Срещу компанията за проверка на самоличността IDScan са подадени множество искове, след като се твърди, че хакери са пробили услугата и са предложили за продажба данните от над 153 милиона шофьорски книжки.

Няколко юридически фирми, сред които Markovits, Stock & DeMarco и Hall Attorneys, започнаха разследвания за потенциални колективни искове, свързани със съобщения инцидент по сигурността в IDScan.

Брайън Кребс първоначално съобщи на 1 септември, че услуга в тъмната мрежа за кражба на самоличност, наречена „Nexus“, е рекламирала достъп до сканирани копия на над 153 милиона шофьорски книжки от САЩ и Канада, 10 милиона лични карти, 3 милиона пътни документа и 579 000 медицински карти.

Кребс потвърди извадките, като потърси в базата данни собствените си записи и тези на други лица, дали съгласие за проверката, и проследи изтичането до IDScan.

IDScan е компания за технологии за потвърждаване на самоличността, която предоставя хардуерни и софтуерни решения за бизнеса за сканиране, автентификация и извличане на информация от официални документи за самоличност, издадени от държавни органи.

Системите ѝ се използват в целите САЩ в компании за коли под наем, търговци на дребно, магазини за оръжие, финансови институции, аптеки за канабис и обекти от развлекателния и хотелиерския сектор.

Компанията не е публикувала никакви изявления относно тези обвинения и не е отговорила на запитванията за коментар от BleepingComputer.

Към момента не е ясно дали самите системи на IDScan са били компрометирани, нито какъв е точният брой на засегнатите лица.

Кребс също съобщи, че офисът на ФБР в Ню Орлиънс е започнал разследване по случая, което беше потвърдено независимо и от Ройтерс.

Към момента на публикуване агенцията не е излязла с официално изявление за инцидента и не е отговорила на запитванията за потвърждение.

Незаконната услуга Nexus вече не е онлайн. Въпреки това киберпрестъпниците все още имат достъп до базата данни.

Исковете са подадени в Луизиана, където е базирана IDScan, и в тях се твърди, че компанията не е успяла да защити информацията на своите клиенти, сред които е и глобалната компания за коли под наем Hertz.

Според Markovits, Stock & DeMarco, IDScan е започнала да уведомява някои бизнес клиенти около 1 септември.

Адвокатската кантора заявява, че хората, чиито лични документи са били сканирани чрез бизнеси, използващи системите на IDScan, може да са засегнати, и търси потенциални ищци за възможно колективно дело.

Предвид потенциалния мащаб на инцидента, е възможно да бъдат подадени допълнителни искове — включително потенциални колективни искове — а свързаните дела впоследствие да бъдат обединени в общо производство.

Главните прокурори на щатите и федералните регулаторни органи биха могли да започнат самостоятелни разследвания или действия по enforcement, както се е случвало при подобни по мащаб изтичания на данни в миналото, включително за 23andMe, Marriott и Equifax.

Свързани новини и анализи:

  • Когато атакуващите разполагат с валидни идентификационни данни, едва 37% от техните действия биват блокирани. Общите показатели за превенция могат да скрият какво се случва след първоначалния достъп.
  • Френска болница е глобена с €500 000 след пробив, разкрил данните на 727 000 души.
  • Групата FulcrumSec пое отговорност за хака срещу летищата в Манчестър и кражбата на 86 GB данни.
  • Хакери от ExfilSquad публикуваха информация за над 100 000 британски полицейски служители и персонал.
  • Coca-Cola потвърди кражба на данни при ransomware атака срещу Fairlife.
  • Теч на данни в DentaQuest разкри информация за 2,6 милиона профила.