1.53 亿份美加驾照扫描件遭暗网售卖,FBI 介入调查 IDScan.net 数据泄露事件

独立记者 Brian Krebs 于 9 月 1 日披露:一个名为 Nexus 的暗网市场正在售卖超过 1.53 亿份美国与加拿大驾照的电子扫描件,此外还有数百万份其他身份证件、旅行证件与数十万份医疗记录。FBI 于 9 月 2 日确认正对此事展开调查,这可能是北美有史以来规模最大的政府签发身份证件泄露事件之一。

事件概述

Krebs 在一个俄语网络犯罪论坛发现 Nexus 的售卖广告后登录核实,确认数据真实有效——他已向 9 名当事人核对,网站甚至把他本人的驾照作为免费样本放出,美国国防部长的证件信息预览也在其中。Infoblox 研究员 Zach Edwards 与多名研究者核实后评价其规模”前所未有”。更关键的是,站点数据库在实时更新,表明数据源来自仍在进行的活跃泄露。Krebs 公开报道后不久,该网站即下线消失。

技术细节

泄露源头疑似为总部位于新奥尔良的身份核验服务商 IDScan.net——该公司每月处理超过 2100 万次身份核验,客户覆盖财富 500 强的银行、零售与执法机构,目前正配合调查。Nexus 上架的证件类型(驾照、身份证、旅行证件、医疗卡)与该类身份核验平台的采集范围高度吻合。被盗驾照扫描件属于高保真身份凭证,可直接支撑账户开户、金融欺诈与”Deepfake 实名”类攻击;对执法、军方等敏感岗位人员而言,泄露构成切实的国家安全风险。FBI 介入的原因之一是部分泄露证件据称属于探员。路透社指出,被盗数据的最终来源尚无法独立确认。

影响评估

这一事件再次暴露第三方身份核验服务商作为”数据放大器”的结构性风险:一家中间商失陷,数千万人的政府证件同时暴露,而受影响个人与持证机构之间几乎没有直接关系,事前既不知情也无法防护。大规模证件扫描件流入黑市后,钓鱼、贷款欺诈与账户接管攻击的置信度将显著上升,相关滥用可能持续数年。

修复建议

  • 对个人而言:驾照等证件仅在确有必要的场合提供扫描件;发现异常信贷或账户活动立即冻结并申诉;高度关注冒用身份的”二次伤害”钓鱼。
  • 对依赖身份核验服务的企业:立即评估供应商的数据留存策略与安全认证,合同中明确数据保留期限、加密与泄露通知义务。
  • 核验类平台应落实最小化存储、扫描件加密与访问审计,避免以明文库形式集中保存高保真证件影像。
  • 检测规则:监控暗网监测渠道中相关证件数据的二次流通,建立泄露数据与客户投诉的关联预警。

参考来源