长达一年无人察觉的 IDScan 数据泄露事件
关于 IDScan 数据泄露事件的新细节表明,该事件远比一次性的“打砸抢”式黑客攻击严重得多。据报道,这家身份验证公司似乎已被入侵长达一年之久,攻击者趁系统上传驾照时实时悄悄窃取数据。这并非对静态数据库的一次性窃取,而更像是一条持续运转的实时管道,在整整十二个月里不断将窃取的身份证明文件从 IDScan 的服务器中传出,直到有人察觉。
这一细节至关重要。这意味着,在此期间由 IDScan 扫描、验证或存储的每一张驾照——无论是用于零售商的年龄验证、在线平台,还是其他依赖该公司工具的服务——都可能在进入数据库后不久便被入侵者截获。正如我们此前报道的那样,暗网市场上出现了一批据称源自此次泄露事件的扫描件,涉及约1.53亿张美国和加拿大驾照。
为何“实时”泄露比“快照”式泄露更严重
大多数登上头条的数据泄露事件都涉及一次性提取:攻击者闯入系统,复制数据库,然后离开。这里描述的 IDScan 情况则不同。如果黑客能持续访问一年,说明他们盗取的不只是存储在系统中的旧记录。他们还在实时捕捉新文件——真实用户日复一日、月复一月地上传这些文件以进行年龄或身份验证。
这种持续访问通常意味着比服务器配置错误或单个凭证被盗更深层的入侵。这引发了一系列问题:入侵为何能长期不被发现?在处理如此大量敏感个人信息的系统中,是否有任何监控措施来捕捉异常的数据外流?IDScan 目前因涉嫌泄露事件而面临多起诉讼,正如我们在此前关于法律后果的报道中所详述的那样,事件的规模和持续时间很可能在这些案件中成为重要考量因素。
年龄验证服务的更大图景
像 IDScan 这样的年龄验证公司正处于一个尴尬的交汇点:它们的存在就是为了收集和验证政府签发的身份证明文件,通常服务于有法律义务确认用户年龄的平台。这种商业模式意味着这些公司会积累海量的驾照、护照和其他敏感标识信息,使其成为网络犯罪分子的高价值目标。
IDScan 数据泄露事件提醒人们,网站、应用程序和零售商日益推进的年龄验证要求伴随着真实的权衡代价。每扫描一次驾照以证明某人足够年长可以购买商品或使用服务,该文件就会被存储、处理,并可能在终端用户完全不知情的第三方系统中面临泄露风险。一家专门为保护此类数据而设立的公司竟发生长达一年且未被发现的入侵事件,这削弱了“集中式年龄验证天然比替代方案更安全”的论点。
这对你意味着什么
如果你在过去一年或更长时间里,曾因年龄或身份验证目的在零售商、应用程序或在线平台上扫描过驾照,那么你的信息确实有可能在泄露活动期间经过了 IDScan 的系统。驾照被盗绝非小事。这份文件包含你的全名、住址、出生日期、照片和驾照编号,所有这些信息都可能被用于身份盗窃、欺诈性账户创建或定向钓鱼攻击。
与泄露的密码不同,驾照编号无法简单重置。这使得此类泄露事件的破坏性尤为严重,其后果也会长期存在。
可操作的建议
- 检查你曾用于年龄或身份验证的平台是否与 IDScan 合作,并留意泄露通知邮件。
- 关注你的信用报告,如果认为驾照数据可能已泄露,请设置欺诈预警。
- 警惕提及你驾照、住址或出生日期的主动发送的邮件或电话,因为这些信息可能被用于极具迷惑性的钓鱼攻击。
- 如果担心 IDScan 数据泄露后遭受身份盗窃,可考虑在主要信用机构冻结你的信用。
- 今后向任何要求身份证验证的服务询问:扫描文件会保留多久?是否存储在像 IDScan 这样的第三方系统中?
IDScan 泄露事件凸显了年龄验证要求与将敏感身份文件集中于第三方数据库所带来的安全风险之间日益加剧的矛盾。随着诉讼推进和更多细节浮出水面,这一事件很可能成为典型案例,说明数据泄露的持续时间和发现速度与泄露记录数量同样重要。




