image

ID-verificatiedienst IDScan lekt rijbewijzen van 150 miljoen mensen

donderdag 10 september 2026, 17:31 door Redactie, 14 reacties

De Amerikaanse ID-verificatiedienst IDScan heeft de rijbewijzen van ruim honderdvijftig miljoen mensen in de Verenigde Staten en Canada gelekt. De gegevens werden door criminelen gestolen en op internet aangeboden. Naast rijbewijzen gaat het ook om scans van tien miljoen identiteitskaarten en meer dan drie miljoen reisdocumenten en/of internationale identiteitsbewijzen.

IDScan voert voer allerlei ondernemingen identiteitsverificatie uit, waaronder Fortune 500-bedrijven. Klanten of gebruikers van deze bedrijven moeten dan hun identiteitsbewijs uploaden. IDScan biedt ook diensten voor leeftijdsverificatie. Begin deze maand berichtte it-journalist Brian Krebs over een cybercrimeforum dat beweerde de scans van 170 miljoen identiteitsdocumenten in bezit te hebben. De scans zouden over een periode van meer dan een jaar zijn verzameld.

Op basis van aangetroffen gegevens werd gewezen naar IDScan als bron van de gestolen identiteitsbewijzen. Het bedrijf is nu met een verklaring gekomen waarin het laat weten dat aanvallers "bepaalde klantgegevens" uit de IDScan.net-cloud hebben gestolen. Het gaat daarbij ook om rijbewijzen en andere identiteitsinformatie. Het onderzoek naar het incident loopt nog. Zo is onbekend hoe de aanvallers toegang tot de informatie konden krijgen. IDScan zegt dat het alle gedupeerden gaat informeren. Die worden ook opgeroepen om alert te zijn op identiteitsdiefstal en fraude. Verdere details zijn op dit moment niet gegeven.

Reacties (14)
10-09-2026, 17:53 door Anoniem
Zucht... en maar deze dienste opdringen.
What could possibly go wrong.

Banken, overheden, overal. Iedereen loopt deze diensten te gebruiken door de KYC's die door de overheden worden opgedrongen.

Is de mensheid nu echt zo ontiegelijk dom?
Wat een rotwereld leven we.

En blijkbaar worden die kopieen dus ook niet weggegooid na identificatie.

Een regel die altijd opgaat: alle info die je deelt lekt een keer uit.
10-09-2026, 17:55 door Anoniem
Het gaat over meer dan rijbewijzen volgens dit en het verwezen artikel..
kop klopt bijna...
10-09-2026, 18:52 door Anoniem
Meer digi-drammen. Meer. Meer. Meer.
What could possibly go wrong?!

De Nederlands Roverheid doet er braaf aan mee met al hun ID gezeur bij banken en weet ik wie. De burgers? Die zijn gewoon het bokje. Tussen nu en 5 jaar ook in Nederland. En de slachtoffers? Die zoeken het maar uit. Want de overheid is er niet voor jou. Jij bent er uitsluitend en alleen voor de overheid.
10-09-2026, 20:25 door Anoniem
(3rd party) online identification.

What could possibly go wrong ... ... ...

Laten we onze buik alvast maar nat maken als heel europa straks verplicht aan de leeftijds-identificatie moet van onze politici.
Dit is ons voorland.
10-09-2026, 20:42 door Anoniem
Luister de Hacking Humans podcast van 10 sept - daar leggen ze uit hoe ze erachter zijn gekomen
10-09-2026, 21:55 door Anoniem
En uh waarom worden deze zeer gevoelige gegevens na verificatie niet verwijderd?!?!
11-09-2026, 08:44 door Anoniem
Heel verdrietig dit . .
11-09-2026, 09:15 door Anoniem
Ik denk dat we ons geen zorgen meer hoeven te maken, alles nu toch wel op straat.
11-09-2026, 09:47 door Anoniem
Door Anoniem: En uh waarom worden deze zeer gevoelige gegevens na verificatie niet verwijderd?!?!
De scans zouden over een periode van meer dan een jaar zijn verzameld.
Als je als aanvaller zo lang kunt meekijken is er iets goed mis. Maar het verwijderen van de gegevens door IDScan na een week of maand had nauwelijks verschil gemaakt; de aanvallers streamen de nieuwe scans voordat ze verwijderd worden.
11-09-2026, 09:56 door Anoniem
Door Anoniem: En uh waarom worden deze zeer gevoelige gegevens na verificatie niet verwijderd?!?!
Kijk naar de kreet waarmee ze hun homepage beginnen:
ID fraud prevention at scale

Our identity verification models are trained on hundreds of millions of identity documents – to catch fake IDs and synthetic identities that other systems miss.
Hoe kom je aan honderden miljoenen scans van identiteitsbewijzen om je modellen mee te trainen? Door de scans die je maakt te bewaren en te gebruiken voor die training, en steeds opnieuw te gebruiken als je de modellen aanpast aan nieuwe ontwikkelingen. En als je nieuwe/aangepaste modellen wil testen dan heb je naast de trainingsdata ook testdata nodig waarvan al was vastgesteld of het echt was of niet.

Als die scans uit de IDScan.net-cloud zijn ontvreemd dan worden ze kennelijk in de cloud bewaard, benaderbaar in een vorm die bruikbaar is voor een aanvaller: onversleuteld.

Ik snap wel dat ze die data nodig hebben om te kunnen doen wat ze doen. Ik ben er een stuk minder gerust op dat ze dat wel moeten doen als ze die data niet goed weten te beveiligen en mogelijk zelfs niet door hebben dat ze voor het veilig houden van een enorme hoeveelheid gevoelige data ook een enorme hoop moeite over moeten hebben.
11-09-2026, 11:40 door Anoniem
Door Anoniem: En uh waarom worden deze zeer gevoelige gegevens na verificatie niet verwijderd?!?!

Omdat het Amerikanen zijn.
Omdat het informatie is, die ook voor andere doelen hergebruikt zou kunnen worden.

"voor het geval je je nog een keer moet identificeren". (je weet maar nooit, zullen ze daar zeggen)
11-09-2026, 14:24 door Anoniem
In Nederland bestaat ook zo'n bedrijf : AMP-groep
https://ampgroep.nl/diensten/identificatiediensten-online-en-op-locatie/
Het werkt voor overheden, banken en instellingen.

ASN-bank werkt ook met dit bedrijf wanneer je een nieuwe bankrekening opent
en je kunt niet gebruik maken van de ASN-bankapp :
https://www.asnbank.nl/betalen/asn-bankrekening/openen-rekening-amp.html

In de voorwaarden van ASN staat doodleuk ' we hebben geen verantwoording voor diensten van derde partijen'

Nu nog een 'hack' of gestolen door een medewerker met financiele problemen en de data incl. BSN staat te koop op internet.

We hebben het toch ook gezien met corona, toen de inhuur-krachten bij de GGZ een compete kopie maakten
van de dataset persoonsgegevens incl. BSN en DNA-test.
11-09-2026, 16:14 door Anoniem
let op let op, wij maken puin, u ruimt het maar op!
11-09-2026, 23:23 door Anoniem
Ach, wat zijn nou 150.000.000 mensen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.