उत्तरी अमेरिकी ड्राइवर लाइसेंस स्कैन के सबसे बड़े ज्ञात लीक ने सीज़र्स एंटरटेनमेंट और सर्का कैसीनो को सुर्खियों में ला दिया है। दोनों लास वेगास कैसीनो ऑपरेटर पहचान सत्यापन प्रदाता IDScan.net की ज्ञात क्लाइंट सूची में शामिल थे — सीज़र्स IDScan के सार्वजनिक क्लाइंट/ट्रस्ट पेज पर, और सर्का IDScan के उन ग्राहकों पर एक केस स्टडी के माध्यम से जो अपने 21-और-उससे-अधिक उम्र के प्रवेश द्वारों पर ID स्कैन करने के लिए कंपनी के VeriScan का उपयोग करते हैं।

सीज़र्स पैलेस के मालिक सीज़र्स एंटरटेनमेंट ने कहा कि उत्तरी अमेरिकी ड्राइवर लाइसेंस स्कैन के सबसे बड़े उल्लंघन का उसके ग्राहकों पर "कोई प्रभाव नहीं होना चाहिए"। (छवि: सीज़र्स एंटरटेनमेंट)
इस सप्ताह, FBI ने एक विशाल डार्क-वेब मार्केटप्लेस की जांच शुरू की जो 15.3 करोड़ से अधिक अमेरिकी और कनाडाई ड्राइवर लाइसेंस स्कैन बेच रहा था, जिनके बारे में शोधकर्ताओं का कहना है कि वे संभवतः IDScan से चुराए गए थे। IDScan ने चुराई गई फाइलों के स्रोत के रूप में किसी भी कंपनी का नाम नहीं लिया है और गुरुवार सुबह (3 सितंबर) तक अपने सिस्टम में किसी उल्लंघन की पुष्टि नहीं की है।
सीज़र्स ने तुरंत जवाब दिया। एक बयान में, कंपनी ने कहा कि वह IDScan की क्लाइंट नहीं रही है और फरवरी 2025 से कंपनी के VeriScan सिस्टम का उपयोग नहीं कर रही है, जो उल्लंघन सामने आने से एक साल से भी अधिक पहले की बात है।
"चूंकि घटना के समय हमारे पास कोई सक्रिय VeriScan खाता नहीं था और हमने IDScan.net को हमारे खातों से डेटा रखने के लिए अधिकृत नहीं किया था, कंपनी ने हमें सूचित किया है कि इस घटना का सीज़र्स एंटरटेनमेंट पर कोई प्रभाव नहीं होना चाहिए," कंपनी ने लिखा।
सर्का ने Casino.org की टिप्पणी के अनुरोधों का जवाब नहीं दिया है। यदि वे जवाब देते हैं, तो हम इस स्टोरी को उनके जवाब के साथ अपडेट करेंगे।
नेक्सस पॉइंट
ये रिकॉर्ड तब सामने आए जब खुद को नेक्सस कहने वाली एक सेवा का सोमवार (31 अगस्त) को रूसी-भाषी साइबरक्राइम फोरम Exploit पर विज्ञापन किया गया। नेक्सस ने 17 करोड़ से अधिक लोगों के पहचान दस्तावेज़ों तक खोजने योग्य पहुंच का दावा किया, जिसमें 15.3 करोड़ से अधिक ड्राइवर लाइसेंस, 1 करोड़ से अधिक पहचान पत्र, 30 लाख से अधिक यात्रा दस्तावेज़ और/या अंतरराष्ट्रीय ID, और कम से कम 5,79,000 मेडिकल कार्ड शामिल थे।
ऑपरेटरों ने कहा कि डेटा एक प्रमुख पहचान सत्यापन प्रदाता में हुई "सक्रिय घुसपैठ" से आया है। सुरक्षा पत्रकार ब्रायन क्रेब्स ने टाइमस्टैम्प और स्कैन प्रकारों का उन व्यवसायों से मिलान करके, जो कंपनी की प्रणालियों का उपयोग करते हैं, संभावित स्रोत का पता न्यू ऑरलियन्स स्थित IDScan.net तक लगाया।
IDScan ने कहा है कि वह जांच कर रहा है। क्रेब्स की स्टोरी के बाद रिपोर्ट किए गए एक ग्राहक नोटिस में, कंपनी ने कहा कि उसे ऐसी जानकारी मिली है जो बताती है कि कुछ जानकारी उजागर हो सकती है, कि IDScan.net शामिल हो सकता है, और वह यह निर्धारित करने की कोशिश कर रही है कि क्या अनधिकृत पहुंच हुई थी।
क्रेब्स ने रिकॉर्ड्स में अपना खुद का वर्जीनिया ड्राइवर लाइसेंस पाने के बाद डेटा की प्रामाणिकता की पुष्टि की। टाइमस्टैम्प उन क्षणों से मेल खाते थे जब उसने और उसकी मां ने हर्ट्ज़ काउंटर पर अपने लाइसेंस सौंपे थे। (हर्ट्ज़ उन ब्रांड्स में से है जिन्हें IDScan अपनी सत्यापन सेवाओं का उपयोग करने वालों में सूचीबद्ध करता है।)
क्रेब्स की रिपोर्ट के कुछ घंटों के भीतर, नेक्सस साइट डार्क वेब से गायब हो गई, इसके लॉगिन पेज की जगह एक संदेश आ गया जिसमें कहा गया था कि सेवा अब उपलब्ध नहीं है।
अन्य लोगों को भी मिलते रिकॉर्ड मिले। सुरक्षा शोधकर्ता ज़ैक एडवर्ड्स ने कहा कि उनके लाइसेंस पर टाइमस्टैम्प Planet 13 के लास वेगास डिस्पेंसरी की यात्रा से मेल खाता था। 2022 में, IDScan ने Planet 13 के साथ एक विशेष पहचान-सत्यापन समझौते की घोषणा की थी।
चुराए गए सेट में उच्च-पदस्थ अमेरिकी अधिकारियों के रिकॉर्ड भी शामिल थे, जिनमें रक्षा सचिव पीट हेगसेथ और एक FBI सहायक निदेशक शामिल हैं। नेक्सस की विज्ञापित सूची में रक्षा विभाग और अन्य सुरक्षित सुविधाओं तक पहुंच के लिए उपयोग किए जाने वाले लाखों कॉमन एक्सेस कार्ड शामिल थे।
FBI के न्यू ऑरलियन्स फील्ड कार्यालय ने मंगलवार (1 सितंबर) को जांच शुरू की।
अनोखा ID-चोरी खतरा
जो चीज़ इस कथित उल्लंघन को विशेष रूप से खतरनाक बनाती है वह है चुराए गए डेटा का प्रकार। IDScan की प्रमाणीकरण प्रक्रिया प्रति दस्तावेज़ छह छवियां कैप्चर कर सकती है: दृश्यमान प्रकाश, इन्फ्रारेड और अल्ट्रावायलेट के तहत आगे और पीछे। ये मल्टीस्पेक्ट्रम स्कैन वही प्रमाणीकरण परतें हैं जिनका उपयोग बैंक और सरकारी एजेंसियां यह सत्यापित करने के लिए करती हैं कि कोई दस्तावेज़ असली है।
शोधकर्ताओं द्वारा समीक्षा की गई लीक फाइलों में इन्फ्रारेड और अल्ट्रावायलेट स्कैन भी शामिल थे, न केवल साधारण फोटो।
सभी छह छवियों का होना अपराधियों को असली लाइसेंस का पूरा "स्पेक्ट्रल फिंगरप्रिंट" देता है — एक टेम्पलेट जो नकली दस्तावेज़ों का पता लगाने के लिए डिज़ाइन की गई प्रणालियों को ही मात दे सकता है।
इसके अलावा, अपना ड्राइवर लाइसेंस बदलने से ID चोरी का खतरा खत्म नहीं होगा क्योंकि नया लाइसेंस नंबर पुराने को हर बैंक, सरकारी एजेंसी, रेंटल काउंटर, या सत्यापन प्रणाली से मिटा नहीं देता जिसने इसे संग्रहीत किया था, और यह उन दृश्यमान प्रकाश, इन्फ्रारेड और अल्ट्रावायलेट छवियों को अमान्य नहीं करता जो ली गई थीं।
पोस्ट सीज़र्स ने एक्सपोज़र से इनकार किया, FBI 15.3 करोड़ ड्राइवर लाइसेंस स्कैन की चोरी की जांच कर रहा है सबसे पहले Casino.org पर प्रकाशित हुई।