شركة IDScan تؤكد اختراق بياناتها وسرقة أكثر من 150 مليون رخصة قيادة

أكدت شركة IDScan الأمريكية للتحقق من الهوية الرقمية تعرضها لاختراق ضخم أسفر عن سرقة أكثر من 150 مليون سجل لرخص القيادة وبيانات جوازات السفر، فيما يحقق مكتب التحقيقات الفيدرالي في الحادثة.

تحرير
ألمعي · هيئة التحرير
النشر
١١ سبتمبر ٢٠٢٦
المصدر
TechCrunch ↗
القراءات
١
الوقت
قراءة 3 دقائق
صورة رخصة قيادة أمريكية تُجسّد الاختراق الضخم الذي طال بيانات الهوية

أكدت شركة IDScan، المتخصصة في خدمات التحقق من الهوية ومقرها ولاية لويزيانا الأمريكية، تعرضها لاختراق أمني ضخم أسفر عن سرقة بيانات أكثر من 150 مليون رخصة قيادة، في واحدة من أكبر حوادث اختراق البيانات التي تمس المعلومات الشخصية التعريفية في تاريخ الولايات المتحدة. وجاء تأكيد الشركة الرسمي في العاشر من سبتمبر 2026، بعد نحو عشرة أيام من الكشف الأول عن الحادثة.

تأسست شركة IDScan لتقديم حلول التحقق من الهوية الرقمية لعدد واسع من القطاعات، من بينها أماكن الترفيه والملاهي الليلية ومحلات بيع القنب الطبي والشركات الكبرى، إذ تعتمد على مسح وثائق الهوية الرسمية للتحقق من أعمار الزبائن وهوياتهم. وتكشف الحادثة عن حجم الخطر الذي يمثله تركّز كميات ضخمة من البيانات البيومترية والمعلومات الشخصية التعريفية في أنظمة تجارية قد لا تحظى بمستوى كافٍ من الأمن السيبراني.

نُشرت أولى التقارير حول هذا الاختراق في الأول من سبتمبر 2026 على يد الصحفي المتخصص في الأمن السيبراني بريان كريبس، استناداً إلى قاعدة بيانات ظهرت على الويب المظلم تتيح البحث في السجلات المسروقة. وتضم البيانات المسربة معلومات حساسة للغاية، تشمل الأسماء الكاملة وأرقام رخص القيادة وأرقام الهوية المستخرجة من وثائق رسمية كجوازات السفر، فضلاً عن صور شخصية تُشكّل جزءاً من البيانات البيومترية للأفراد، وذلك لملايين المواطنين الأمريكيين والكنديين. ويُدرج خبراء الأمن السيبراني هذا الحادث ضمن أخطر حالات تسريب البيانات بسبب طبيعة المعلومات التي يتعذر على الضحايا تغييرها أو إلغاؤها بعد تسريبها.

أفادت تقارير بأن من بين الأفراد الذين تأكد وجود بياناتهم في قاعدة البيانات المسروقة وزير الدفاع الأمريكي بيت هيغسيث، وهو ما وثّقه باحثون في الأمن السيبراني بعد التحقق المباشر. وأشار بيان شركة IDScan إلى أن الوصول الكامل إلى المعلومات كان يستلزم الدفع، مما يوحي بأن الجهة المهاجمة طالبت بفدية مالية مقابل الوصول إلى البيانات المسروقة، في نمط يُذكّر بأسلوب عمل مجموعات برمجيات الفدية. غير أن الشركة رفضت الإفصاح عن تفاصيل أي تواصل بشأن الفدية أو الإعلان عن العدد الدقيق للأفراد المتضررين، مكتفيةً بالإشارة إلى أن تحقيقها الداخلي لا يزال جارياً.

على الصعيد الرسمي، أعلنت وزارة الدفاع الأمريكية علمها بالاختراق المشتبه به، فيما بدأ مكتب التحقيقات الفيدرالي تحقيقاً رسمياً في الحادثة. ولم تُصدر الجهات الحكومية حتى الآن أي بيان تفصيلي حول خطوات الاستجابة الجارية أو مآلات التحقيق.

تكتسب هذه الحادثة أهمية بالغة في ظل حجم البيانات المسربة وطبيعتها الحساسة. فخلافاً لاختراقات البريد الإلكتروني أو كلمات المرور، فإن تسريب البيانات المتعلقة برخص القيادة والبيانات البيومترية يُلحق ضرراً دائماً لا يمكن إصلاحه؛ إذ لا يستطيع الضحايا تغيير أرقام هوياتهم أو صورهم بالسهولة ذاتها التي يغيرون بها كلمات مرورهم. ويُفتح هذا الاختراق الباب واسعاً أمام مخاطر جسيمة تشمل الاحتيال في الهوية وانتحال الشخصية على نطاق واسع، وهي جرائم يصعب اكتشافها والتصدي لها بعد وقوعها.

تُعيد هذه الحادثة إلى الواجهة نقاشاً مُلحّاً حول حوكمة البيانات الشخصية والرقابة على الشركات التي تجمع كميات ضخمة من المعلومات الشخصية التعريفية في إطار الخدمات التجارية. ولم تكن هذه المرة الأولى التي تتعرض فيها شركات التحقق من الهوية الرقمية لاختراقات أمنية، غير أن الحجم الاستثنائي لهذه الحادثة يجعل منها علامةً فارقة. ويرى خبراء الأمن السيبراني أن عمليات تسريب البيانات على هذا النطاق تستدعي تشريعات أكثر صرامة تُلزم الشركات بمعايير الحماية وتُحدد مدد الاحتفاظ بالبيانات الحساسة وتفرض إجراءات واضحة للإخطار الفوري في حالات الاختراق.

يتقاطع هذا الاختراق مع مخاوف مباشرة للجاليات العربية في أمريكا الشمالية والمقيمين في دول الخليج الحاملين لرخص قيادة أمريكية أو كندية؛ وتشير إحصاءات مجلس الجاليات الأمريكية العربية إلى أن أكثر من ثلاثة ملايين مواطن من أصل عربي يقيمون في الولايات المتحدة وحدها، يُشكّلون جزءاً من الضحايا المحتملين. فضلاً عن ذلك، تدفع دول الخليج نحو منظومات تحقق رقمي متطورة—كهوية الإمارات ونظام أبشر السعودي—مما يجعل درس هذا الاختراق ضرورياً لمتخصصي الأمن السيبراني وصانعي السياسات في المنطقة.

وفي ضوء هذا الاختراق، يُوصي الخبراء الأفرادَ المقيمين في الولايات المتحدة وكندا بمراقبة حساباتهم المصرفية وتقارير الائتمان الخاصة بهم بصفة منتظمة، والتحقق من أي نشاط مريب قد يُشير إلى محاولات سرقة الهوية أو عمليات الاحتيال. كما يُنصح بتفعيل خيار تجميد الائتمان لدى مكاتب الائتمان كإجراء وقائي يُقيّد فتح حسابات جديدة باسم الضحية المحتملة، ريثما تتضح نتائج التحقيقات الجارية.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

تصور للمعالج الضوئي العصبي المستخدم لكشف مقاطع فيديو التزييف العميق

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%

باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

ScienceDaily
تصوير فني لأسراب الذكاء الاصطناعي المتشابكة تحمي الشبكات السيبرانية

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي

مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

TechCrunch
مارك تشين، كبير مسؤولي الأبحاث في OpenAI

كبير باحثي OpenAI يدافع عن سلامة النماذج بعد اختراق Hugging Face

مارك تشين، كبير مسؤولي الأبحاث في OpenAI، يرد على تداعيات اختراق عوامل الذكاء الاصطناعي لمنصة Hugging Face، ويشرح إجراءات السلامة الجديدة ومراقبة التدريب التي تبنتها الشركة.

MIT Technology Review
صورة جوية لمبنى البنتاغون، مقر وزارة الدفاع الأمريكية

اختراق استمر تسعة أشهر يكشف بيانات ملايين من عسكريي الجيش الأمريكي

أبلغت وزارة الدفاع الأمريكية ملايين العسكريين الحاليين والسابقين بأن بياناتهم الشخصية، بما فيها أرقام الضمان الاجتماعي، سُرقت عبر ثغرة في نظام لمشاركة الملفات.

TechCrunch
لوحة تحكم رقمية داخل سيارة حديثة متصلة بالإنترنت

دراسة: سيارتك وتطبيقها قد يشاركان بياناتك مع شركات التقنية الكبرى

كشفت دراسة من جامعة نورث إيسترن أن 19 من 21 سيارة حديثة ترسل بيانات إلى أطراف ثالثة كـGoogle وMeta وMicrosoft، وأن التطبيقات المرافقة تضاعف هذا التعرض، بما يشمل بيانات موقع دقيقة ومعلومات شخصية حساسة.

TechCrunch
رسم توضيحي يمثل اختراق بيانات إلكتروني

الشرطة الهولندية تعتقل قرصان ShinyHunters بتهمة التخطيط لجريمتي قتل

اعتقلت السلطات الهولندية مديراً تقنياً يُشتبه بانتمائه لمجموعة ShinyHunters المتهمة باختراق 140 مؤسسة، بعد العثور على معلومات تخص مخططين لجريمتي قتل على حاسوبه.

TechCrunch