IDScan, compañía especializada en verificación de identidad, enfrenta múltiples demandas después de que presuntos hackers accedieran a su servicio y ofrecieran vender más de 153 millones de licencias de conducir. Bufetes de abogados como Markovits, Stock & DeMarco y Hall Attorneys han iniciado investigaciones para posibles acciones colectivas relacionadas con el incidente de seguridad reportado.
El periodista Brian Krebs informó el 1 de septiembre que un servicio de robo de identidad en la dark web, llamado 'Nexus', anunciaba acceso a más de 153 millones de escaneos de licencias de conducir de EE. UU. y Canadá, junto con 10 millones de tarjetas de identificación, 3 millones de documentos de viaje y 579,000 tarjetas médicas. Krebs verificó las muestras buscando sus propios datos y los de otras personas que consintieron la verificación, y rastreó la filtración hasta IDScan.
IDScan ofrece soluciones tecnológicas de hardware y software para que las empresas escaneen, autentiquen y extraigan información de documentos de identidad gubernamentales. Sus sistemas se utilizan en Estados Unidos en empresas de alquiler de automóviles, minoristas, tiendas de armas, instituciones financieras, dispensarios de cannabis y establecimientos hoteleros.
Hasta el momento, la compañía no ha publicado declaraciones sobre estas acusaciones ni ha respondido a las solicitudes de comentarios de BleepingComputer. No está claro si los sistemas de IDScan fueron comprometidos o el número exacto de personas afectadas.
Krebs también informó que la oficina del FBI en Nueva Orleans ha abierto una investigación sobre el incidente, lo que Reuters confirmó de forma independiente. Al momento de la publicación, la agencia no ha emitido un comunicado oficial ni ha respondido a las solicitudes de confirmación. El servicio ilegal 'Nexus' ya no está en línea, pero los ciberdelincuentes aún tienen acceso a la base de datos.
Las demandas se presentaron en Luisiana, donde IDScan tiene su sede, y alegan que la empresa no protegió adecuadamente la información de sus clientes, como la compañía global de alquiler de automóviles Hertz. Según Markovits, Stock & DeMarco, IDScan comenzó a notificar a algunos clientes comerciales alrededor del 1 de septiembre. El bufete afirma que las personas cuyos documentos de identidad fueron escaneados a través de negocios que usan los sistemas de IDScan podrían verse afectadas y busca posibles reclamantes para un caso colectivo.
Dada la escala potencial del incidente, es posible que se presenten demandas adicionales, incluidas acciones colectivas, y que los casos relacionados se consoliden en litigios multidistritales. Los fiscales generales estatales y los reguladores federales podrían iniciar investigaciones o acciones de cumplimiento por separado, como ha ocurrido con filtraciones de datos de gran escala en el pasado reciente, incluidas las de 23andMe, Marriott y Equifax.

















Deja una respuesta