Hack Alerta

153 milhões de imagens de carteiras de motorista oferecidas na dark web

Criminosos oferecem 153 milhões de imagens de carteiras de motorista na dark web, provavelmente roubadas da IDScan.net, elevando riscos de fraude de identidade e exigindo ações imediatas de proteção.

Criminosos cibernéticos estão oferecendo digitalmente digitalizadas de carteiras de motorista dos Estados Unidos e do Canadá na dark web, provavelmente roubadas da plataforma IDScan.net. Este vazamento massivo representa uma ameaça significativa à privacidade e segurança de identidade de milhões de indivíduos, facilitando fraudes de identidade e acesso não autorizado a serviços financeiros e governamentais.

Origem do vazamento e escala

A análise preliminar indica que o conjunto de dados comprometeu aproximadamente 153 milhões de registros. A fonte provável é a IDScan.net, uma plataforma que permite a verificação de documentos de identidade. A exposição desses dados sugere uma falha de segurança crítica na infraestrutura de armazenamento ou processamento de dados sensíveis da empresa.

Os dados incluem imagens digitais de documentos de identidade, que contêm informações pessoais sensíveis como nome completo, data de nascimento, endereço e número da carteira de motorista. A disponibilidade desses dados em mercados clandestinos facilita a criação de identidades falsas sofisticadas, que são difíceis de detectar por sistemas de verificação tradicionais.

Riscos de fraude de identidade

O uso de carteiras de motorista roubadas para fraude de identidade é uma prática crescente entre grupos criminosos. Com esses documentos, os atacantes podem abrir contas bancárias, solicitar empréstimos, obter serviços de telecomunicações e acessar sistemas governamentais em nome das vítimas.

A combinação de dados de identidade com outras informações vazadas em breaches anteriores pode permitir ataques de engenharia social altamente direcionados. Criminosos podem usar essas informações para contornar verificações de segurança baseadas em perguntas de conhecimento, que dependem de dados pessoais estáticos.

Monitoramento e proteção de dados

Para os indivíduos afetados, a recomendação imediata é monitorar extratos bancários e relatórios de crédito em busca de atividades suspeitas. A implementação de monitoramento de crédito e alertas de fraude é essencial para detectar tentativas de uso indevido de identidade precocemente.

Organizações que utilizam dados de identidade para verificação de clientes devem revisar seus processos de autenticação. A adoção de métodos de verificação multifator e biometria pode mitigar o risco de uso de documentos roubados para acesso não autorizado.

Implicações regulatórias e LGPD

No Brasil, a Lei Geral de Proteção de Dados (LGPD) exige que as organizações notifiquem incidentes de segurança que possam causar risco ou dano relevante aos titulares. Embora este vazamento envolva dados internacionais, empresas brasileiras que utilizam a IDScan.net para verificação de clientes podem estar sujeitas a obrigações de notificação se houver exposição de dados de titulares brasileiros.

A ANPD (Autoridade Nacional de Proteção de Dados) pode exigir investigações sobre como os dados foram processados e armazenados. A falta de medidas de segurança adequadas pode resultar em multas significativas e danos reputacionais severos.

O que fazer agora

Administradores de segurança devem revisar os logs de acesso a sistemas de verificação de identidade para detectar padrões anômalos. A implementação de controles de acesso rigorosos e a criptografia de dados em repouso e em trânsito são medidas críticas para prevenir futuros vazamentos.

Para usuários finais, a alteração de senhas e a ativação de autenticação de dois fatores em todas as contas que utilizam dados pessoais como credenciais são passos imediatos recomendados.


Baseado em publicação original de SecurityWeek
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.