Neověřené tvrzení, velmi velké číslo

Inzerát kolující na kybernetických fórech tvrdí, že nabízí více než 153 milionů skenovaných záznamů řidičských průkazů spojených se službou IDScan.net, ověřovací službou identity, kterou firmy používají k ověřování zákaznických průkazů. Podle zpráv o sledování narušení dat tato data nabízí prodejce vystupující pod přezdívkou „databroker1“ na tržištích známých jako Nexus a Exploit, dvou fórech často využívaných k obchodování s ukradenými daty.

Toto tvrzení zatím nebylo nezávisle ověřeno a nebyl zveřejněn žádný kořenový důvod, jak mohla být data získána. Společnost IDScan.net v dostupných informacích potvrzení narušení nevydala. FBI o situaci údajně ví, přestože rozsah a stav případného vyšetřování nebyl zveřejněn. Tato kombinace – obrovské číslo spojené s nepotvrzeným tvrzením – je přesně ten typ situace, která si zaslouží pečlivou žurnalistiku spíše než paniku.

Proč jsou data z řidičských průkazů jiným druhem rizika

Většina titulků o narušení dat se týká e-mailových adres, hesel nebo čísel platebních karet – všeho, co lze změnit nebo resetovat. Skeny řidičských průkazů jsou jiné. Skenovaný průkaz obvykle obsahuje celé jméno, datum narození, adresu, číslo průkazu, fotografii a někdy i fyzické popisné údaje. Na rozdíl od hesla si nemůžete jednoduše resetovat datum narození nebo svůj obličej.

Právě proto jsou společnosti ověřující identitu atraktivními cíli. Firmy v maloobchodě, finančnictví, prodeji věkově omezeného zboží a v pronájmech spoléhají na služby jako IDScan.net, aby potvrdily, že zákaznický průkaz je pravý a odpovídá osobě, která jej předkládá. Pokud dojde k narušení společnosti, která zpracovává takový objem skenů, nebo pokud takové tvrzení jen získá na důvěryhodnosti, sekundární riziko dopadá na každou firmu a spotřebitele, kteří tento ověřovací krok použili, nejen na samotnou společnost.

To je součást širšího vzorce pozorovaného v průběhu roku 2026, kdy měřítko uváděných expozic stále stoupá. Náš přehled hlavních kybernetických útoků roku 2026 sleduje, jak se propast mezi tím, co organizace slibují v oblasti ochrany dat, a tím, co se skutečně děje v praxi, letos výrazně rozšířila.

Problém ověřování

Jednou z nejfrustrujících realit moderního reportingu o narušeních je, že inzerát na fóru není totéž co potvrzený incident. Prodejci na tržištích na dark webu mají finanční motivaci nafukovat tvrzení, znovu používat stará data nebo přebalovat informace z nesouvisejících zdrojů, aby inzerát vypadal hodnotněji. Číslo jako 153 milionů záznamů přitáhne pozornost, ale pozornost je také cílem každého, kdo se snaží prodat ukradená nebo smyšlená data.

Zároveň je ale riskantní tato tvrzení rovnou odmítat. Mnoho narušení, která začala jako neověřené příspěvky na fórech, se ukázalo jako zcela reálných, jakmile je o týdny později potvrdily společnosti nebo orgány činné v trestním řízení. Uváděné zapojení FBI zde naznačuje, že je tvrzení bráno dostatečně vážně na to, aby si zasloužilo vyšetřování, i když to nezaručuje, že jsou data autentická nebo úplná.

To je podobné jiným nárokům na vydírání v roce 2026, které se objevily na únikových webech před oficiálním potvrzením, včetně případů jako tvrzení o ransomware Alcast, kde byli čtenáři vyzváni, aby zkontrolovali stav expozice, spíše než aby hned předpokládali to nejhorší.

Co to znamená pro vás

Pokud vám někdy byl skenován řidičský průkaz kvůli ověření věku, nájemní smlouvě, finanční žádosti nebo jakékoli službě, která využívala dodavatele ověřování identity, tento příběh stojí za sledování, i když zůstává nepotvrzený. V současnosti neexistuje žádný oficiální proces oznamování spojený s tímto konkrétním tvrzením, takže se zatím není k čemu přihlašovat. Přesto platí několik rozumných preventivních opatření bez ohledu na to, zda bude toto konkrétní narušení potvrzeno.

Sledujte své účty kvůli neobvyklé aktivitě, zejména tam, kde mohly být vaše doklady totožnosti použity k ověření. Zvažte podání podnětu k upozornění na podvod nebo zmrazení úvěru, pokud máte důvod se domnívat, že se vaše doklady totožnosti objevily v minulých incidentech, protože data z průkazů v kombinaci s dalšími osobními údaji mohou být použita pro krádež identity nebo podvodné zakládání účtů. Buďte skeptičtí k nevyžádané komunikaci odkazující se na vaše doklady totožnosti, protože podvodníci často používají skutečná nebo tvrzená narušení jako zástěrku pro phishingové pokusy.

Zůstaňte před dalším tvrzením

Nárůst incidentů, jako je tento, není ojedinělý. Regiony jako Jižní Korea hlásí znatelný skok v počtu kybernetických útoků v roce 2026, což odráží globální trend rostoucí četnosti, nejen závažnosti. Ať už bude tvrzení o IDScan.net nakonec potvrzeno, či nikoli, je připomínkou, že data pro ověřování identity – právě proto, že je obtížné je změnit – si zaslouží stejnou pozornost, jakou lidé již věnují heslům a platebním informacím.

Dokud nebude oficiální potvrzení, berte to jako vyvíjející se příběh. Sledujte oficiální prohlášení společnosti IDScan.net, monitorujte své finanční účty a účty související s identitou kvůli čemukoli neobvyklému a buďte obezřetní vůči jakékoli zprávě, která se odnikud odvolává na informace z vašeho řidičského průkazu. Ověřování v tomto případě platí obousměrně: ověřte tvrzení, než zareagujete, a ověřte svou vlastní expozici, než budete předpokládat, že jste v bezpečí.