
據 Global News 9 月 15 日報道,加拿大皇家騎警(RCMP)表示,已“知悉”美國聯邦調查局(FBI)正在調查一起黑客事件。該事件疑似導致北美數千萬份政府簽發的身份信息泄露,其中包括加拿大駕照數據。
目前,加拿大居民被提醒務必保持警惕,防範不法分子利用個人數據實施詐騙。
RCMP 在聲明中稱:“我們已注意到有關駕照數據疑似泄露的報道,正密切監控事態發展,並與國內外執法和網絡安全機構保持合作。”
| https://2a8158414445c90dd53a3f6667762ef3.safeframe.googlesyndication.com/safeframe/1-0-45/html/container.html |
聲明還指出,RCMP 一貫高度重視網絡犯罪調查,包括數據泄露案。但通常只有在正式起訴、案件進入公開記錄後,才會對外確認、否認或發布相關調查信息。此外,對於其他警察部門或國際機構主導的調查,RCMP 也不會發表評論。
如果此次數據泄露得到證實,將成為北美有史以來最大規模的政府身份文件泄露事件之一,數千萬人的身份盜用和詐騙風險隨之上升。
該事件仍在持續發酵,許多細節尚未明朗。據悉,事件最早可追溯到 2026 年 9 月 1 日。
獨立記者 Brian Krebs 表示,當天他在暗網發現一個網站,正在出售來自美國和加拿大數百萬駕照的電子掃描件。他通過與 9 名受影響者核實,確認了部分被售賣數據的真實性,路透社報道了這一情況。
Krebs 透露,自己是在一個俄羅斯網絡犯罪論壇上看到該網站的廣告,並且自己的駕照也被當作免費樣本公開。該服務名為 Nexus,自稱掌握着來自美加數千萬駕照,以及數百萬其他身份證件、旅行證件和數十萬份醫療記錄。
他還稱,該網站似乎實時更新被盜數據,顯示數據泄露仍在持續。
Global News 尚未獨立核實相關數據,RCMP 和加拿大網絡安全中心也未確認具體數字。但 Krebs 估算,美加兩國共有約 1.53 億份身份文件遭竊。
美國聯邦調查局(FBI)於 9 月 2 日發表簡短聲明,稱“正在調查相關事件”,但由於調查仍在進行,無法進一步置評。
目前尚無官方確認數據泄露源頭。Krebs 援引總部位於新奧爾良的身份驗證服務商 IDScan.net 代表的話稱,該公司正在調查此事。
Global News 已向 IDScan.net 求證,但尚未收到回復。
9 月 4 日,IDScan.net 發布聲明稱,其在 9 月 1 日前後發現部分數據可能在未授權的情況下被訪問。
公司進一步調查後發現,確有未授權第三方可能訪問或複製了其雲端賬戶中部分客戶信息。
IDScan 是一個數字身份驗證及防詐騙平台,可掃描、解析並認證政府簽發的各類證件。
該公司並未說明事件影響範圍及涉及多少人、哪些地區。
但相關報道已引發外界對風險規模的擔憂。Krebs 指出,他發現包括美國國防部長 Pete Hegseth 在內的多位高級官員數據也遭曝光。
網絡安全公司 Infoblox 的威脅研究員 Zach Edwards 向路透社表示,此次事件波及範圍之廣前所未有。
Edwards 說:“從未有過如此大規模的駕照數據泄露。”他還補充,自己的駕照也被掛在該網站出售。Edwards 指出,泄露仍在持續,這意味着“本次攻擊對知名人士構成了真正的國家安全威脅”。
Krebs 表示,在他發布報道後,暗網出售駕照數據的網站很快消失。
IDScan.net 在聲明中稱,相信有未授權第三方訪問或複製了公司雲端系統內的客戶信息。
這些信息可能包括姓名全稱,以及駕照或其他政府證件的編號。公司稱,訪問此類敏感信息需付費,推測僅有部分用戶數據被公開,但為謹慎起見,已通知所有可能受影響的用戶。
被認為受影響的用戶可免費獲得信用監控及身份保護服務。

IDScan.net 還表示,正配合聯邦執法部門調查。
當個人信息在網上被盜時,不法分子可能會進行身份盜用或詐騙。
網絡安全專家 Cutler 指出:“(商家)雖然承諾不會留底,但實際上只有等數據泄露時才知道是否真的沒留。信息一旦泄露,基本無法挽回。”
Cutler 還表示,類似攻擊很難迅速被發現,這也引發了社會對雲端服務器數據安全的擔憂。
“所謂雲端數據,就是第三方服務商託管的數據。如果黑客攻入雲端,監控難度極大。”
“很多公司採購了先進的網絡安全方案,但這些系統未必能實時監控雲端。例如,一旦雲服務被入侵、大量數據被下載,大多數人根本收不到警報。”
Cutler 還提醒,黑客一旦掌握個人信息,可能為受害人開設銀行賬戶或信用賬戶,如果用戶不主動監控自身賬戶,極易被蒙在鼓裡。
除了可能被用於財務詐騙和身份盜用,Cutler 指出,這些信息還可能被轉賣給冒充他人的騙子,進一步竊取受害人賬戶和文件。
這類騙局包括網絡釣魚和短信詐騙,即通過電子郵件或短信冒充可信對象套取信息。
“最重要的是,消費者要警惕陌生短信、郵件和電話。”Cutler 說。
加拿大網絡安全中心建議民眾設置強密碼,且不要與他人共享,同時警惕冒充銀行或機構進行詐騙的釣魚郵件和短信。
“務必核實信息來源,並儘可能開啟兩步驗證,因為密碼一旦泄露,黑客也會盯上。”Cutler 補充說。
RCMP 也呼籲加拿大人“保持警惕”。
RCMP 在聲明中表示:“涉及個人信息大規模泄露的報告令人擔憂。”
“我們鼓勵加拿大人保持警惕,密切監控財務和政府賬戶,保護個人信息,如有可疑詐騙及時向當地警方和加拿大反詐騙中心舉報。”
