Beobachtetes Signal · 2. Sept. 2026 · Data Breach · Quelle: techcrunch · Relevanz: 4/5 · Sentiment: Negativ

Verdacht auf massiven Hack beim Identitätsprüfungsdienst IDScan

Zusammenfassung des Signals

Der unabhängige Sicherheitsjournalist Brian Krebs berichtete, dass eine Darknet-Website namens Nexus den Zugriff auf über 150 Millionen Führerscheine und Reisepässe aus den USA und Kanada bewirbt. Die Daten stammen offenbar von dem in Louisiana ansässigen Identitätsprüfungsdienst IDScan, der von großen Tech- und Konsumgütermarken genutzt wird. Nexus behauptete, täglich rund 500.000 neue Dokumente hinzuzufügen, was auf einen nahezu Echtzeit-Zugriff auf die Systeme hindeutet. Krebs bestätigte, dass sich sein eigener Führerschein in der Datenbank befand, und auch ein Foto von US-Verteidigungsminister Pete Hegseth wurde gelistet. Die COO von IDScan erklärte, das Unternehmen untersuche den Vorfall, während das FBI-Büro in New Orleans ermittelt. Kurz nach der Veröffentlichung des Berichts ging die Nexus-Website offline.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Dieser schwerwiegende Sicherheitsvorfall bei einem zentralen Identitätsdienstleister gefährdet über 150 Millionen Ausweisdaten und untergräbt das Vertrauen in die Infrastruktur zur Alters- und Identitätsverifikation, die für digitale Werbung und Datenschutz-Compliance von entscheidender Bedeutung ist.

SIGNAL RADAR

Marktsignale zu TechCrunch in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Sicherheitsjournalist Brian Krebs berichtete über einen mutmaßlichen Sicherheitsvorfall beim ID-Verifizierungsdienst IDScan, bei dem über 150 Millionen Ausweisdokumente aus den USA und Kanada exponiert wurden.
  • Die Darknet-Plattform Nexus bewwarb die gestohlenen Datensätze und gab an, täglich rund 500.000 neue Identitätsnachweise hinzuzufügen.
  • Krebs verifizierte seinen eigenen Führerschein in der Datenbank; zudem war das Foto von US-Verteidigungsminister Pete Hegseth aufgeführt.
  • IDScan-COO Jillian Kossman bestätigte laufende interne Untersuchungen, und das FBI in New Orleans hat Ermittlungen aufgenommen.
  • Die Nexus-Website wurde kurz nach der Veröffentlichung von Krebs' Bericht offline genommen.

Verknüpfte Unternehmen

1 verknüpfte Unternehmen

“A spokesperson for the Department of Defense told TechCrunch that it is 'aware of these reports and is evaluating them.'...”

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: techcrunch•Veröffentlicht: 2. Sept. 2026
Ursprünglicher Berichttitel: “It sure looks like hackers breached a major ID card verification service”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Privacy10. Sept. 2026

IDScan bestätigt Datenleck mit über 150 Millionen gestohlenen Führerscheinen

Der Identitätsprüfungsdienst IDScan hat einen massiven Sicherheitsvorfall bestätigt, bei dem über 150 Millionen Führerscheindatensätze aus seinen Cloud-Systemen entwendet wurden. Zu den gestohlenen Informationen gehören vollständige Namen, Führerscheinnummern sowie weitere amtliche Ausweisdaten wie Pässe. Der Einbruch, der sich über ein Jahr hinweg ereignete, wurde zunächst von dem Cybersecurity-Journalisten Brian Krebs öffentlich gemacht. Das in Louisiana ansässige Unternehmen IDScan bedient Unternehmenskunden aus verschiedenen Branchen. Nach Hinweisen auf einen Hackerangriff räumte das Unternehmen den Vorfall ein, und die Ermittlungen laufen auf Hochtouren. Berichten zufolge ermitteln auch FBI und Pentagon. Die gestohlene Datenbank ist im Dark Web frei zugänglich und enthält durchsuchbare Datensätze inklusive Fotos.

Signal analysieren
Security16. Sept. 2026

ShinyHunters veröffentlicht Daten aus Floridas Kfz-Behörde nach erpresserischem Angriff

Die Hackergruppe ShinyHunters hat Hunderttausende Datensätze aus Floridas Kfz- und Fahrerdatenbank (DAVID) geleakt, die im September kompromittiert worden war. Laut der Gruppe erfolgte die Veröffentlichung, da die zuständige Behörde FLHSMV kein Lösegeld zahlte. Zu den entwendeten Daten gehören Fahrzeugbesitzurkunden, Fahrgestellnummern (VIN), behördliche Dokumente sowie vereinzelt Sozialversicherungsnummern; Führerscheindaten seien nicht betroffen. Die FLHSMV bestätigte den Vorfall und führt ihn auf kompromittierte Zugangsdaten von Polizeibeamten zurück. Der Vorfall folgt auf einen massiven Datenabfluss beim Identitätsprüfer IDScan, bei dem über 150 Millionen Führerscheinbilder erbeutet wurden. Die Vorfälle unterstreichen die Anfälligkeit staatlicher Systeme und bergen erhebliche Risiken für Identitätsdiebstahl sowie das Identity Management im digitalen Ökosystem.

Signal analysieren
Identity2. Apr. 2026

Duc App: Hunderttausende Ausweisdokumente offen im Web zugänglich

Ein öffentlich zugänglicher Amazon-Speicherserver mit unverschlüsselten Identitätsdokumenten und personenbezogenen Daten der Geldtransfer-App Duc (Betreiber: Duales aus Toronto) war im Netz frei einsehbar. Der Sicherheitsforscher Anurag Sen von CyPeace entdeckte den Fehlkonfigurierten Server mit über 360.000 Dateien, darunter Führerscheine, Pässe, Selfies sowie Tabellen mit Namen, Adressen und Transaktionsdetails. Nach einem Hinweis von TechCrunch an Duales-CEO Henry Martinez González wurden die Dateien gesperrt; der Server-Inhalt war jedoch weiterhin gelistet. Laut Angaben des Unternehmens handelte es sich um eine Staging-Umgebung. Die kanadische Datenschutzbehörde hat Ermittlungen aufgenommen. Die Datenexposition bestand nachweislich seit September 2020, während die Android-App von Duc im Google Play Store über 100.000 Downloads verzeichnet.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.