НОВИНИ IT-PUB

Ймовірний злам IDScan міг злити мільйони документів

04.09.2026 12:03 • Автор: IT-PUB

Ймовірний злам IDScan міг злити мільйони документів

Після появи на dark web сервісу Nexus з понад 150 млн записів слідство перевіряє, чи могли витекти паспорти, права та фото клієнтів IDScan.

Якщо ви колись надсилали паспорт, водійське посвідчення чи інший документ для підтвердження особи — у барі, магазині або під час оренди авто, — ці дані теоретично могли опинитися серед викрадених у межах великого витоку.

Про ймовірний інцидент повідомив незалежний журналіст із кібербезпеки Brian Krebs. За його даними, могли зламати компанію, що перевіряє урядові документи, а великі архіви з копіями ID-карток — вивантажити назовні.

Під підозрою опинився сервіс IDScan, який використовують для перевірки документів мільйонів людей у світі щомісяця. Історія привернула увагу не лише масштабом, а й типом даних: ідеться про паспорти, водійські права та, ймовірно, фото користувачів.

На dark web запустили пошук по 150 мільйонах документів

Krebs пише, що цього тижня на dark web запрацював сайт Nexus, який пропонував пошук серед більш ніж 150 мільйонів водійських посвідчень і паспортів людей зі США та Канади.

У дописі про сервіс на відомому російськомовному форумі з кіберзлочинності стверджувалося, що Nexus щодня додавав близько пів мільйона нових документів. Джерелом називали “major identity verification company”, тобто велику компанію з перевірки особи. Це створювало враження, що зловмисники могли мати майже в реальному часі доступ до її систем.

У рекламі також зазначалося, що “customer photos are displayed if available”, тобто разом із записами могли показуватися фото користувачів, якщо вони були доступні.

У базі знайшли документи журналіста і міністра оборони США

Krebs повідомив, що знайшов у базі власне водійське посвідчення, і це стало для нього підтвердженням справжності даних. Серед людей, чиї фото також були вказані на сайті пошуку, він назвав і міністра оборони США Pete Hegseth.

У Department of Defense в коментарі TechCrunch заявили, що відомство “aware of these reports and is evaluating them”, тобто знає про повідомлення і оцінює їх.

Ймовірним джерелом витоку вважають IDScan

Працюючи разом із дослідником безпеки Zach Edwards, чия ID-картка також потрапила до витоку, Krebs дійшов висновку, що ймовірним джерелом даних є сервіс IDScan. Як повідомляють Новини IT-PUB, компанія базується в Луїзіані та використовується великими технологічними й споживчими брендами для перевірки документів мільйонів людей у всьому світі щомісяця.

Генеральний директор IDScan Jimmy Roussel не відповів на запит TechCrunch щодо коментаря. Натомість операційна директорка компанії Jillian Kossman сказала Krebs, що компанія проводить розслідування.

Krebs також повідомив, що ситуацію вже вивчає польове відділення FBI в Новому Орлеані. Представник бюро підтвердив TechCrunch, що FBI “looking into the incident”, але від подальших деталей відмовився.

Витік зачіпає не лише одну компанію

Nexus перестав працювати невдовзі після публікації матеріалу Krebs. Але увагу привернув не тільки розмір бази, а й характер даних, які могли потрапити до рук зловмисників.

Йдеться про документи, які люди передають для підтвердження віку чи особи у звичних сервісах. Такі перевірки дедалі частіше застосовують через нові закони про age-verification, які змушують дорослих завантажувати документи, щоб довести право користуватися сайтом або застосунком.

Тому ця історія виходить далеко за межі одного сервісу. Якщо підтвердиться, що базу справді викрали, це означатиме ризики для людей, які довірили компаніям свої паспорти, права та фото, а також нові питання для бізнесу, що збирає і зберігає такі дані.

Експерти з безпеки та захисники приватності давно попереджають: що довше компанії зберігають великі масиви документів, то привабливішою мішенню вони стають для хакерів. У цьому випадку, за оцінкою джерела, може йтися про один із найбільших відомих одноразових витоків документів такого типу за останній час.


Аудит Сайту для малого та середнього бізнесу за $50