संयुक्त राज्य अमेरिका में 153 मिलियन ड्राइवर लाइसेंस स्कैन डार्क वेब पर बेचे जा रहे हैं, और अमेरिकी रक्षा सचिव उनमें से एक हैं

📅 2026-09-03

सार:

"नेक्सस" नामक एक डार्कनेट पहचान सूचना ट्रेडिंग प्लेटफॉर्म ने हाल ही में सार्वजनिक रूप से अमेरिकी और कनाडाई ड्राइवर लाइसेंस की 153 मिलियन से अधिक स्कैन की गई प्रतियां, साथ ही 10 मिलियन से अधिक पहचान दस्तावेज, 3 मिलियन यात्रा दस्तावेज और 579,000 मेडिकल कार्ड बेचना शुरू किया है।

संयुक्त राज्य अमेरिका में लाइसेंस प्राप्त ड्राइवरों की वर्तमान कुल संख्या लगभग 242 मिलियन है, जिसका अर्थ है कि हर तीन अमेरिकी ड्राइवरों में से लगभग दो के पास अपने ड्राइवर के लाइसेंस की स्कैन की गई प्रतियां डार्क वेब शेल्फ़ पर सूचीबद्ध हैं।


रिपोर्ट्स के मुताबिक, सुरक्षा अनुसंधान संगठन क्रेब्सऑनसिक्योरिटी ने पिछले महीने के अंत में एक मुखबिर से सूचना मिलने के बाद जांच में हस्तक्षेप किया। संस्थापक ब्रायन क्रेब्स ने नेक्सस वेबसाइट पर एक रिक्त खोज की, और सिस्टम ने 11.5 मिलियन पृष्ठों के परिणाम लौटाए, प्रत्येक पृष्ठ पर 15 रिकॉर्ड प्रदर्शित किए गए। कुल राशि मूल रूप से हैकर्स द्वारा दावा किए गए 153 मिलियन के अनुरूप थी।

इनमें से अधिकांश स्कैन की गई प्रतियां अमेरिकी ड्राइवर के लाइसेंस हैं, और थोड़ी संख्या में कनाडाई ड्राइवर के लाइसेंस हैं। वे सामान्य ड्राइवर लाइसेंस तक ही सीमित नहीं हैं, बल्कि इसमें वाणिज्यिक ड्राइवर लाइसेंस (सीडीएल), सैन्य और संघीय सरकार कार्मिक प्रमाणन कार्ड (सीएसी) जैसे उच्च-प्राधिकरण दस्तावेज़ भी शामिल हैं।

इससे भी अधिक चौंकाने वाली बात यह है कि डेटाबेस में अमेरिकी रक्षा सचिव पीट हेगसेथ के ड्राइवर के लाइसेंस का एक स्कैन भी दिखाई दिया।

क्रेब्स ने यह भी पाया कि एफबीआई के सहायक निदेशक की पहचान भी शामिल थी। हैकरों ने क्रेब्स के वर्जीनिया ड्राइवर के लाइसेंस के स्कैन का उपयोग "उत्पाद प्रदर्शन नमूने" के रूप में भी किया, जो काफी उत्तेजक था।


गहराई से पता लगाने के बाद, क्रेब्स ने लीक के स्रोत की पहचान IDScan.net के रूप में की, जो न्यू ऑरलियन्स में एक पहचान सत्यापन सेवा प्रदाता है। कंपनी दुनिया भर में 20,000 से अधिक आउटलेट्स को दस्तावेज़ स्कैनिंग और सत्यापन तकनीक प्रदान करती है, हर महीने 21 मिलियन से अधिक सत्यापन अनुरोधों को संसाधित करती है। इसकी ग्राहक सूची में हर्ट्ज़ कार रेंटल, टारगेट, फेडएक्स और सीज़र्स एंटरटेनमेंट जैसी प्रसिद्ध कंपनियां शामिल हैं।

कई पीड़ितों के ड्राइविंग लाइसेंस स्कैन के टाइमस्टैम्प हर्ट्ज़ किराये के काउंटरों पर उनके दस्तावेज़ सौंपने के रिकॉर्ड से सटीक रूप से मेल खाते हैं। क्रेब्स और उनकी मां के ड्राइवर लाइसेंस को एक ही दिन में एक ही हर्ट्ज़ काउंटर पर एक-दूसरे से कुछ सेकंड के भीतर स्कैन किया गया था।


नेक्सस ने दावा किया कि डेटा एक बड़ी पहचान सत्यापन कंपनी में चल रही घुसपैठ से आया है, और खोज के 24 घंटों के भीतर लगभग 400,000 नए ड्राइवर लाइसेंस स्कैन जोड़े गए, जो दर्शाता है कि लीक का स्रोत आज भी डेटा निर्यात हो सकता है। एफबीआई की न्यू ऑरलियन्स शाखा ने मामले की आधिकारिक जांच शुरू कर दी है।

काफ़ी नाटकीय बात यह है कि क्रेब्सऑनसिक्योरिटी की रिपोर्ट प्रकाशित होने के कुछ ही समय बाद, नेक्सस वेबसाइट डार्क वेब से गायब हो गई, और उसकी जगह "सेवा अब उपलब्ध नहीं है" संकेत दिया गया। हालाँकि, सुरक्षा समुदाय आमतौर पर मानता है कि एक बार डेटा डार्कनेट इकोसिस्टम में प्रवाहित हो गया, तो इसे कई बार दोबारा बेचा और कॉपी किया जाएगा। किसी साइट को ऑफ़लाइन करने से जानकारी को लगातार फैलने से नहीं रोका जा सकता है।

स्कैन किए गए ड्राइवर के लाइसेंस खतरनाक होने का कारण यह है कि उनमें नाम, पता, जन्म तिथि, आईडी नंबर, फोटो और यहां तक ​​कि बारकोड जैसी पूरी बायोमेट्रिक और व्यक्तिगत जानकारी होती है, जिसका उपयोग सीधे गलत नामों के तहत खाते खोलने, अन्य प्लेटफार्मों पर पहचान सत्यापन को बायपास करने आदि के लिए किया जा सकता है।

हेगसेथ जैसे वरिष्ठ अधिकारियों के लिए, ड्राइवर के लाइसेंस की जानकारी लीक होने से शारीरिक सुरक्षा जोखिम भी पैदा हो सकता है।

सुरक्षा विशेषज्ञों का सुझाव है कि आम लोग जो अपनी जानकारी लीक होने से चिंतित हैं, उन्हें जल्द से जल्द अपनी क्रेडिट रिपोर्ट को फ्रीज कर देना चाहिए, बैंक खाते में बदलावों की निगरानी करनी चाहिए, मजबूत बहु-कारक प्रमाणीकरण सक्षम करना चाहिए और IdentityTheft.gov के माध्यम से संदिग्ध पहचान की चोरी की रिपोर्ट करनी चाहिए।

यह ध्यान में रखते हुए कि आईडीस्कैन के ग्राहक कार किराये, खुदरा, वित्त और चिकित्सा देखभाल जैसे कई उद्योगों को कवर करते हैं, लगभग हर कोई जो संयुक्त राज्य अमेरिका में रह चुका है और जिसने भौतिक दस्तावेज प्रस्तुत किए हैं, उनके पास अपनी सूचना सुरक्षा स्थिति की जांच करने का कारण है।

संबंधित टैग

टिप्पणियाँ

0/500
Captcha (click to refresh)
कोई टिप्पणी नहीं