IDScan bekräftar intrång som påverkar körkortsuppgifter

Identitetsverifieringsföretaget IDScan har bekräftat ett dataintrång som kan ha exponerat körkort och annan statligt utfärdad ID-information kopplad till så många som 150 miljoner poster. Företaget tillhandahåller teknik för ID-skanning och åldersverifiering som används av detaljhandlare, biluthyrningsföretag och andra verksamheter för att kontrollera kunders identitet, vilket innebär att följderna av detta intrång sträcker sig långt bortom IDScans egen kundlista.

Detta intrång är betydelsefullt inte bara på grund av sin omfattning, utan på grund av vad som exponerades. Körkortsuppgifter innehåller vanligtvis ditt fullständiga namn, födelsedatum, adress, körkortsnummer och i många fall ett foto. Det är en kombination av uppgifter som kan användas för att utge sig för att vara du, öppna bedrägliga konton eller passera identitetskontroller som bygger på att matcha personuppgifter. Till skillnad från ett lösenord kan du inte helt enkelt återställa ditt födelsedatum eller ditt ansikte.

Varför detta intrång skiljer sig från ett typiskt lösenordsläckage

De flesta dataintrång involverar inloggningsuppgifter, e-postadresser eller betalkortsnummer, vilka alla kan ändras eller avbrytas om de komprometteras. Statligt utfärdad ID-information fungerar inte på det sättet. Om dina körkortsuppgifter exponeras förblir dessa uppgifter giltiga och användbara för kriminella i flera år, eftersom att byta ut ett körkortsnummer eller ändra sitt födelsedatum inte är ett realistiskt alternativ för de flesta.

Som tidigare rapporterat har intrånget redan kopplats till stora företag som förlitar sig på IDScans verifieringstjänster, inklusive Hertz, FedEx och Target. Eftersom IDScans teknik är inbäddad i dessa företags identitetskontrollprocesser kan kunder som aldrig direkt interagerat med IDScan själva ändå ha fått sin information insamlad och exponerad genom en skanning som utförts i kassan, vid en biluthyrningsdisk eller i ett leveransverifieringssteg.

Detta är en vanlig men ofta förbisedd verklighet i modern datahantering: konsumenter lämnar ofta över känsliga dokument till en återförsäljare eller tjänsteleverantör utan att inse att det är en tredjepartsleverantör, snarare än företaget de har direkt att göra med, som faktiskt behandlar och lagrar dessa uppgifter.

Vad detta innebär för dig

Om du har fått ditt körkort skannat hos en större detaljhandlare, ett biluthyrningsföretag eller ett fraktbolag under de senaste åren finns det en rimlig chans att din information kan vara en del av denna exponering, även om du aldrig hade hört talas om IDScan innan detta intrång hamnade i rubrikerna.

De praktiska riskerna inkluderar identitetsstöld, bedrägliga kontoöppningar och försök att använda din stulna ID-information för att passera verifieringskontroller någon annanstans. Eftersom körkortsnummer ofta används som en sekundär form av identifiering för finansinstitut, statliga tjänster och hyresavtal, kan exponerade poster utnyttjas långt bortom enkel kreditbedrägeri.

Här är vad du kan göra om du är orolig för att din information kan ha påverkats:

  • Övervaka dina kreditrapporter för nya konton eller förfrågningar du inte känner igen. Du har rätt till kostnadsfria kreditrapporter, och att granska dem regelbundet är ett av de mest effektiva sätten att upptäcka bedrägeri tidigt.
  • Överväg en kreditfrysning hos de stora kreditbyråerna, vilket förhindrar att nya konton öppnas i ditt namn utan ditt uttryckliga godkännande.
  • Håll utkik efter misstänkt post eller meddelanden, inklusive räkningar för konton du aldrig öppnat eller meddelanden om ansökningar du inte skickat in.
  • Var försiktig med oönskad kommunikation som ber dig verifiera personuppgifter, eftersom läckt data ofta används för att göra nätfiskeförsök mer övertygande.
  • Kontrollera om din körkortsmyndighet tillåter ett byte av ID-nummer vid bekräftad identitetsstöld; vissa delstater har processer för detta, även om det inte alltid är enkelt.

Att ta kontroll efter ett storskaligt ID-intrång

Intrång som involverar statligt ID-data är svårare att återhämta sig från än typiska läckage av inloggningsuppgifter, just för att informationen inte kan återställas på samma sätt som ett lösenord. Det gör proaktiv övervakning och snabba åtgärder ännu viktigare. Om du nyligen har haft affärer med någon av de återförsäljare eller företag som är kopplade till denna incident är det värt att ta några minuter nu för att granska dina kreditrapporter och ställa in aviseringar, snarare än att vänta på att ett problem ska dyka upp.

IDScan-intrånget är en påminnelse om att identitetsverifieringssystem, som är avsedda att skydda företag från bedrägeri, själva kan bli en enda felpunkt när de inte är tillräckligt säkrade. I takt med att fler företag förlitar sig på tredjepartsleverantörer för att skanna och lagra känsliga identitetsdokument, lämnas konsumenter med mindre insyn i var deras mest känsliga data faktiskt finns.

Att förbli vaksam, frysa krediten där det är lämpligt och hålla utkik efter tecken på missbruk är de mest effektiva åtgärderna du kan vidta just nu. Om du vill ha mer bakgrund om hur detta intrång utvecklades och vilka företag som har namngetts hittills, ger den tidigare rapporteringen om kopplingen till Hertz, FedEx och Target användbar kontext om hur exponeringen spreds över flera branscher.