IDScan.net이 확인한 것과 유출된 데이터

루이지애나에 본사를 둔 신원 확인 업체 IDScan.net이 1억 5,300만 건 이상의 미국 및 캐나다 운전면허증 스캔본을 판매하는 다크웹 마켓플레이스와 연관된 것으로 보이는 데이터 유출을 확인했습니다. 이 회사의 확인은 정부 발급 신분증 문서에 대한 대량 접근을 제공하는 범죄성 매물에 관한 수 주간의 보도에 이어진 것으로, 이전에는 주로 보안 연구원과 다크웹 모니터링을 통해 유포되던 사안에 이름과 규모를 부여한 것입니다.

IDScan.net은 소매업체, 바, 기타 사업체가 거래 시점에 정부 발급 신분증을 스캔하고 검증하는 데 사용하는 신원 확인 및 연령 확인 도구를 만듭니다. 이러한 비즈니스 모델은 이 회사가 고객을 대신하여 막대한 양의 운전면허증 데이터를 처리하고 저장한다는 것을 의미하며, 이는 공격자에게 매력적인 단일 표적이 되는 중앙 집중식 저장소의 전형입니다. 이런 회사가 유출되면 그 여파는 한 사업체에 그치지 않습니다. IDScan.net을 통해 고객의 신분증을 확인하던 모든 소매업체, 시설, 플랫폼과, 연령 제한 상품 구매의 일상적 과정에서 면허증이 스캔된 모든 사람에게 파급됩니다.

운전면허증 유출이 비밀번호 유출보다 복구하기 어려운 이유

유출된 비밀번호는 번거롭지만 해결 가능합니다. 비밀번호를 바꾸고 2단계 인증을 활성화하면 됩니다. 유출된 운전면허증은 전혀 다른 문제입니다. 이 문서에는 법적 이름, 생년월일, 집 주소, 면허 번호, 그리고 흔히 사진까지 포함되어 있으며, 이 중 어느 것도 단순히 재설정할 수 없습니다. 운전면허증 노출 피해자는 일반적으로 주 또는 주(州) 차량 관리국을 통해 새 면허 번호를 요청해야 하며, 이 과정은 시간이 걸리고 범죄성 마켓플레이스에 올라간 유출된 스캔본을 지우지도 못합니다.

이러한 영구성이 바로 이런 종류의 유출을 사기꾼에게 특히 가치 있게 만듭니다. 도난당한 면허증 이미지는 금융 계좌를 개설하거나, 다른 사업체의 신원 확인을 통과하거나, 실제 개인 정보와 조작된 정보를 결합한 합성 신원 사기를 지원하는 데 사용될 수 있습니다. 정부 신분증 문서 저장소가 대규모로 침해된 것은 이번이 처음이 아닙니다. 호주의 youX 유출로 인해 전국적인 운전면허증 재발급이 강제되었고, 프랑스의 ANTS 유출은 국가 신원 및 운전 자격 증명과 연결된 수백만 개의 계정을 노출시켰습니다. IDScan.net 사건도 같은 패턴에 해당합니다. 수백만 명의 민감한 문서를 보관하는 중앙 집중식 신원 확인 시스템이 한 번 침해되면, 그 결과는 침해 자체보다 훨씬 오래 지속됩니다.

확인 의무 법률이 IDScan 같은 업체에 대한 노출을 증가시키는 방식

이 유출 뒤에 있는 불편한 현실은 많은 사람이 자신의 운전면허증을 IDScan.net에 직접 건넨 적이 없다는 것입니다. 그들은 바, 소매업체, 또는 온라인 플랫폼에 건넸고, 그 플랫폼은 확인 단계를 제3자 업체에 아웃소싱했으며, 고객은 어느 회사가 실제로 스캔본을 처리하고 저장하는지 알지 못하는 경우가 많습니다. 연령 확인 의무가 주와 국가 전반으로 확대되면서, 더 많은 일상적 거래가 아무도 볼 수 없고 감사할 수 없는 시스템에 정부 발급 신분증을 제시할 것을 요구하고 있습니다. 연령 확인 법률이 대규모 VPN 도입을 이끄는 방식에 관한 저희의 이전 보도는 사용자들이 낯선 제3자에게 신분증 스캔본을 제출하기보다 우회 방법으로 밀려난다고 느끼는 이유를 설명합니다. IDScan.net 유출은 이러한 법률이 만들어내는 위험을 명확히 보여줍니다. 모든 새로운 확인 요건은 또 다른 업체, 또 다른 데이터베이스, 그리고 귀하의 신원 문서를 보관하는 또 다른 잠재적 실패 지점을 추가합니다.

신원 확인 유출 후 피해를 제한하는 단계

귀하의 운전면허증이 이번 노출에 포함되었을 가능성이 있다고 생각된다면, 지금 취할 수 있는 구체적인 단계가 있습니다. 주 또는 주 차량 관리국에 연락하여 사기 경보나 가능한 경우 면허 번호 재발급에 대해 문의하십시오. 신용 보고서를 모니터링하고 신용 동결을 고려하십시오. 도난당한 면허증은 직접적인 금융 사기보다 신원 도용을 지원하는 데 자주 사용되기 때문입니다. 공격자가 사기를 더 설득력 있게 만들기 위해 검증된 개인 데이터를 사용하므로, 귀하의 실제 이름, 주소, 면허 정보를 언급하는 피싱 시도를 주의하십시오. 또한 IDScan 유출이 처음 주장된 후 제기된 소송에 관한 저희 보도를 검토할 가치가 있으며, 이는 피해자가 가질 수 있는 법적 선택지와 회사가 지금까지 제공한 구제 조치를 설명합니다.

이것이 귀하에게 의미하는 바

IDScan 운전면허증 유출은 신원 확인이 인프라가 되었고, 인프라는 실패한다는 점을 상기시킵니다. 귀하가 IDScan.net과 직접 상호작용한 적이 없더라도, 소매업체나 시설이 연령 또는 신원 확인을 충족하기 위해 해당 업체를 선택했기 때문에 귀하의 운전면허증 데이터가 여전히 그 시스템에 남아 있을 수 있습니다. 더 많은 거래가 신원 확인을 요구함에 따라, 귀하의 정부 문서 사본을 보유하는 회사의 수는 계속 늘어나고, 귀하가 원인 제공을 하지 않은 유출에 대한 노출도 함께 커집니다.

핵심 요점

귀하의 면허증이 확인을 위해 IDScan.net을 사용한 사업체에 의해 스캔되었는지 확인하고, 우려된다면 면허 번호 재발급에 대해 DMV에 문의하십시오. 운전면허증 데이터는 일회성의 빠른 피해보다 장기적인 신원 사기를 지원하므로, 신용을 동결하고 향후 몇 달간 의심스러운 계정 활동을 모니터링하십시오. 정확한 개인 정보를 사용하여 정당한 것처럼 보이는 피싱 메시지에 주의하십시오. 마지막으로, 정부 발급 신분증을 건네기 전에 사업체가 어떤 제3자 서비스를 사용하는지 주의를 기울이십시오. 귀하가 신뢰하는 소매업체가 아니라 그 업체가 실제로 귀하의 데이터를 저장하는 경우가 많기 때문입니다.