Neprovjerena tvrdnja, vrlo velik broj
Oglas koji kruži forumima za kibernetički kriminal tvrdi da nudi više od 153 milijuna skeniranih zapisa vozačkih dozvola povezanih s IDScan.netom, uslugom za provjeru identiteta koju tvrtke koriste za autentifikaciju korisničkih iskaznica. Prema izvješćima o praćenju proboja, podatke nudi prodavač pod aliasom "databroker1" na tržištima poznatim kao Nexus i Exploit, dva foruma koja se često koriste za trgovinu ukradenim podacima.
Do sada tvrdnja nije neovisno potvrđena, a nije objavljen ni temeljni uzrok načina na koji su podaci mogli biti pribavljeni. IDScan.net nije potvrdio proboj u dostupnim informacijama. FBI je navodno upoznat sa situacijom, iako opseg i status bilo kakve istrage nisu javno objavljeni. Ta kombinacija, ogroman broj povezan s nepotvrđenom tvrdnjom, upravo je situacija koja zaslužuje pažljivo izvještavanje, a ne paniku.
Zašto su podaci o vozačkim dozvolama drugačija vrsta rizika
Većina naslova o probojima podataka uključuje adrese e-pošte, lozinke ili brojeve platnih kartica, od kojih se sve može promijeniti ili resetirati. Skenovi vozačkih dozvola su drugačiji. Skenirana dozvola obično sadrži puno ime, datum rođenja, adresu, broj dozvole, fotografiju, a ponekad i fizičke deskriptore. Za razliku od lozinke, svoj datum rođenja ili svoje lice jednostavno ne možete resetirati.
To je ono što tvrtke za provjeru identiteta čini privlačnim metama. Tvrtke u maloprodaji, financijskom sektoru, prodaji dobara s dobnim ograničenjem i uslugama najma oslanjaju se na usluge poput IDScan.neta kako bi potvrdile da je korisnička iskaznica stvarna i da odgovara osobi koja je predstavlja. Ako je tvrtka koja obrađuje ovoliki volumen skenova kompromitirana, ili čak ako takva tvrdnja dobije na snazi, rizik nizvodno pogađa svaku tvrtku i svakog potrošača koji je koristio taj korak provjere, ne samo samu tvrtku.
Ovo je dio šireg obrasca vidljivog tijekom cijele 2026. godine, gdje razmjeri prijavljenih izloženosti stalno rastu. Naš pregled glavnih kibernetičkih napada 2026. godine pratio je kako se jaz između onoga što organizacije obećavaju u pogledu zaštite podataka i onoga što se zapravo događa na terenu značajno proširio ove godine.
Problem provjere
Jedna od frustrirajućih stvarnosti modernog izvještavanja o probojima jest da oglas na forumu nije isto što i potvrđeni incident. Prodavači na tržištima tamnog weba imaju financijski interes napuhavati tvrdnje, ponovno koristiti stare podatke ili prepakirati informacije iz nepovezanih izvora kako bi oglas izgledao vrijednije. Broj poput 153 milijuna zapisa privlači pažnju, ali pažnja je i poanta za svakoga tko pokušava prodati ukradene ili izmišljene podatke.
Istodobno, potpuno odbacivanje ovih tvrdnji također je rizično. Mnogi proboji koji su započeli kao nepotvrđene objave na forumima pokazali su se potpuno stvarnima nakon što su ih tvrtke ili agencije za provedbu zakona potvrdile tjednima kasnije. Prijavljena uključenost FBI-a ovdje sugerira da se tvrdnja shvaća dovoljno ozbiljno da opravda istragu, čak i ako to ne jamči da su podaci autentični ili potpuni.
Ovo je slično drugim tvrdnjama o iznudama iz 2026. koje su se pojavile na stranicama za curenje podataka prije formalne potvrde, uključujući slučajeve poput tvrdnje o ransomwareu Alcast, gdje su čitatelji poticani da provjere status izloženosti umjesto da odmah pretpostave najgore.
Što to znači za vas
Ako su vam ikada skenirali vozačku dozvolu za provjeru dobi, ugovor o najmu, financijsku prijavu ili bilo koju uslugu koja je koristila dobavljača za provjeru identiteta, ova priča vrijedi praćenja iako ostaje nepotvrđena. Trenutno ne postoji službeni postupak obavještavanja povezan s ovom konkretnom tvrdnjom, stoga još nema ničega za što biste se mogli prijaviti. Unatoč tome, nekoliko razumnih mjera opreza primjenjivo je bez obzira na to hoće li ovaj konkretni proboj biti potvrđen.
Pratite svoje račune za neuobičajenu aktivnost, osobito bilo gdje su vaši identifikacijski dokumenti možda korišteni za provjeru. Razmotrite postavljanje upozorenja o prijevari ili zamrzavanje kredita ako imate razloga vjerovati da su vaši identifikacijski dokumenti kružili u prethodnim incidentima, budući da se podaci o dozvoli u kombinaciji s drugim osobnim detaljima mogu koristiti za krađu identiteta ili lažno otvaranje računa. Budite skeptični prema neželjenim komunikacijama koje se pozivaju na vaše identifikacijske dokumente jer prevaranti često koriste stvarne ili navodne proboje kao paravan za phishing napade.
Ostati ispred sljedeće tvrdnje
Porast incidenata poput ovog nije izoliran. Regije poput Južne Koreje prijavile su zamjetan skok incidenata kibernetičkih napada u 2026. godini, što odražava globalni trend povećane učestalosti, ne samo ozbiljnosti. Bez obzira na to hoće li tvrdnja o IDScan.netu na kraju biti potvrđena, to je podsjetnik da podaci za provjeru identiteta, upravo zato što ih je teško promijeniti, zaslužuju istu pozornost koju ljudi već primjenjuju na lozinke i podatke o plaćanju.
Dok ne bude službene potvrde, tretirajte ovo kao priču u razvoju. Pazite na službene izjave IDScan.neta, pratite svoje financijske račune i račune povezane s identitetom radi bilo čega neuobičajenog i budite oprezni sa svakom porukom koja se neočekivano poziva na informacije o vašoj vozačkoj dozvoli. Provjera, u ovom slučaju, djeluje u oba smjera: provjerite tvrdnju prije nego što reagirate i provjerite vlastitu izloženost prije nego što pretpostavite da ste sigurni.




