Beobachtetes Signal · 2. Sept. 2026 · Data Breach · Quelle: techcrunch · Relevanz: 4/5 · Sentiment: Negativ
Verdacht auf massiven Hack beim Identitätsprüfungsdienst IDScan
Der unabhängige Sicherheitsjournalist Brian Krebs berichtete, dass eine Darknet-Website namens Nexus den Zugriff auf über 150 Millionen Führerscheine und Reisepässe aus den USA und Kanada bewirbt. Die Daten stammen offenbar von dem in Louisiana ansässigen Identitätsprüfungsdienst IDScan, der von großen Tech- und Konsumgütermarken genutzt wird. Nexus behauptete, täglich rund 500.000 neue Dokumente hinzuzufügen, was auf einen nahezu Echtzeit-Zugriff auf die Systeme hindeutet. Krebs bestätigte, dass sich sein eigener Führerschein in der Datenbank befand, und auch ein Foto von US-Verteidigungsminister Pete Hegseth wurde gelistet. Die COO von IDScan erklärte, das Unternehmen untersuche den Vorfall, während das FBI-Büro in New Orleans ermittelt. Kurz nach der Veröffentlichung des Berichts ging die Nexus-Website offline.
Dieser schwerwiegende Sicherheitsvorfall bei einem zentralen Identitätsdienstleister gefährdet über 150 Millionen Ausweisdaten und untergräbt das Vertrauen in die Infrastruktur zur Alters- und Identitätsverifikation, die für digitale Werbung und Datenschutz-Compliance von entscheidender Bedeutung ist.
Marktsignale zu TechCrunch in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Sicherheitsjournalist Brian Krebs berichtete über einen mutmaßlichen Sicherheitsvorfall beim ID-Verifizierungsdienst IDScan, bei dem über 150 Millionen Ausweisdokumente aus den USA und Kanada exponiert wurden.
- Die Darknet-Plattform Nexus bewwarb die gestohlenen Datensätze und gab an, täglich rund 500.000 neue Identitätsnachweise hinzuzufügen.
- Krebs verifizierte seinen eigenen Führerschein in der Datenbank; zudem war das Foto von US-Verteidigungsminister Pete Hegseth aufgeführt.
- IDScan-COO Jillian Kossman bestätigte laufende interne Untersuchungen, und das FBI in New Orleans hat Ermittlungen aufgenommen.
- Die Nexus-Website wurde kurz nach der Veröffentlichung von Krebs' Bericht offline genommen.
Verknüpfte Unternehmen
1 verknüpfte Unternehmen“A spokesperson for the Department of Defense told TechCrunch that it is 'aware of these reports and is evaluating them.'...”
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
IDScan bestätigt Datenleck mit über 150 Millionen gestohlenen Führerscheinen
Der Identitätsprüfungsdienst IDScan hat einen massiven Sicherheitsvorfall bestätigt, bei dem über 150 Millionen Führerscheindatensätze aus seinen Cloud-Systemen entwendet wurden. Zu den gestohlenen Informationen gehören vollständige Namen, Führerscheinnummern sowie weitere amtliche Ausweisdaten wie Pässe. Der Einbruch, der sich über ein Jahr hinweg ereignete, wurde zunächst von dem Cybersecurity-Journalisten Brian Krebs öffentlich gemacht. Das in Louisiana ansässige Unternehmen IDScan bedient Unternehmenskunden aus verschiedenen Branchen. Nach Hinweisen auf einen Hackerangriff räumte das Unternehmen den Vorfall ein, und die Ermittlungen laufen auf Hochtouren. Berichten zufolge ermitteln auch FBI und Pentagon. Die gestohlene Datenbank ist im Dark Web frei zugänglich und enthält durchsuchbare Datensätze inklusive Fotos.
ShinyHunters veröffentlicht Daten aus Floridas Kfz-Behörde nach erpresserischem Angriff
Die Hackergruppe ShinyHunters hat Hunderttausende Datensätze aus Floridas Kfz- und Fahrerdatenbank (DAVID) geleakt, die im September kompromittiert worden war. Laut der Gruppe erfolgte die Veröffentlichung, da die zuständige Behörde FLHSMV kein Lösegeld zahlte. Zu den entwendeten Daten gehören Fahrzeugbesitzurkunden, Fahrgestellnummern (VIN), behördliche Dokumente sowie vereinzelt Sozialversicherungsnummern; Führerscheindaten seien nicht betroffen. Die FLHSMV bestätigte den Vorfall und führt ihn auf kompromittierte Zugangsdaten von Polizeibeamten zurück. Der Vorfall folgt auf einen massiven Datenabfluss beim Identitätsprüfer IDScan, bei dem über 150 Millionen Führerscheinbilder erbeutet wurden. Die Vorfälle unterstreichen die Anfälligkeit staatlicher Systeme und bergen erhebliche Risiken für Identitätsdiebstahl sowie das Identity Management im digitalen Ökosystem.
Duc App: Hunderttausende Ausweisdokumente offen im Web zugänglich
Ein öffentlich zugänglicher Amazon-Speicherserver mit unverschlüsselten Identitätsdokumenten und personenbezogenen Daten der Geldtransfer-App Duc (Betreiber: Duales aus Toronto) war im Netz frei einsehbar. Der Sicherheitsforscher Anurag Sen von CyPeace entdeckte den Fehlkonfigurierten Server mit über 360.000 Dateien, darunter Führerscheine, Pässe, Selfies sowie Tabellen mit Namen, Adressen und Transaktionsdetails. Nach einem Hinweis von TechCrunch an Duales-CEO Henry Martinez González wurden die Dateien gesperrt; der Server-Inhalt war jedoch weiterhin gelistet. Laut Angaben des Unternehmens handelte es sich um eine Staging-Umgebung. Die kanadische Datenschutzbehörde hat Ermittlungen aufgenommen. Die Datenexposition bestand nachweislich seit September 2020, während die Android-App von Duc im Google Play Store über 100.000 Downloads verzeichnet.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
