Skip to content
Fuite de donnéesEn cours

IDScan.net confirme une fuite exposant plus de 150 millions de permis de conduire

Le fournisseur de vérification d'identité IDScan.net a confirmé que des attaquants avaient dérobé plus de 150 millions de dossiers de permis de conduire et de pièces d'identité de ses systèmes cloud, après que les données ont été mises en vente sur un site du dark web permettant de rechercher n'importe quel individu aux États-Unis et au Canada.

Victime
IDScan.net
données
150.0M

Le 10 septembre 2026, IDScan.net — une entreprise de vérification d'identité basée en Louisiane qui traite les contrôles de pièces d'identité pour les loueurs de voitures, les commerçants et les dispensaires de cannabis — a confirmé que des attaquants avaient dérobé plus de 150 millions de dossiers de permis de conduire et de pièces d'identité de ses systèmes cloud. Les données volées comprenaient les noms complets et les numéros de permis de conduire, ainsi que des numéros d'identité issus d'autres documents officiels tels que des passeports, et les photographies associées aux permis.

La fuite a été mise au jour aux alentours du 1er septembre 2026, lorsque le journaliste spécialisé Brian Krebs a signalé la découverte d'un site du dark web permettant à quiconque de consulter les informations de permis de conduire de plus de 150 millions de personnes résidant aux États-Unis et au Canada. IDScan.net a indiqué avoir reçu ce jour-là une information suggérant qu'une consultation non autorisée de certaines données avait pu se produire, a publié un avis sur son site le 4 septembre, puis a confirmé l'ampleur environ une semaine plus tard.

Enquête fédérale et victimes de premier plan

L'ampleur et la sensibilité de cet ensemble de données ont immédiatement attiré l'attention des autorités fédérales. Le FBI a confirmé enquêter sur l'incident, et le Pentagone a déclaré avoir connaissance de la fuite présumée ; parmi les personnes concernées figurerait le secrétaire à la Défense américain Pete Hegseth. L'accès à l'intégralité de la base était proposé à la vente sur le dark web derrière un paywall.

Les documents d'identité officiels ne pouvant être simplement réinitialisés comme des mots de passe, l'exposition de plus de 150 millions de dossiers de permis et de passeports — accompagnés de photographies — représente un risque durable de fraude à l'identité pour les personnes concernées en Amérique du Nord. L'enquête étant ouverte et les données circulant encore, le statut de l'incident demeurait en cours.

Chronologie

  1. IDScan.net reçoit une information indiquant que certaines données ont pu être consultées sans autorisation, le jour même où le journaliste Brian Krebs signale un site du dark web vendant l'accès aux dossiers.

  2. IDScan.net publie un avis sur son site web reconnaissant l'incident.

  3. IDScan.net confirme à TechCrunch que plus de 150 millions de dossiers de permis de conduire ont été dérobés de ses systèmes cloud.

Sources

  1. techcrunch.comhttps://techcrunch.com/2026/09/10/id-verification-giant-idscan-confirms-data-breach-with-more-than-150-million-drivers-licenses-stolen/
  2. krebsonsecurity.comhttps://krebsonsecurity.com/2026/09/fbi-probes-service-selling-153m-drivers-licenses/
  3. helpnetsecurity.comhttps://www.helpnetsecurity.com/2026/09/11/idscan-net-data-breach-153-million-drivers-licenses/

Incidents liés

Fuite de donnéesRésolu

Fuite de numéros de sécurité sociale National Public Data

Une fuite chez le courtier en données National Public Data (Jerico Pictures) a exposé une base d'environ 2,9 milliards d'enregistrements contenant noms, numéros de sécurité sociale, dates de naissance et adresses collectés depuis des sources publiques et non publiques, déclenchant une vague de poursuites et la faillite de l'entreprise.

Victim
National Public Data (Jerico Pictures, Inc.)
Records
2.90B
Fuite de donnéesEn cours

Veradigm divulgue une fuite de données de patients après la revendication du gang de rançongiciel The Gentlemen

L'entreprise de technologies de santé Veradigm a révélé que des attaquants avaient utilisé des identifiants dérobés à un prestataire tiers pour atteindre une API de service client et copier des données de patients, après que le gang de rançongiciel The Gentlemen a affirmé détenir environ 3,5 millions de dossiers.

Victim
Veradigm
Records
3.5M