Navegación

IDScan es demandada por una supuesta filtración de datos que afecta a 153 millones de conductores.

fuente: https://www.bleepingcomputer.com/news/security/idscan-sued-over-alleged-data-breach-affecting-153-million-drivers/

Se han presentado varias demandas contra la empresa de verificación de identidad IDScan después de que, supuestamente, unos hackers vulneraran el servicio y ofrecieran a la venta más de 153 millones de licencias de conducir.

Varios bufetes de abogados, entre ellos Markovits, Stock & DeMarco y Hall Attorneys, también han iniciado investigaciones sobre posibles demandas colectivas relacionadas con el incidente de seguridad reportado en IDScan.

Brian Krebs informó originalmente el 1 de septiembre que un servicio de robo de identidad en la dark web llamado "Nexus" anunciaba el acceso a más de 153 millones de escaneos de licencias de conducir estadounidenses y canadienses, 10 millones de tarjetas de identificación, 3 millones de documentos de viaje y 579.000 tarjetas médicas.

Krebs verificó las muestras buscando en la base de datos sus propios registros y los de otras personas que habían dado su consentimiento para las verificaciones, y rastreó la filtración hasta IDScan.

IDScan es una empresa de tecnología de verificación de identidad que proporciona soluciones de hardware y software para que las empresas escaneen, autentiquen y extraigan información de documentos de identidad emitidos por el gobierno.

Últimas noticias

14 DE JUNIO, 2026

Hackers vinculados a China crearon una puerta trasera en el software de inicio de sesión de Linux para ocultarse durante casi una década

En lugar de ocultarse en los portátiles y servidores que los defensores vigilan más de cerca, un grupo vinculado a China pasó casi una década escondido dentro d...

Leer artículo
14 DE JUNIO, 2026

Google demanda a una red china de 'smishing' acusada de utilizar la IA Gemini en ataques de 'phishing'

Google informó este viernes que ha emprendido acciones legales contra una red de ciberdelincuencia china, acusándola de utilizar su agente de inteligencia artif...

Leer artículo
13 DE JUNIO, 2026

Una cadena de RCE sin autenticación previa en Splunk Enterprise expone la base de datos con cero autenticación

Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a...

Leer artículo