-
Según el periodista Brian Krebs, el FBI está investigando el caso.
-
La filtración incluye la información de Pete Hegseth, secretario de Defensa de Estados Unidos.
Una plataforma informática en la dark web puso a la venta escaneos digitales de más de 153 millones de licencias de conducir. La filtración afecta a residentes de Estados Unidos y Canadá, según informó el periodista especializado en ciberseguridad, Brian Krebs.
Krebs reveló que las imágenes provienen de una brecha de seguridad activa en una firma proveedora de verificación de identidad. Al respecto, la oficina del FBI en Nueva Orleans inició una investigación oficial sobre la procedencia de los archivos, señala el periodista.
El servicio de venta automática de datos se denomina Nexus. Este sitio además de poseer los permisos de conducir, también ofrece más de 10 millones de tarjetas de identificación, más de tres millones de documentos internacionales y 579.000 tarjetas médicas.
«Llevamos más de un año extrayendo continuamente nuevos datos a nuestra base de datos privada», afirmaban los responsables de Nexus en su presentación en el foro Exploit, según la investigación Krebs. «Los registros están disponibles para su previsualización antes de la compra, con la información pertinente censurada», agregó.
Entre los registros expuestos figura el permiso de conducir del secretario de Defensa estadounidense, Pete Hegseth. Su documento es uno de los varios pertenecientes a altos funcionarios gubernamentales disponibles dentro del servicio, afirma.
Todo apunta a un ciberataque sostenido contra IDScan.net, una empresa proveedora de validación de identidad con sede en Luisiana.
Según reportó Krebs, las víctimas de la filtración coinciden en haber presentado sus identificaciones físicas en establecimientos comerciales clientes de IDScan.net. Destacan la cadena de alquiler de vehículos Hertz y la red de dispensarios de cannabis Planet 13.
Esta brecha masiva evidencia las fallas del modelo actual de verificación basado en bases de datos centralizadas. La organización Coin Center advierte que las normas de «Conozca a su Cliente» (KYC) obligan a guardar datos personales, convirtiendo a las empresas en un honeypot o blanco atractivo para ciberataques.
El problema empeora con la inteligencia artificial (IA), tecnología que actúa como un nuevo mercenario digital capaz de ejecutar ciberataques automatizados masivos y crear identidades sintéticas para vulnerar controles, como lo ha reportado CriptoNoticias. Ante este escenario, Coin Center propone migrar hacia arquitecturas de identidad digital descentralizada para validar credenciales sin exponer ni acumular documentos en servidores vulnerables.








