỉ dữ liệu bán lẻ thông thường.

Dấu hiệu tấn công liên tục

Đáng báo động hơn là tuyên bố từ những người điều hành Nexus rằng họ đã liên tục trích xuất dữ liệu mới trong hơn một năm vào một cơ sở dữ liệu riêng. Khách hàng có thể xem trước các bản ghi và ảnh đã bị xóa một phần trước khi mua toàn bộ quyền truy cập.

Ông Krebs quan sát thấy số lượng giấy phép lái xe trên nền tảng tăng gần 400.000 bản ghi trong vòng 24 giờ. Điều này cho thấy vụ rò rỉ có thể vẫn đang hoạt động chứ không phải là một lần phơi nhiễm dữ liệu trong quá khứ.

Một số nhân vật cấp cao được báo cáo là đã bị ảnh hưởng bởi vụ rò rỉ này, bao gồm cả hồ sơ của Bộ trưởng Quốc phòng Hoa Kỳ Pete Hegseth. Điều này nhấn mạnh các hàm ý về an ninh quốc gia khi một vụ rò rỉ chạm đến các quan chức chính phủ cùng với người tiêu dùng thông thường.

Phản ứng của IDScan.net và các biện pháp khuyến nghị

Trong thông báo chính thức, IDScan.net cho biết một bên thứ ba không được ủy quyền có thể đã truy cập hoặc sao chép thông tin khách hàng được lưu trữ trong các tài khoản trên nền tảng đám mây của họ. Thông tin này chủ yếu bao gồm tên đầy đủ và số giấy phép lái xe hoặc các số nhận dạng khác do chính phủ cấp.

Công ty lưu ý rằng mặc dù việc truy cập đầy đủ vào dữ liệu bị đánh cắp trên các thị trường dark web yêu cầu thanh toán, họ vẫn thông báo cho những cá nhân có khả năng bị ảnh hưởng như một biện pháp phòng ngừa. IDScan.net cũng cung cấp dịch vụ giám sát tín dụng và bảo vệ danh tính miễn phí.

Các cá nhân bị ảnh hưởng có thể đăng ký hoặc đặt câu hỏi bằng cách gọi số 1-833-516-2980 trong khoảng thời gian từ 8 giờ sáng đến 8 giờ tối theo giờ ET vào các ngày trong tuần, hoặc bằng cách viết thư tới địa chỉ của công ty tại Metairie, Louisiana.

IDScan.net kêu gọi bất kỳ ai được thông báo về việc dữ liệu bị phơi nhiễm hãy cảnh giác với hành vi trộm cắp danh tính và gian lận. Họ nên xem xét kỹ lưỡng báo cáo tín dụng và sao kê tài khoản để phát hiện các hoạt động hoặc lỗi thanh toán không quen thuộc.

Vì số giấy phép lái xe thường được sử dụng để xác minh danh tính cho các tài khoản tài chính, phúc lợi chính phủ và thậm chí cả các giao dịch được công chứng, các nhà nghiên cứu bảo mật khuyến nghị đóng băng hồ sơ tín dụng với các cơ quan tín dụng lớn và theo dõi các đơn đăng ký tài khoản mới dưới tên của mình.

Sự cố này minh họa một rủi ro ngày càng tăng trong chính ngành công nghiệp xác minh danh tính. Khi ngày càng nhiều doanh nghiệp thuê ngoài các quy trình kiểm tra “biết khách hàng của bạn” cho các nhà cung cấp quét của bên thứ ba, một nhà cung cấp bị xâm phạm duy nhất có thể làm lộ các tài liệu nhận dạng nhạy cảm thuộc về hàng triệu người, những người chưa bao giờ trực tiếp tương tác với công ty bị xâm phạm.

Vụ việc này là một lời nhắc nhở về tầm quan trọng của bảo mật dữ liệu và sự cần thiết của các biện pháp bảo vệ mạnh mẽ trong chuỗi cung ứng dịch vụ xác minh danh tính.