🔍 Contexte
Source : TechCrunch, publié le 10 septembre 2026. IDScan, société basée en Louisiane spécialisée dans la vérification de documents d’identité, a officiellement confirmé une violation de données massive impliquant le vol de permis de conduire depuis son infrastructure cloud.
🎯 Nature de l’incident
La compromission aurait duré environ un an avant d’être révélée. IDScan a indiqué avoir reçu des informations sur la violation aux alentours du 1er septembre 2026, date à laquelle le journaliste indépendant Brian Krebs a également publié un rapport sur l’incident.
📋 Données compromises
Les informations volées comprennent :
- Noms complets des individus
- Numéros de permis de conduire
- Numéros d’identité issus d’autres documents gouvernementaux (passeports)
- Photos associées aux documents
Le volume total dépasse 150 millions d’enregistrements concernant des résidents des États-Unis et du Canada.
🌐 Exposition des données
Krebs a signalé l’existence d’un site sur le dark web permettant à quiconque de rechercher les informations de permis de conduire de plus de 150 millions de personnes. L’authenticité des données a été vérifiée par Krebs lui-même ainsi que par un chercheur en sécurité. Parmi les personnes dont les données sont exposées figure le Secrétaire américain à la Défense Pete Hegseth.
💰 Dimension financière
IDScan mentionne que « l’accès complet aux informations nécessitait un paiement », suggérant une demande de rançon ou de paiement de la part des attaquants pour accéder à l’intégralité des données volées.
🏛️ Réponse institutionnelle
- Le Pentagone a confirmé être au courant de la violation suspectée
- Le FBI a indiqué mener une enquête sur l’incident
- IDScan n’a pas précisé le nombre exact de victimes mais reconnaît détenir plus de 150 millions d’enregistrements
📰 Nature de l’article
Il s’agit d’un article de presse spécialisée rapportant la confirmation officielle d’un incident de sécurité majeur, avec pour but principal d’informer sur l’étendue de la violation et les réactions des autorités compétentes.
🧠 TTPs et IOCs détectés
TTP
- T1530 — Data from Cloud Storage (Collection)
- T1567 — Exfiltration Over Web Service (Exfiltration)
🟡 Indice de vérification factuelle : 53/100 (moyenne)
- ✅ techcrunch.com — source reconnue (liste interne) (20pts)
- ✅ 3679 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 2 TTP(s) MITRE (8pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://techcrunch.com/2026/09/10/id-verification-giant-idscan-confirms-data-breach-with-more-than-150-million-drivers-licenses-stolen/