📰 Source : PCMag UK, publié le 3 septembre 2026. L’article rapporte les suites judiciaires d’une fuite massive de données impliquant la société IDScan.net, basée à La Nouvelle-Orléans (Louisiane, États-Unis).
🔍 Contexte de l’incident Selon le journaliste spécialisé Brian Krebs, IDScan.net serait à l’origine d’un site dark web nommé Nexus, qui proposait à la vente l’accès à plus de 153 millions de permis de conduire issus des États-Unis et du Canada. IDScan.net fournit des services de vérification d’identité à de nombreux clients, dont Hertz, GameStop et FedEx, et traite plus de 21 millions de vérifications par mois.
⚖️ Réponse judiciaire Quatre recours collectifs ont été déposés le mercredi suivant la révélation, devant le tribunal fédéral du district est de Louisiane. Les plaignants, originaires de Californie, Floride, Géorgie et Louisiane, estiment avoir utilisé les services d’IDScan via des clients tels que Hertz ou Thrifty Car Rental. Les poursuites allèguent :
- Une violation des directives de la FTC (Federal Trade Commission) sur la protection des données sensibles
- Une demande de dommages et intérêts
- Une injonction pour renforcer les mesures de sécurité
🌐 État du site Nexus Le site Nexus, accessible sur le dark web, a été fermé par l’acteur malveillant. Toutefois, l’article souligne que les données pourraient être revendues via d’autres canaux ou un nouveau site.
🏛️ Réponse des autorités Le FBI a confirmé à PCMag être en train d’examiner l’incident, sans fournir de détails supplémentaires en raison de l’enquête en cours. IDScan.net n’a pas répondu aux demandes de commentaires.
📌 Type d’article : Article de presse spécialisée relatant les conséquences judiciaires et institutionnelles d’une fuite de données massive, avec pour but d’informer sur l’ampleur de l’incident et les recours engagés.
🧠 TTPs et IOCs détectés
TTP
- T1567 — Exfiltration Over Web Service (Exfiltration)
🔴 Indice de vérification factuelle : 33/100 (basse)
- ⬜ uk.pcmag.com — source non référencée (0pts)
- ✅ 5822 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 1 TTP(s) MITRE (8pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://uk.pcmag.com/security/167067/company-tied-to-breach-of-153m-drivers-licenses-hit-with-multiple-lawsuits