Непідтверджена заява, дуже велике число
Оголошення, яке поширюється на кіберзлочинних форумах, стверджує, що пропонує понад 153 мільйони сканованих записів посвідчень водія, пов'язаних з IDScan.net, сервісом верифікації особи, який використовують компанії для підтвердження ідентифікаційних даних клієнтів. Згідно зі звітами відстеження витоків, дані пропонує продавець під псевдонімом "databroker1" на майданчиках, відомих як Nexus та Exploit, — двох форумах, які часто використовують для торгівлі викраденими даними.
Наразі цю заяву не було незалежно підтверджено, і жодна першопричина того, як дані могли бути отримані, не розкрита. IDScan.net не підтвердив витік в доступній інформації. За повідомленнями, ФБР обізнане про ситуацію, хоча масштаб і статус будь-якого розслідування не були оприлюднені. Таке поєднання — величезне число, прив'язане до непідтвердженої заяви, — це саме той випадок, який заслуговує на ретельне висвітлення, а не паніку.
Чому дані посвідчень водія — це інший тип ризику
Більшість заголовків про витоки даних стосуються адрес електронної пошти, паролів або номерів платіжних карток — усе це можна змінити або скинути. Скановані посвідчення водія — інша справа. Скановане посвідчення зазвичай містить повне ім'я, дату народження, адресу, номер посвідчення, фотографію та іноді фізичні описи. На відміну від пароля, ви не можете просто скинути свою дату народження або своє обличчя.
Саме тому компанії з верифікації особи є привабливими цілями. Бізнес у сфері роздрібної торгівлі, фінансів, продажів з віковими обмеженнями та орендних послуг покладається на такі сервіси, як IDScan.net, щоб підтвердити, що посвідчення клієнта є справжнім і відповідає особі, яка його пред'являє. Якщо компанія, яка обробляє такий обсяг сканувань, буде скомпрометована, або навіть якщо така заява набуде розголосу, подальший ризик торкнеться кожного бізнесу та споживача, які використовували цей крок верифікації, а не лише самої компанії.
Це частина ширшої тенденції, яка спостерігається протягом 2026 року, коли масштаби заявлених витоків продовжують зростати. Наш огляд основних кібератак 2026 року відстежував, як розрив між тим, що організації обіцяють щодо захисту даних, і тим, що насправді відбувається на місцях, значно розширився цього року.
Проблема верифікації
Одна з найбільш неприємних реалій сучасного звітування про витоки полягає в тому, що оголошення на форумі — це не те саме, що підтверджений інцидент. Продавці на ринках даркнету мають фінансову зацікавленість завищувати заяви, використовувати старі дані або перепаковувати інформацію з не пов'язаних джерел, щоб зробити оголошення більш привабливим. Число в 153 мільйони записів привертає увагу, але увага також є метою для будь-кого, хто намагається продати викрадені або сфабриковані дані.
Водночас повне ігнорування таких заяв також ризиковане. Багато витоків, які починалися як непідтверджені повідомлення на форумах, виявлялися цілком реальними, коли компанії або правоохоронні органи підтверджували їх через тижні. Повідомлена участь ФБР тут свідчить про те, що заяву сприймають достатньо серйозно, щоб виправдати розслідування, навіть якщо це не гарантує автентичності або повноти даних.
Це схоже на інші заяви про вимагання у 2026 році, які з'являлися на сайтах витоків до офіційного підтвердження, зокрема випадки на кшталт заяви про вимагання Alcast, де читачам рекомендували перевіряти свій статус вразливості, а не одразу робити найгірші припущення.
Що це означає для вас
Якщо ви коли-небудь сканували своє посвідчення водія для перевірки віку, договору оренди, фінансової заявки або будь-якої послуги, яка використовувала постачальника верифікації особи, ця історія варта уваги, навіть якщо вона залишається непідтвердженою. Наразі не існує офіційного процесу сповіщення, пов'язаного з цією конкретною заявою, тож поки що немає на що підписуватися. Тим не менш, кілька розумних запобіжних заходів варто застосувати незалежно від того, чи буде підтверджено цей конкретний виток.
Слідкуйте за своїми рахунками на предмет незвичної активності, особливо там, де ваші ідентифікаційні документи могли бути використані для верифікації. Розгляньте можливість подання попередження про шахрайство або замороження кредитної історії, якщо у вас є підстави вважати, що ваші ідентифікаційні документи поширювалися в попередніх інцидентах, оскільки дані посвідчення в поєднанні з іншими особистими даними можуть бути використані для крадіжки особистих даних або шахрайського створення рахунків. Будьте скептичні до небажаних повідомлень, які посилаються на ваші ідентифікаційні документи, оскільки шахраї часто використовують реальні або заявлені витоки як прикриття для фішингових атак.
Випереджаючи наступну заяву
Зростання кількості таких інцидентів не є ізольованим явищем. Такі регіони, як Південна Корея, повідомили про помітний стрибок інцидентів кібератак у 2026 році, що відображає глобальну тенденцію зростання частоти, а не лише серйозності. Незалежно від того, чи буде заяву щодо IDScan.net зрештою підтверджено, це нагадування, що дані верифікації особи, саме тому що їх важко змінити, заслуговують на таку саму увагу, яку люди вже приділяють паролям і платіжній інформації.
До офіційного підтвердження ставтеся до цього як до історії, що розвивається. Слідкуйте за офіційними заявами IDScan.net, моніторте свої фінансові та пов'язані з ідентичністю рахунки на предмет чогось незвичного та будьте обережні з будь-яким повідомленням, яке раптово посилається на інформацію з вашого посвідчення водія. Верифікація в цьому випадку працює в обох напрямках: перевірте заяву перед тим, як реагувати, і перевірте власну вразливість перед тим, як вважати, що ви в безпеці.




