كشفت تقارير أمنية عن وقوع واحدة من أكبر عمليات تسريب البيانات الشخصية، طالت أكثر من 153 مليون رخصة قيادة وبطاقة طبية ووثيقة سفر للمواطنين في الولايات المتحدة وكندا، حيث عُرضت البيانات المسروقة للبيع على شبكة الإنترنت المظلم عبر خدمة تُعرف باسم Nexus.
وتشير الشبهات إلى أن التسريب نجم عن اختراق استهدف شركة IDScan.net المتخصصة في خدمات التحقق من الهوية ومسح المستندات ضوئياً، والتي تعتمد عليها علامات تجارية عالمية كبرى مثل Hertz وTarget وFedEx، بالإضافة إلى أكثر من 20 ألف موقع حول العالم.

تفاصيل الواقعة والتحقيقات الجارية
• طبيعة البيانات المسربة: شملت البيانات نسخاً ممسوحة ضوئياً (Scanned Copies) عالية الدقة لوثائق الهوية، تتضمن الأسماء الكاملة، أرقام الهويات، العناوين، وتفاصيل شخصية شديدة الحساسية تزيد من مخاطر الاحتيال وانتحال الشخصية.

• تحرك السلطات: بدأ مكتب التحقيقات الفيدرالي الأمريكي (FBI) تحقيقاً رسمياً للكشف عن مصدر التسريب والجهة القائمة عليه، بالتزامن مع قيام خدمة Nexus بإزالة قائمة بيع الوثائق من الإنترنت المظلم.

• تأكيد الإصابة: اكتشف الصحفي المتخصص في الأمن السيبراني برايان كريبس أن قاعد البيانات المسربة تضم نسختين من رخصة قيادته ورخص عدد من أفراد عائلته وأصدقائه.
طرق الوقاية والحد من مخاطر انتحال الشخصية
الإجراء                                          التفاصيل والتوصيات الأمنية
تقليل المسح الضوئي                 الامتناع عن السماح للمؤسسات والشركات بمسح رخصة القيادة ضوئياً إلا في حالات الضرورة القصوى.
تجميد الائتمان (Credit Freeze)   التواصل مع وكالات الائتمان لتجميد السجل المالي لمنع فتح حسابات أو قروض باسمك.
الإبلاغ الفوري                             تقديم بلاغ لدى لجنة التجارة الفيدرالية الأمريكية (FTC) في حال الشك في استغلال البيانات.
الأمان الرقمي                            استخدام كلمات مرور قوية وغير مكررة، وتفعيل التحقق بخطوتين، والحذر من رسائل التصيد الاحتيالي.