Непотвърдено твърдение, много голямо число
Обява, циркулираща във форуми за киберпрестъпления, твърди, че предлага повече от 153 милиона сканирани записи на шофьорски книжки, свързани с IDScan.net, услуга за проверка на самоличността, използвана от бизнеси за удостоверяване на клиентски лични карти. Според доклади за проследяване на пробиви, данните се предлагат от продавач, използващ псевдонима "databroker1", на пазари, известни като Nexus и Exploit, два форума, често използвани за търговия с откраднати данни.
Към момента твърдението не е независимо потвърдено и не е разкрита първопричина за това как данните може да са били получени. IDScan.net не е потвърдила пробив в наличната информация. Съобщава се, че ФБР е наясно със ситуацията, въпреки че обхватът и статусът на всяко разследване не са направени публични. Тази комбинация — огромно число, прикрепено към непотвърдено твърдение — е точно видът ситуация, която заслужава внимателно отразяване, а не паника.
Защо данните от шофьорски книжки са различен вид риск
Повечето заглавия за пробиви на данни включват имейл адреси, пароли или номера на платежни карти, всичко, което може да бъде сменено или нулирано. Сканираните шофьорски книжки са различни. Една сканирана книжка обикновено съдържа пълно име, дата на раждане, адрес, номер на книжката, снимка и понякога физически характеристики. За разлика от паролата, не можете просто да нулирате датата си на раждане или лицето си.
Това прави компаниите за проверка на самоличността привлекателни цели. Бизнеси в сферата на търговията на дребно, финансите, продажбите с възрастови ограничения и услугите под наем разчитат на услуги като IDScan.net, за да потвърдят, че личната карта на клиента е истинска и съответства на човека, който я представя. Ако компания, която обработва такъв обем сканирания, бъде компрометирана, или дори ако такова твърдение придобие популярност, рискът надолу по веригата засяга всеки бизнес и потребител, използвали тази стъпка за проверка, а не само самата компания.
Това е част от по-широк модел, наблюдаван през цялата 2026 г., където мащабът на твърдените разкрития продължава да расте. Нашият обзор на основните кибератаки за 2026 г. проследи как разликата между това, което организациите обещават по отношение на защитата на данните, и това, което реално се случва на терен, значително се е разширила тази година.
Проблемът с проверката
Една от най-разочароващите реалности на съвременното отразяване на пробиви е, че обява във форум не е същото като потвърден инцидент. Продавачите на пазари в даркнет имат финансов стимул да преувеличават твърденията, да преизползват стари данни или да преопаковат информация от несвързани източници, за да направят обявата да изглежда по-ценна. Число като 153 милиона записа привлича вниманието, но вниманието също е целта за всеки, който се опитва да продаде откраднати или изфабрикувани данни.
В същото време отхвърлянето на тези твърдения напълно също е рисковано. Много пробиви, започнали като непотвърдени публикации във форуми, се оказаха напълно реални, след като компании или правоприлагащи органи ги потвърдиха седмици по-късно. Съобщеното участие на ФБР тук предполага, че твърдението се приема достатъчно сериозно, за да оправдае разследване, дори ако това не гарантира, че данните са автентични или пълни.
Това е подобно на други твърдения за изнудване от 2026 г., които се появиха на сайтове за изтичане на информация преди официално потвърждение, включително случаи като твърдението за рансъмуер на Alcast, където читателите бяха насърчени да проверят статуса на излагане на данните си, вместо веднага да предполагат най-лошото.
Какво означава това за вас
Ако някога сте имали сканирана шофьорска книжка за проверка на възрастта, договор за наем, финансово кандидатстване или друга услуга, която е използвала доставчик за проверка на самоличността, тази история си струва да се следи, въпреки че остава непотвърдена. В момента няма официален процес за уведомяване, свързан с това конкретно твърдение, така че все още няма какво да се абонирате. Въпреки това няколко разумни предпазни мерки важат независимо от това дали този конкретен пробив бъде потвърден.
Следете акаунтите си за необичайна активност, особено на места, където вашите документи за самоличност може да са били използвани за проверка. Помислете за поставяне на сигнал за измама или замразяване на кредитния отчет, ако имате основание да вярвате, че вашите документи за самоличност са циркулирали при предишни инциденти, тъй като данните от шофьорска книжка, комбинирани с други лични данни, могат да бъдат използвани за кражба на самоличност или създаване на измамни акаунти. Бъдете скептични към непоискани съобщения, които се позовават на вашите документи за самоличност, тъй като измамниците често използват реални или твърдени пробиви като прикритие за фишинг опити.
Изпреварвайки следващото твърдение
Нарастването на инциденти като този не е изолирано. Региони като Южна Корея съобщиха за забележителен скок на инциденти с кибератаки през 2026 г., отразяващ глобален тренд на нарастваща честота, не само нарастваща тежест. Независимо дали твърдението за IDScan.net ще бъде потвърдено в крайна сметка, то е напомняне, че данните за проверка на самоличността, именно защото са трудни за промяна, заслужават същата бдителност, която хората вече прилагат към паролите и информацията за плащания.
Докато няма официално потвърждение, третирайте това като развиваща се история. Следете официалните изявления на IDScan.net, наблюдавайте финансовите си акаунти и тези, свързани със самоличността, за нещо необичайно, и бъдете внимателни към всяко съобщение, което неочаквано се позовава на информация от шофьорската ви книжка. Проверката, в този случай, действа и в двете посоки: проверете твърдението, преди да реагирате, и проверете собственото си излагане на риск, преди да предположите, че сте в безопасност.




