O mundo da segurança digital acaba de sofrer mais um golpe devastador. Se você utilizou sua carteira de motorista para verificar sua identidade recentemente, seja em uma locadora de veículos ou em serviços online, preste atenção: seus dados podem estar nas mãos de cibercriminosos.

Uma falha massiva de segurança atingiu a gigante de verificação de identidades IDScan, expondo as informações de milhões de usuários. Segundo relatos, os invasores tiveram acesso aos sistemas da empresa por cerca de um ano antes que a brecha fosse descoberta e fechada.

O Tamanho do Vazamento

A IDScan confirmou que atividades não autorizadas foram detectadas no início de setembro de 2026. Imediatamente, a empresa bloqueou o acesso e acionou especialistas de segurança terceirizados para avaliar o impacto.

Mas foi o pesquisador de segurança Brian Krebs quem revelou a dimensão assustadora do ataque. Após ser alertado sobre um fórum de cibercrimes russo, Krebs descobriu que um hacker oferecia dados roubados de um serviço chamado "Nexus". Entre os documentos, estavam:

  • 153 milhões de carteiras de motorista
  • 10 milhões de carteiras de identidade
  • 3 milhões de passaportes e documentos de viagem
  • Mais de 579 mil cartões médicos

Para provar a veracidade dos dados, o hacker forneceu amostras, e o próprio Krebs encontrou um escaneamento de sua carteira de motorista no banco de dados vazado.

Como Seus Dados Foram Comprometidos?

A IDScan afirma que os cibercriminosos não conseguiram extrair absolutamente todas as informações dos documentos. Porém, o que foi levado é preocupante: nomes completos, números de carteiras de motorista e outros números de identificação governamentais estão na lista de dados expostos.

A coleta dessas informações não ocorreu de um dia para o outro. Os hackers se gabaram de ter "exfiltrado dados continuamente por mais de um ano" de uma "grande empresa de verificação de identidade".

Mas como a sua identidade foi parar no banco de dados da IDScan? A empresa presta serviços para milhares de negócios, desde locadoras de veículos como a Hertz, varejistas como a Target, até lojas de videogames como a GameStop e dezenas de outros serviços nos EUA e Canadá. Apenas em 2024, a IDScan processou a verificação de cerca de 150 milhões de identidades.

Próximos Passos e Como se Proteger

O FBI já iniciou investigações através de seu escritório em Nova Orleans, embora ainda não tenha comentado publicamente sobre o caso. A IDScan, por sua vez, prometeu notificar todas as vítimas afetadas e oferecer monitoramento de crédito gratuito, além de serviços de proteção de identidade.

No entanto, em um cenário onde ataques cibernéticos se tornam cada vez maiores e empresas relutam em divulgar detalhes precocemente, a vigilância deve partir dos próprios usuários.

O que você pode fazer:

  1. Congele seu crédito: A medida mais rápida e eficiente é solicitar o bloqueio do seu crédito nas agências de proteção financeira. Isso impede que criminosos abram contas ou solicitem empréstimos no seu nome.
  2. Atualize senhas e ative o 2FA: Certifique-se de que suas contas utilizam senhas fortes e que a autenticação em dois fatores está habilitada.
  3. Fique atento a golpes de Phishing: Cibercriminosos costumam usar dados vazados para criar ataques direcionados. Desconfie de e-mails ou mensagens pedindo dados pessoais.
  4. Use uma VPN: Ao navegar por redes públicas, uma Rede Privada Virtual pode ocultar sua presença online e adicionar uma camada extra de segurança.

Mesmo que seus dados não estejam neste vazamento específico, o incidente com a IDScan serve como um lembrete contundente de que, na era digital, nossa privacidade está sempre a um clique de ser exposta.