IDScan تؤكد اختراق بيانات 153 مليون رخصة قيادة

مقدمة تحليلية
أكدت شركة IDScan المتخصصة في التحقق من الهوية، اختراق منصتها السحابية، مما أدى إلى وصول قراصنة إلى بيانات حساسة تشمل 153 مليون رخصة قيادة مسروقة. جاء هذا التأكيد في إشعار أمني نشرته الشركة بتاريخ 4 سبتمبر، بعد أيام من تقارير ربطتها بقاعدة بيانات ضخمة معروضة للبيع على منصة 'Nexus' في الويب المظلم، والتي نشرها براين كريبس بتاريخ 1 سبتمبر 2026. اكتشفت IDScan، وفقاً لإفادتها، أن بيانات معينة قد تم الوصول إليها بشكل غير مصرح به في أو حوالي 1 سبتمبر، ما يعكس توقيت الاستجابة البطيء مقارنة بانتشار المعلومات الاستخباراتية حول الاختراق. هذا الحادث يمثل ضربة قاسية لثقة الشركات التي تعتمد على IDScan لخدمات المسح والتحقق من وثائق الهوية، مما يفتح الباب أمام قضايا أمنية أوسع تتعلق بالتحقق الرقمي من الهوية.
التحليل التقني
تضمنت البيانات التي تم الوصول إليها نسخاً من رخص القيادة الأمريكية والكندية، بالإضافة إلى 10 ملايين بطاقة هوية و3 ملايين وثيقة سفر و579,000 بطاقة طبية. كانت IDScan قد أعلنت في إشعارها الأمني أنها اتخذت خطوات فورية لتأمين أنظمتها واستعانت بفريق من المتخصصين الخارجيين لتحديد طبيعة ونطاق الحادث بالكامل. التحقيقات الأولية كشفت أن طرفاً ثالثاً غير مصرح به 'ربما' يكون قد وصل إلى معلومات العملاء المخزنة في حسابات IDScan.net السحابية أو قام بنسخها. تشمل المعلومات المكشوفة الأسماء الكاملة للعملاء وأرقام رخص القيادة أو أرقام تعريف أخرى صادرة عن جهات حكومية. الأهم أن الاختراق أتاح للمهاجمين سرقة صور ممسوحة ضوئياً (scans) لرخص القيادة، وهي معلومة لم تذكرها IDScan صراحةً في إشعارها الأولي، لكن تقارير TechCrunch وBleepingComputer ربطتها بالحادث.
منصة 'Nexus' التي أعلنت عن قاعدة البيانات هذه في 1 سبتمبر، تم إغلاقها لاحقاً، لكن من المرجح أن المجرمين السيبرانيين ما زالوا يمتلكون هذه البيانات الحساسة. كانت IDScan قد واجهت دعاوى قضائية متعددة في 4 سبتمبر، قبل اعترافها العلني بالحادث. تجدر الإشارة إلى أن إشعار الاختراق الخاص بالشركة، والذي نُشر في 4 سبتمبر، كان مكوّناً بتوجيه 'noindex'، مما أدى إلى منع محركات البحث من فهرسة الصفحة، وهي خطوة تشير إلى محاولة للحد من الرؤية العامة للحادث. بالرغم من أن الوصول الكامل إلى المعلومات المكشوفة كان يتطلب الدفع، إلا أن IDScan بدأت بإخطار الأفراد المتضررين، وتقديم خدمات مراقبة ائتمانية وحماية هوية مجانية.
السياق وتأثير السوق
يعتمد نموذج عمل IDScan على توفير تقنية تحقق من الهوية تتيح للشركات مسح المستندات الحكومية الصادرة، ومصادقتها، واستخراج المعلومات منها. يمتد نطاق عملائها ليشمل شركات تأجير السيارات، وتجار التجزئة، والمؤسسات المالية، ومتاجر القنب، ومحلات الأسلحة، وقطاع الضيافة. إن حجم البيانات المسروقة، والذي يبلغ 153 مليون رخصة قيادة، يبرز المخاطر المتزايدة لتكديس كميات هائلة من المعلومات الشخصية الحساسة في نقطة واحدة. في السابق، كانت عملية التحقق من الهوية تتم يدوياً أو بوسائل مادية، مما يحد من مخاطر الاختراق الجماعي. اليوم، أصبحت شركات مثل IDScan مركزاً للجاذبية للمهاجمين، لأن اختراقاً واحداً يمكن أن يؤثر على ملايين الأفراد في وقت واحد.
تتسبب هذه الحادثة في تآكل الثقة في خدمات التحقق من الهوية الرقمية، وتثير تساؤلات جدية حول سياسات الاحتفاظ بالبيانات. ففي حين أن الغرض الأساسي للعديد من عملاء IDScan هو التحقق الفوري من الهوية (مثل التحقق من العمر)، فإن الاحتفاظ بنسخ ممسوحة ضوئياً لملايين رخص القيادة يزيد من سطح الهجوم بشكل غير مبرر. تزامناً مع انتشار الأخبار حول خدمة 'Nexus'، أفادت تقارير لاحقة أن عدة أطراف أخرى زعمت بيع قاعدة البيانات بأكملها، رغم عدم قدرة BleepingComputer على تأكيد شرعية هذه المبيعات. تتعاون IDScan حالياً مع أجهزة إنفاذ القانون الفيدرالية، حيث أكد مكتب التحقيقات الفيدرالي (FBI) لـ BleepingComputer أنه يحقق في الحادث.
رؤية Glitch4Techs
يعتبر اختراق IDScan دليلًا صارخًا على الإهمال الجسيم في إدارة البيانات والتراخي في استراتيجيات الأمن السيبراني. إن الإبقاء على 153 مليون صورة ممسوحة ضوئياً لرخص القيادة، وهي وثائق تعريف بالغة الحساسية، يتجاوز متطلبات التحقق الفوري من الهوية التي تقدمها الشركة لعملائها. هذا التخزين لكميات هائلة من البيانات الحيوية، والتي لا يبدو أن لها ضرورة تشغيلية دائمة، يشكل نقطة ضعف متعمدة. كما أن استخدام توجيه 'noindex' على صفحة إشعار الاختراق، بعد انتشار التقارير والدعاوى القضائية، يثير شكوكاً حول شفافية IDScan واستجابتها الأولية.
إنها ليست مسألة
كن أول من يعرف بمستقبل التقنية
أهم الأخبار والتحليلات التقنية مباشرة في بريدك.
مقالات قد تهمك

Amgen: اختراق سحابي يكشف بيانات مرضى ومعلومات ملكية في يوليو 2026

كونور موكا يقر بالذنب في ابتزاز Snowflake وسرقة بيانات 100 مليون عميل AT&T

CISA تضيف 6 ثغرات مستغلة لـ KEV: NetScaler وSQL Server مستهدفة
