Beobachtetes Signal · 10. Sept. 2026 · Security Incident · Quelle: techcrunch · Relevanz: 3/5 · Sentiment: Negativ
IDScan bestätigt Datenleck mit über 150 Millionen gestohlenen Führerscheinen
Der Identitätsprüfungsdienst IDScan hat einen massiven Sicherheitsvorfall bestätigt, bei dem über 150 Millionen Führerscheindatensätze aus seinen Cloud-Systemen entwendet wurden. Zu den gestohlenen Informationen gehören vollständige Namen, Führerscheinnummern sowie weitere amtliche Ausweisdaten wie Pässe. Der Einbruch, der sich über ein Jahr hinweg ereignete, wurde zunächst von dem Cybersecurity-Journalisten Brian Krebs öffentlich gemacht. Das in Louisiana ansässige Unternehmen IDScan bedient Unternehmenskunden aus verschiedenen Branchen. Nach Hinweisen auf einen Hackerangriff räumte das Unternehmen den Vorfall ein, und die Ermittlungen laufen auf Hochtouren. Berichten zufolge ermitteln auch FBI und Pentagon. Die gestohlene Datenbank ist im Dark Web frei zugänglich und enthält durchsuchbare Datensätze inklusive Fotos.
Ein Datenleck bei einem großen Anbieter von Identity Management gefährdet das Vertrauen in die verwendeten Datenökosysteme und erhöht den regulatorischen Druck auf das gesamte AdTech- und MarTech-Umfeld.
Marktsignale im Bereich Privacy in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- IDScan bestätigte einen Datendiebstahl von über 150 Millionen Führerscheindatensätzen.
- Die entwendeten Daten umfassen Namen, Führerscheinnummern und weitere amtliche Ausweisdokumente.
- Der Vorfall wurde am 1. September durch den Cybersecurity-Journalisten Brian Krebs aufgedeckt.
- Die gestohlene Datenbank ist inklusive Fotos im Dark Web frei zugänglich.
- FBI und Pentagon haben Ermittlungen zu dem Sicherheitsvorfall aufgenommen.
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Hackers suspected of breaching ID verification service IDScan
Independent security journalist Brian Krebs reported that a dark web identity search site called Nexus is advertising access to more than 150 million driver's licenses and passports from the US and Canada, apparently stolen from a major identity verification company. Krebs identified the likely source as IDScan, a Louisiana-based ID verification service used by major tech and consumer brands. The site claimed to add about 500,000 new documents daily, suggesting near real-time access to the company's systems. Krebs confirmed his own driver's license was in the database, and Defense Secretary Pete Hegseth's photo was also listed. IDScan's COO said the company is investigating, and the FBI's New Orleans field office is probing the breach. Nexus went offline after the report was published.
ShinyHunters veröffentlicht Daten aus Floridas Kfz-Behörde nach erpresserischem Angriff
Die Hackergruppe ShinyHunters hat Hunderttausende Datensätze aus Floridas Kfz- und Fahrerdatenbank (DAVID) geleakt, die im September kompromittiert worden war. Laut der Gruppe erfolgte die Veröffentlichung, da die zuständige Behörde FLHSMV kein Lösegeld zahlte. Zu den entwendeten Daten gehören Fahrzeugbesitzurkunden, Fahrgestellnummern (VIN), behördliche Dokumente sowie vereinzelt Sozialversicherungsnummern; Führerscheindaten seien nicht betroffen. Die FLHSMV bestätigte den Vorfall und führt ihn auf kompromittierte Zugangsdaten von Polizeibeamten zurück. Der Vorfall folgt auf einen massiven Datenabfluss beim Identitätsprüfer IDScan, bei dem über 150 Millionen Führerscheinbilder erbeutet wurden. Die Vorfälle unterstreichen die Anfälligkeit staatlicher Systeme und bergen erhebliche Risiken für Identitätsdiebstahl sowie das Identity Management im digitalen Ökosystem.
Hotel-Check-in-System exponierte über eine Million Ausweisdokumente
Ein in Japan ansässiges Hotel-Check-in-System namens Tabiq, das von dem Startup Reqrea betrieben wird, hat infolge einer Fehlkonfiguration im Cloud-Speicher über eine Million Pässe, Führerscheine und Selfie-Verifizierungsfotos öffentlich zugänglich gemacht. Der unabhängige Sicherheitsforscher Anurag Sen entdeckte die offenliegenden Dateien in einem von Amazon gehosteten Storage-Bucket und informierte TechCrunch. Reqrea sicherte den Bucket nach der Benachrichtigung, schaltete externe Rechtsberatung ein und informierte die CERT-Stelle JPCERT. Der Bucket enthielt Datensätze aus dem Zeitraum von Anfang 2020 bis Mai 2026, die von GrayHatWarfare indexiert worden waren. Reqrea kündigte an, den genauen Umfang des Datenlecks zu untersuchen und betroffene Personen zu informieren. Der Vorfall verdeutlicht die wiederkehrenden operationellen Risiken von Cloud-Fehlkonfigurationen in Identity Management- und KYC-Workflows.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
