Неподтвержденное заявление, очень большое число
Объявление, распространяющееся на киберпреступных форумах, утверждает, что предлагает более 153 миллионов сканов водительских прав, связанных с IDScan.net — сервисом проверки личности, используемым компаниями для подтверждения удостоверений личности клиентов. Согласно отчетам по отслеживанию утечек, данные предлагаются продавцом под псевдонимом «databroker1» на площадках, известных как Nexus и Exploit, — двух форумах, часто используемых для торговли украденными данными.
На данный момент заявление не было независимо проверено, и информация о том, как могли быть получены данные, не раскрыта. IDScan.net не подтвердила утечку в доступной информации. Сообщается, что ФБР осведомлено о ситуации, хотя масштабы и статус любого расследования не были обнародованы. Такое сочетание — огромное число, привязанное к неподтвержденному заявлению, — это именно та ситуация, которая требует тщательного репортажа, а не паники.
Почему данные водительских прав — это риск другого рода
Большинство заголовков об утечках данных касаются адресов электронной почты, паролей или номеров платежных карт — все это можно изменить или сбросить. Сканы водительских прав — другое дело. Сканированное удостоверение обычно содержит полное имя, дату рождения, адрес, номер водительского удостоверения, фотографию, а иногда и физические описания. В отличие от пароля, вы не можете просто сбросить свою дату рождения или свое лицо.
Именно это делает компании по проверке личности привлекательными целями. Бизнесы в сферах розничной торговли, финансов, продаж с возрастными ограничениями и аренды полагаются на такие сервисы, как IDScan.net, чтобы подтвердить, что удостоверение клиента реально и соответствует предъявляющему его лицу. Если компания, обрабатывающая такой объем сканов, скомпрометирована, или даже если такое заявление набирает обороты, связанный с этим риск затрагивает каждый бизнес и каждого потребителя, использовавшего этот этап проверки, а не только саму компанию.
Это часть более широкой тенденции, наблюдаемой на протяжении всего 2026 года, когда масштабы заявленных утечек продолжают расти. Наш обзор крупных кибератак 2026 года отслеживал, как разрыв между тем, что организации обещают в плане защиты данных, и тем, что реально происходит на практике, значительно расширился в этом году.
Проблема проверки
Одна из самых разочаровывающих реалий современного освещения утечек заключается в том, что объявление на форуме — это не то же самое, что подтвержденный инцидент. Продавцы на площадках даркнета имеют финансовую мотивацию завышать заявления, перепродавать старые данные или переупаковывать информацию из несвязанных источников, чтобы объявление выглядело более ценным. Число в 153 миллиона записей привлекает внимание, но внимание — это и есть цель для любого, кто пытается продать украденные или сфабрикованные данные.
В то же время полностью отвергать такие заявления тоже рискованно. Множество утечек, которые начинались как неподтвержденные сообщения на форумах, оказались полностью реальными, когда компании или правоохранительные органы подтверждали их неделями позже. Сообщаемое участие ФБР здесь предполагает, что к заявлению относятся достаточно серьезно, чтобы оправдать расследование, даже если это не гарантирует подлинность или полноту данных.
Это похоже на другие заявления о вымогательстве в 2026 году, которые появлялись на сайтах утечек до официального подтверждения, включая такие случаи, как заявление о вымогательстве Alcast, где читателям рекомендовалось проверить статус утечки, а не сразу предполагать худшее.
Что это значит для вас
Если вам когда-либо сканировали водительские права для проверки возраста, арендного договора, финансового заявления или любого сервиса, использующего поставщика проверки удостоверений, эта история заслуживает внимания, даже несмотря на то, что она остается неподтвержденной. В настоящее время нет официального процесса уведомления, связанного с этим конкретным заявлением, поэтому пока не на что подписываться. Тем не менее, несколько разумных мер предосторожности применимы независимо от того, подтвердится ли эта конкретная утечка.
Следите за своими счетами на предмет необычной активности, особенно в местах, где ваши удостоверяющие личность документы могли использоваться для проверки. Рассмотрите возможность подачи предупреждения о мошенничестве или заморозки кредитной истории, если у вас есть основания полагать, что ваши удостоверяющие документы циркулировали в прошлых инцидентах, поскольку данные удостоверений в сочетании с другими личными данными могут использоваться для кражи личности или мошеннического создания счетов. Скептически относитесь к нежелательным сообщениям, ссылающимся на ваши удостоверяющие документы, так как мошенники часто используют реальные или заявленные утечки как прикрытие для фишинговых атак.
Оставаясь на шаг впереди следующего заявления
Рост подобных инцидентов не является изолированным. В таких регионах, как Южная Корея, сообщалось о заметном скачке инцидентов кибератак в 2026 году, что отражает глобальную тенденцию роста частоты, а не только серьезности. Подтвердится ли заявление об IDScan.net в итоге или нет, оно напоминает о том, что данные проверки личности — именно потому, что их трудно изменить — заслуживают такого же внимания, которое люди уже уделяют паролям и платежной информации.
Пока не поступит официального подтверждения, относитесь к этому как к развивающейся истории. Следите за официальными заявлениями IDScan.net, отслеживайте свои финансовые и связанные с личностью счета на предмет чего-либо необычного и сохраняйте осторожность в отношении любого сообщения, которое неожиданно ссылается на вашу информацию о водительских правах. Проверка в этом случае работает в обе стороны: проверьте заявление, прежде чем реагировать, и проверьте свою собственную уязвимость, прежде чем предполагать, что вы в безопасности.




