La fuga más grande conocida de escaneos de licencias de conducir de América del Norte ha puesto a Caesars Entertainment y Circa Casino en el centro de atención. Ambos operadores de casinos de Las Vegas aparecieron en la lista de clientes conocida del proveedor de verificación de identidad IDScan.net — Caesars en la página pública de clientes/confianza de IDScan, Circa a través de un caso de estudio de clientes de IDScan que utilizan VeriScan de la empresa para escanear IDs en sus entradas para mayores de 21 años.

Caesars Entertainment, propietaria de Caesars Palace, dijo que la mayor filtración de escaneos de licencias de conducir de América del Norte "no debería tener impacto" en sus clientes. (Imagen: Caesars Entertainment)
Esta semana, el FBI abrió una investigación sobre un enorme mercado de la dark web que vende más de 153 millones de escaneos de licencias de conducir estadounidenses y canadienses que los investigadores dicen que fueron robados probablemente de IDScan, que no ha nombrado a ninguna empresa como fuente de los archivos robados y no ha confirmado una filtración de sus sistemas hasta el jueves por la mañana (3 de sept.).
Caesars se defendió rápidamente. En un comunicado, la empresa dijo que no ha sido cliente de IDScan y no ha utilizado el sistema VeriScan de la empresa desde febrero de 2025, más de un año antes de que la filtración saliera a la luz.
"Como no teníamos cuentas VeriScan activas en el momento del incidente y no autorizamos a IDScan.net a retener datos de nuestras cuentas, la empresa nos ha informado que el incidente no debería tener impacto en Caesars Entertainment", escribió la empresa.
Circa no ha respondido a solicitudes de Casino.org para comentar. Si lo hacen, actualizaremos esta historia con su respuesta.
Nexus Point
Los registros surgieron después de que un servicio llamado Nexus fue anunciado en el foro de cibercrimen en idioma ruso Exploit el lunes (31 de agosto). Nexus afirmó tener acceso buscable a documentos de identidad de más de 170 millones de personas, incluyendo más de 153 millones de licencias de conducir, más de 10 millones de tarjetas de identificación, más de tres millones de documentos de viaje e/o IDs internacionales, y al menos 579.000 tarjetas médicas.
Los operadores dijeron que los datos provenían de una "intrusión activa" en un importante proveedor de verificación de identidad. El periodista de seguridad Brian Krebs rastreó la probable fuente a IDScan.net, con sede en Nueva Orleans, después de coincidir marcas de tiempo y tipos de escaneo con negocios que utilizan los sistemas de la empresa.
IDScan ha dicho que está investigando. En un aviso a clientes reportado después de la historia de Krebs, la empresa dijo que había recibido información sugiriendo que cierta información puede haber sido expuesta, que IDScan.net puede estar implicado, y que estaba trabajando para determinar si ocurrió acceso no autorizado.
Krebs confirmó la autenticidad de los datos después de encontrar su propia licencia de conducir de Virginia entre los registros. Las marcas de tiempo coincidieron con los momentos en que él y su madre entregaron sus licencias a un mostrador de Hertz. (Hertz está entre las marcas que IDScan lista como utilizando sus servicios de verificación.)
Horas después del reporte de Krebs, el sitio de Nexus desapareció de la dark web, su página de inicio de sesión reemplazada por un mensaje diciendo que el servicio ya no estaba disponible.
Otras personas encontraron registros coincidentes. El investigador de seguridad Zach Edwards dijo que la marca de tiempo en su licencia coincidió con una visita a la dispensaria de Las Vegas de Planet 13. En 2022, IDScan anunció un acuerdo exclusivo de verificación de identidad con Planet 13.
El conjunto robado también incluía registros de altos funcionarios estadounidenses, incluyendo el Secretario de Defensa Pete Hegseth y un director asistente del FBI. El inventario anunciado de Nexus incluía cientos de miles de Tarjetas de Acceso Común utilizadas para acceso al Departamento de Defensa y otras instalaciones seguras.
La oficina del FBI en Nueva Orleans abrió una investigación el martes (1 de sept.).
Peligro Único de Robo de Identidad
Lo que hace este supuesto robo únicamente insidioso es el tipo de datos robados. El proceso de autenticación de IDScan puede capturar seis imágenes por documento: frente y reverso bajo luz visible, infrarroja y ultravioleta. Estos escaneos multiespectrales son las mismas capas de autenticación que utilizan bancos y agencias gubernamentales para verificar que un documento es genuino.
Los archivos filtrados revisados por investigadores incluían escaneos infrarrojos y ultravioleta, no solo fotos ordinarias.
Poseer las seis imágenes proporciona a los criminales la "huella espectral" completa de una licencia real — una plantilla capaz de derrotar los mismos sistemas diseñados para detectar falsificaciones.
Además, reemplazar la licencia de conducir de uno no eliminará el peligro del robo de identidad porque un nuevo número de licencia no borra el antiguo de todos los bancos, agencias gubernamentales, mostradores de alquiler, o sistemas de verificación que lo almacenaron, y no invalida las imágenes de luz visible, infrarroja y ultravioleta que fueron tomadas.
La entrada Caesars Niega Exposición mientras el FBI Investiga el Robo de 153 Millones de Escaneos de Licencias de Conducir apareció primero en Casino.org.