IDScan資安事件外洩逾 1.5 億筆駕照與身分證資料
全球證件辨識平臺 IDScan 於 9 月 1 日正式公告,發生未授權存取事件,導致大量駕照與身分證號碼外洩。根據媒體與資安專家 Brian Krebs 的調查,外洩筆數高達 1.53 億筆駕照資料,另有逾 1,000 萬筆身分證件、300 萬筆旅行文件與 57.9 萬筆醫療證件被販售。
事件回顧與調查結果
IDScan 表示,駭客透過其 IDScan.net 雲端平台(雲端儲存服務)入侵特定客戶帳號,竊取儲存於平台上的姓名、駕照號碼與其他政府發放的身分證件號碼。公司在發現異常後即封鎖漏洞,並委託第三方資安顧問進行取證與損害評估。
Krebs on Security 於 8 月底收到俄羅斯地下論壇 Nexus 的販售廣告,該廣告聲稱掌握 1.53 億筆駕照資料,並列出包括一名 FBI 助理局長在內的高階官員資料。Krebs 與其他資安研究者追查後,將 IDScan 鎖定為可能的資料來源。
受影響的企業與後續影響
IDScan 的客戶名單中包括 Target、聯邦快遞、摩托羅拉系統、Jack Henry 金融業者 以及 Caesars Entertainment(賭城娛樂業者)。Caesars 已於上週宣布,將於 2025 年初停止使用 IDScan 的驗證方案。
外洩的個人資料若被不法分子利用,可能導致 身分盜竊、詐騙 甚至 金融詐欺。IDScan 已主動通知受影響客戶,建議加強帳號防護、監控信用報告,並留意可疑的電話或郵件聯繫。
未來展望與讀者啟示
此事件凸顯 雲端證件辨識服務 在資料保護上的挑戰。企業在導入類似平台時,應審慎評估供應商的資安防護機制,並落實 零信任架構(Zero Trust)與多因素驗證(MFA)等防禦措施。
同時,個人使用線上驗證服務時,應定期更換密碼、啟用安全提醒,並在發現異常時即刻向相關單位報備。資安風險不會因技術進步而消失,唯有持續提升防護意識,才能在資訊時代維護自身權益。
