Un repositorio ilegal con copias digitales de más de 153 millones de licencias de conducir de ciudadanos estadounidenses y canadienses ha sido expuesto para su venta en la Dark Web.
El hallazgo fue realizado por el investigador de seguridad informática Brian Krebs, quien identificó la filtración luego de que los ciberdelincuentes utilizaran una imagen escaneada de su propia licencia como muestra gratuita para promocionar la base de datos. Entre los documentos expuestos se encuentra la licencia de conducir de Pete Hegseth, actual Secretario de Defensa de Estados Unidos.
La comercialización del material se gestionó mediante una plataforma clandestina llamada Nexus, la cual fue anunciada en Exploit, un foro en idioma ruso enfocado en ciberdelincuencia. Además de los permisos de conducir, el paquete de datos puestos en venta incluía más de 10 millones de tarjetas de identificación, alrededor de 3 millones de documentos de viaje e identificaciones internacionales, y cerca de 579.000 tarjetas sanitarias. Tras cobrar notoriedad la alerta de seguridad, la plataforma Nexus interrumpió sus operaciones y permanece inaccesible.
La oficina de la Oficina Federal de Investigación (FBI) en Nueva Orleans inició una pesquisa formal para esclarecer el origen de la brecha de seguridad y determinar las responsabilidades correspondientes. Las verificaciones preliminares señalan que las imágenes provienen de un incidente en los servidores de Idscan, una firma estadounidense especializada en la verificación digital de identidad. La empresa procesa mensualmente más de 21 millones de validaciones para sectores como la hotelería, el alquiler de vehículos, el comercio minorista y el entretenimiento.
Las marcas temporales y las características de las imágenes analizadas —que incluyen capturas en luz infrarroja y ultravioleta— coinciden con los registros que Idscan recopila cuando los usuarios presentan su documentación presencialmente en establecimientos comerciales o agencias de alquiler de autos como Hertz. Los responsables de Nexus afirmaron en sus publicaciones que mantuvieron una extracción constante de datos desde los servidores de la proveedora durante más de un año.
Este incidente se suma a una tendencia creciente de vulnerabilidades en proveedores de verificación de identidad de terceros. En octubre, una brecha similar afectó a la plataforma de mensajería Discord tras el ataque a uno de sus proveedores externos, lo que resultó en la exposición de más de 70.000 documentos oficiales de identidad. Expertos del sector ciberseguridad han advertido sobre el riesgo sistémico de almacenar imágenes completas de documentos físicos, recomendando la adopción de credenciales digitales descentralizadas que minimicen la retención de datos sensibles en bases de datos centralizadas.
Fuente: Web. Editado por CDOL






































