Voltar
FBI Investiga Serviço Clandestino que Vendeu Mais de 153 Milhões de Carteiras de Habilitação

FBI Investiga Venda Ilegal de 153 Milhões de CNHs em Fórum Clandestino

Aprofundamento CEVIU

Aprofundamento

A revelação de que o serviço Nexus estava vendendo mais de 153 milhões de carteiras de motorista escaneadas, além de milhões de outros documentos de identificação, expõe uma falha crítica na cadeia de confiança dos sistemas de verificação de identidade. A investigação do FBI aponta para a idscan.net, uma fornecedora de tecnologia de validação de IDs que atende a grandes corporações e processa milhões de verificações mensais. A empresa usa tecnologias de escaneamento avançadas, como infravermelho e ultravioleta, que capturam detalhes sensíveis dos documentos.

O modus operandi dos cibercriminosos, que alegavam estar em uma campanha de exfiltração contínua de dados por mais de um ano, destaca a sofisticação dessas operações. Eles não apenas coletaram imagens das CNHs, mas também informações adicionais, como datas e horários de escaneamento. Esses dados, aparentemente obtidos em pontos de contato como locadoras de veículos e dispensários de cannabis, oferecem um panorama detalhado sobre os hábitos dos titulares das CNHs, ampliando as possibilidades de fraude.

O que mudou

Em contraste com vazamentos anteriores, que frequentemente tratavam de dados já comprometidos e comercializados em momentos passados (como visto no caso da AssuranceAmerica em julho de 2026), a situação da idscan.net é mais alarmante. Os criminosos afirmavam uma campanha de exfiltração contínua e ativa, o que significava que novos dados estavam sendo roubados e adicionados ao Nexus em tempo real. A notícia atual mostrou uma resposta quase imediata à exposição: o serviço Nexus foi retirado do ar horas depois da matéria original. Isso demonstra uma evolução na dinâmica de resposta a incidentes, com a exposição pública forçando uma paralisação rápida da operação criminosa.

Por que isso importa

Este incidente abala a confiança em empresas que dependem de verificação de identidade de terceiros. A idscan.net, por exemplo, lista clientes como Hertz e FedEx, o que significa que os dados de milhões de consumidores que interagiram com essas marcas podem ter sido expostos. A violação não afeta apenas a privacidade, mas cria um terreno fértil para roubo de identidade, abertura de crédito fraudulento e outras atividades ilícitas. A CNH, um documento central para a vida cotidiana, torna-se uma porta de entrada para fraudes digitais.

A vulnerabilidade desses sistemas é uma preocupação para cidadãos e governos. Pessoas em programas de proteção a testemunhas ou vítimas de violência doméstica, que buscam anonimato, podem ter suas novas identidades comprometidas por um simples escaneamento. O caso reforça a necessidade urgente de as empresas auditarem rigorosamente seus fornecedores de segurança e implementarem controles de acesso e criptografia mais robustos para dados de identificação.

Linha do tempo

  1. FBI investiga invasão em seus sistemas de escuta telefônica e vigilância.

  2. Agência de Identidade 'Segura' da França investiga violação de 19 milhões de registros.

  3. FBI, Google e Lumen desmantelam rede de cibercrime Outsider, baseada na China.

  4. EUA investigam invasão hacker em rede estratégica de segurança interna (DHS).

  5. Vazamento expõe dados de milhões de carteiras de motorista na AssuranceAmerica.

  6. FBI desarticula plataformas de hacking QScan e QTRouter, usadas em ataques críticos.

  7. FBI investiga venda ilegal de 153 milhões de CNHs pelo serviço Nexus, com provável origem na idscan.net.

Perguntas frequentes

O que era o serviço Nexus?

Nexus era um serviço clandestino anunciado em um fórum russo de cibercrime. Ele comercializava digitalizações de carteiras de motorista e outros documentos de identificação, principalmente dos Estados Unidos e Canadá, totalizando mais de 153 milhões de CNHs e milhões de outros documentos.

Qual a ligação entre idscan.net e o vazamento do Nexus?

Pesquisadores de segurança e o FBI apontaram para a idscan.net, uma empresa de verificação de identidade, como a provável origem dos dados vazados. A empresa, que realiza verificações de IDs para diversas corporações, parece ter tido seus sistemas comprometidos em uma campanha de exfiltração de dados que durou mais de um ano.

Que tipo de dados foi vazado e quais os riscos para as vítimas?

Os dados vazados incluem digitalizações frontais e traseiras de carteiras de motorista, muitas vezes com informações de data e hora do escaneamento. Para as vítimas, o risco é alto, incluindo roubo de identidade, abertura fraudulenta de contas, acesso a serviços e até mesmo exposição de dados para pessoas que buscam anonimato, como as em programas de proteção a testemunhas.

O FBI já havia lidado com incidentes de segurança cibernética em 2026?

Sim, o ano de 2026 foi movimentado para o FBI. A agência investigou uma invasão em seus próprios sistemas de escuta telefônica em março de 2026 e, em agosto de 2026, desarticulou plataformas de hacking. Além disso, participou do desmantelamento de uma grande rede de cibercrime em junho de 2026.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
03 de setembro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser