美国身份验证巨头IDScan数据泄露 超1.5亿张驾照信息被盗

资讯 驱动中国 叶舟 542次阅读
分享 Q
AI摘要
由 AI 生成 · 仅供参考

美国身份验证服务商IDScan确认遭遇数据泄露,超1.5亿张驾照信息被盗,涉及用户隐私与身份安全,引发行业对数据防护能力的关注。

驱动中国9月10日消息,美国身份验证服务商IDScan近日对外确认,公司遭遇一起严重的数据泄露事件,超过1.5亿张驾照信息被不法分子窃取。这一事件迅速引发业界对身份验证行业数据安全能力的广泛质疑,也让海量用户的个人隐私暴露于风险之中。

IDScan是一家专注于身份识别与验证的技术企业,其服务广泛应用于金融机构、共享出行、酒店住宿、零售门店等需要核验客户身份的线下与线上场景。通过扫描证件、比对生物特征等方式,该公司帮助客户完成实名认证流程。正因如此,其数据库中沉淀了海量用户的敏感证件信息,此次泄露的驾照数据便属于此类高价值个人资料。

据IDScan方面披露,攻击者获取的数据集包含约1.5亿张美国驾照的详细信息,涉及持证人的姓名、出生日期、住址、驾照编号以及证件上的照片等。这些信息一旦被恶意利用,可能被用于身份盗用、贷款欺诈、账户接管等犯罪活动,对受害者的信用记录和财产安全构成直接威胁。

目前,IDScan已就事件向相关执法部门和监管机构报告,并启动内部安全调查。公司表示正在配合外部网络安全专家进行取证分析,以确定攻击的具体路径、入侵时间以及是否还有其他数据被一并窃取。同时,IDScan也向受影响用户发出风险提示,建议其密切关注个人信用报告和银行账户动态,警惕可疑的异常操作。

值得注意的是,这并非身份验证行业首次遭遇大规模数据泄露。近年来,随着企业收集和存储的敏感个人信息越来越多,针对此类数据仓库的网络攻击也愈发频繁。安全专家指出,驾照信息属于高价值“身份凭证”类数据,在黑市上的交易价格远高于普通邮箱或账号信息,因此成为黑客的重点攻击目标。

此次事件也暴露出部分身份验证服务商在数据安全防护上的短板。业内人士分析,IDScan作为第三方服务商,其客户遍布多个行业,一旦核心数据库被攻破,影响范围会沿着客户链条迅速扩散。对于依赖此类服务完成实名认证的企业而言,如何评估供应商的安全能力、建立数据泄露应急响应机制,已成为必须正视的课题。

截至目前,IDScan尚未公布具体的攻击手法和泄露数据的完整规模,也未说明是否已向所有受影响用户逐一通知。有法律人士提醒,按照美国多州的数据泄露通知法规,企业应在合理时间内向监管部门和受影响个人披露事件详情,否则可能面临额外的法律处罚。

这一事件再次为整个科技行业敲响警钟:在数字化转型加速的当下,个人身份信息的收集与存储必须建立在足够坚固的安全底座之上。对于用户而言,在无法控制第三方机构安全水平的情况下,主动开启信用监控、定期更换重要账户密码、谨慎授权证件信息,仍是降低自身风险的必要手段。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 4 1 人已评
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录
我要投稿有独家观点或行业线索?向驱动中国投稿,审核采用后署名发布并获积分奖励。 去投稿 ›

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友