米国の1億5,300万件の運転免許証スキャンがダークウェブで販売されており、その中には米国国防長官も含まれている

📅 2026-09-03

要約:

「Nexus」と呼ばれるダークネットの ID 情報取引プラットフォームは最近、米国とカナダの運転免許証の 1 億 5,300 万枚以上のスキャンされたコピーのほか、1,000 万枚以上の身分証明書、300 万枚以上の旅行書類、および 579,000 枚の医療カードを公に販売し始めました。

現在、米国の免許を持つ運転者の総数は約 2 億 4,200 万人で、これは、米国の運転手の 3 人に 2 人近くが、運転免許証のスキャンされたコピーをダークウェブの棚に掲載していることを意味します。


報道によると、セキュリティ研究組織 KrebsOnSecurity は、先月末に情報提供者からの通報を受けて調査に介入しました。創設者のブライアン クレブス氏が Nexus Web サイトで空の検索を実行したところ、システムは 1,150 万ページの結果を返し、各ページに 15 件のレコードが表示されました。総額はハッカーらが主張した1億5,300万ドルと基本的に一致していた。

これらのスキャンされたコピーの大部分はアメリカの運転免許証であり、少数はカナダの運転免許証です。これらには、通常の運転免許証に限定されるものではなく、商用運転免許証 (CDL)、軍および連邦政府の職員認証カード (CAC) などの高権限の文書も含まれます。

さらに衝撃的なことに、

米国国防長官ピート・ヘグセスの運転免許証のスキャンもデータベースに掲載されていました。

クレブス氏はまた、FBI次長の身元も含まれていることを発見した。ハッカーらはクレブスさんのバージニア州運転免許証のスキャン画像を「製品展示サンプル」として使用したこともあり、これは非常に挑発的だった。


徹底した追跡の結果、クレブス氏は漏洩元がニューオーリンズの本人確認サービス プロバイダーである IDScan.net であることを特定しました。同社は、世界中の 20,000 以上の販売店に文書のスキャンおよび検証テクノロジーを提供し、毎月 2,100 万件を超える検証リクエストを処理しています。顧客リストには、Hertz Car Rental、Target、FedEx、Caesars Entertainment などの有名企業が含まれています。

複数の被害者の運転免許証スキャンのタイムスタンプは、被害者がハーツのレンタル カウンターに書類を提出した記録と正確に一致しました。クレブスさんと母親の運転免許証は、同じ日に同じハーツのカウンターで数秒以内にスキャンされた。


Nexus は、データは大手本人確認会社への進行中の侵入からのものであり、発見から 24 時間以内に約 400,000 件の新しい運転免許証スキャンが追加されたと主張し、漏洩元が現在もデータをエクスポートしている可能性があることを示しています。 FBIのニューオーリンズ支部はこの問題について正式な捜査を開始した。

非常に劇的なのは、KrebsOnSecurity のレポートが公開された直後に、Nexus Web サイトがダーク Web から消え、代わりに「サービスは利用できなくなりました」というプロンプトが表示されたことです。しかし、セキュリティ コミュニティは一般に、データがダークネット エコシステムに流入すると、何度も再販され、コピーされると考えています。サイトをオフラインにしても、情報の拡散が妨げられるわけではありません。

スキャンされた運転免許証が危険である理由は、名前、住所、生年月日、ID 番号、写真、バーコードなどの完全な生体情報や個人情報が含まれているためです。これらの情報は、偽名でアカウントを開設したり、他のプラットフォームでの本人確認を回避したりするために直接使用される可能性があります。

ヘグセス氏のような高官にとって、運転免許証情報の漏洩は物理的なセキュリティ上のリスクを引き起こす可能性もあります。

セキュリティ専門家は、自分の情報が漏洩することを心配している一般人に対して、できるだけ早く信用報告書を凍結し、銀行口座の変更を監視し、強力な多要素認証を有効にし、IdentityTheft.gov を通じて個人情報盗難の疑いを報告するよう推奨しています。

IDScan の顧客がレンタカー、小売、金融、医療などの多くの業界をカバーしていることを考慮すると、米国に住んでいて物理的な書類を提示したほぼ全員が、自分の情報セキュリティ ステータスを確認する必要があります。

関連タグ

コメント

0/500
Captcha (click to refresh)
コメントなし