IDScan confirmó que hackers sustrajeron licencias de conducir y otros identificadores desde su nube, en una filtración que podría involucrar más de 150 millones de registros de Estados Unidos y Canadá. El caso, investigado también por el FBI, expone la magnitud del riesgo que enfrentan las plataformas que concentran documentos personales para verificar identidades.
***
- IDScan reconoció que los atacantes robaron licencias de conducir, nombres completos y números de documentos desde la nube de la empresa.
- Brian Krebs reportó un sitio en la dark web con datos de más de 150 millones de personas de Estados Unidos y Canadá, incluidas fotografías.
- El Pentágono y el FBI conocieron el incidente, mientras IDScan mantiene abierta su investigación y aún no informa cuántas personas resultaron afectadas.
🚨 IDScan confirma hackeo de datos de identidad
Robaron licencias, nombres y números de documentos desde su nube.
Una base en la dark web podría incluir más de 150 millones de personas de EE. UU. y Canadá, con fotos.
FBI y Pentágono investigan. El alcance sigue sin… pic.twitter.com/VteVzbjBXt
— Diario฿itcoin (@DiarioBitcoin) September 10, 2026
IDScan confirmó que una filtración de datos permitió a hackers sustraer licencias de conducir almacenadas en la nube de la compañía, una semana después de que surgieran los primeros reportes sobre el incidente. La empresa no ha precisado cuántas personas resultaron afectadas, pero indica que custodia más de 150 millones de registros de licencias de conducir, una magnitud que convierte el caso en uno de los episodios más sensibles de exposición de identidades reportados recientemente.
La información comprometida incluye nombres completos y números de licencia de conducir, además de números de identidad asociados con otros documentos emitidos por gobiernos, como pasaportes. IDScan, con sede en Luisiana, presta servicios a clientes corporativos que van desde recintos de entretenimiento hasta dispensarios de cannabis, por lo que sus sistemas funcionan como una pieza de infraestructura para comprobar la identidad de consumidores y visitantes.
La empresa reconoce la intrusión
El aviso publicado por IDScan representa el primer reconocimiento público de que sus sistemas fueron hackeados. La compañía había comunicado la semana anterior que investigaba un incidente, aunque en ese momento todavía no confirmaba que una intrusión hubiera permitido acceder a sus datos.
Según explicó la empresa, recibió información sobre una supuesta vulneración alrededor del 1 de septiembre, la misma fecha en que el periodista independiente de ciberseguridad Brian Krebs informó inicialmente sobre la filtración. El reporte describió un sitio disponible en la dark web que permitía buscar datos de licencias de conducir pertenecientes a más de 150 millones de personas que viven en Estados Unidos y Canadá.
El sitio también ofrecía acceso a fotografías vinculadas con esos documentos, un elemento que eleva la sensibilidad del incidente porque combina identificadores escritos con imágenes de sus titulares. Krebs verificó la autenticidad de la información al consultar su propio registro, una comprobación que aportó evidencia directa sobre la procedencia de los datos publicados.
La base expuesta incluía además información de personas de alto perfil, entre ellas Pete Hegseth, identificado en la noticia como secretario de Defensa de Estados Unidos. Un investigador de seguridad también revisó sus propios datos dentro de la plataforma descrita por Krebs, mientras las autoridades estadounidenses comenzaron a prestar atención al alcance potencial del caso.
Investigación y alcance de los datos
El Pentágono dijo que conocía la presunta filtración, y un portavoz del FBI señaló que esa agencia también investigaba el incidente. La participación de ambas instituciones refleja que el problema no se limita a una disputa comercial entre una empresa tecnológica y sus clientes, especialmente porque los registros podrían corresponder a ciudadanos de dos países y contener documentos utilizados para validar identidades.
IDScan mantiene abierta su propia investigación y no ha divulgado una cifra definitiva de personas comprometidas. La empresa sí señala en su sitio web que conserva más de 150 millones de registros de licencias de conducir, pero esa referencia no demuestra por sí sola que cada registro haya sido descargado por los atacantes ni que todos formen parte del mismo conjunto publicado.
La compañía también indicó que el acceso completo a la información requería un pago, una descripción que probablemente alude a una exigencia económica de los hackers para permitir la consulta del caché completo de datos robados. Sin embargo, IDScan no confirmó que hubiera recibido una demanda de rescate ni explicó si negoció con los responsables para evitar la publicación de la información.
TechCrunch informó que IDScan no respondió a sus solicitudes de comentarios sobre el incidente, incluida la pregunta sobre un posible intento de extorsión. Mientras la investigación continúa, el caso deja pendiente determinar cuándo comenzó el acceso no autorizado, qué cantidad de datos salió realmente de la nube y qué medidas deberán adoptar la empresa y sus clientes frente a los registros potencialmente expuestos.
La filtración también muestra por qué los servicios de verificación de identidad concentran un riesgo particularmente alto: una sola plataforma puede reunir nombres, números de documentos y fotografías de millones de personas. Cuando esa información queda disponible para búsquedas externas, los afectados enfrentan una exposición que no se limita a una contraseña comprometida, porque los documentos oficiales resultan mucho más difíciles de reemplazar y sus datos pueden reutilizarse durante largos periodos.
Por ahora, IDScan optó por publicar un aviso para notificar a las personas que podrían estar afectadas, aunque todavía no identifica públicamente a cada grupo involucrado. La empresa deberá aclarar el alcance de la intrusión, el periodo durante el cual los atacantes tuvieron acceso y la relación entre la base anunciada en la dark web y los más de 150 millones de registros que afirma custodiar.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Estados Unidos
Amazon lleva la publicidad de OpenAI directamente a ChatGPT
Capital de Riesgo
Mach Industries duplica su valoración hasta USD $3.700 millones en solo tres meses
Bitcoin
Investigadores reducen a la mitad el costo cuántico de atacar Bitcoin y Ethereum
Canadá