IDScan confirma filtración masiva de datos
La empresa de verificación de identidad IDScan confirmó que una brecha de datos involucró el robo de licencias de conducir de sus sistemas. La compañía, con sede en Louisiana, dio a conocer la información en un aviso en su sitio web, una semana después de que se reportara que el verificador de documentos de identidad había sido vulnerado durante un hackeo que habría durado un año.
Con un diseño modular y una tipografía digital clara, este artículo organiza los datos confirmados sobre el incidente y sus implicaciones.
¿Qué información fue robada?
Según el aviso, los hackers robaron las licencias de conducir desde la nube de la compañía. La información sustraída incluye nombres completos y números de licencia de conducir, junto con números de identidad de otros documentos emitidos por gobiernos, como pasaportes.
IDScan es utilizada por clientes corporativos que van desde locales de entretenimiento hasta dispensarios de cannabis para comprobar y verificar los documentos de identidad de sus clientes.
La cronología de la brecha
El aviso es el primer reconocimiento de la empresa de que había sido hackeada. La compañía había dicho la semana anterior que investigaba un incidente, pero aún no había confirmado una intrusión.
IDScan dijo en su aviso que “recibió información” alrededor del 1 de septiembre sobre una presunta vulneración, el mismo día en que el periodista independiente de ciberseguridad Brian Krebs reportó por primera vez una brecha de datos en IDScan.
El alcance en la dark web
Krebs informó que fue alertado sobre un sitio web en la dark web que permitía a cualquiera buscar la información de licencias de conducir de más de 150 millones de personas que viven en Estados Unidos y Canadá, incluido el acceso a sus fotos. Krebs verificó la autenticidad de los datos examinando su propio registro.
La base de datos también contenía individuos de alto perfil, incluido el Secretario de Defensa de EE. UU., Pete Hegseth, y un investigador de seguridad que también verificó sus datos para el informe de Krebs.

Investigación del Pentágono y el FBI
El Pentágono informó que estaba al tanto de la presunta brecha, y un portavoz del FBI dijo que también investigaba el incidente.
Respuesta de IDScan y datos afectados
IDScan dijo en su sitio web que su investigación está en curso. La declaración de la compañía señaló que, “aunque el acceso completo a la información requería pago” —probablemente en referencia a una demanda de dinero hecha por los hackers para acceder al conjunto completo de datos robados—, la empresa estaba proporcionando un aviso en su sitio web para notificar a las personas potencialmente afectadas.
IDScan no ha dicho cuántas personas están afectadas, pero señala en su sitio web que posee más de 150 millones de registros de licencias de conducir.
IDScan no respondió a una solicitud de comentarios sobre el incidente, incluida la pregunta de si los hackers contactaron a la compañía con una demanda de rescate para no liberar los datos.
Puntos clave
- Empresa: IDScan
- Sede: Louisiana
- Datos robados: nombres completos, números de licencia de conducir, números de pasaportes y otros documentos
- Alcance reportado: más de 150 millones de personas en EE. UU. y Canadá
- Fecha del aviso: alrededor del 1 de septiembre
- Investigación: Pentágono y FBI
La compañía mantiene que su investigación sigue en curso y no ha confirmado si los hackers pidieron un rescate. La filtración subraya los riesgos de seguridad que enfrentan los servicios de verificación de identidad y los millones de personas cuyos documentos quedan expuestos en la dark web.