
身分証明書が大量流出? ID確認サービスへの不正アクセス疑惑が浮上#
バーや大麻販売店、カーレンタル時に提示する運転免許証やパスポートといった公的身分証明書が、大規模なデータ侵害によって盗まれた可能性が浮上している。セキュリティジャーナリストのBrian Krebsによる報告をもとに、TechCrunchが2026年9月2日付で詳細を伝えた。
何が起きたのか?#
独立系セキュリティジャーナリストのBrian Krebsの報告によると、今週ダークウェブ上に「Nexus」と名乗るIDtheft(個人情報窃取)サイトが登場した。このサイトは、米国およびカナダ在住者の運転免許証とパスポートを1億5,000万件以上検索できると主張していた。
さらに、ロシア系のサイバー犯罪フォーラム上に掲載された宣伝投稿では、Nexusは「大手ID確認会社」を情報源とし、毎日約50万件の新規書類を追加していると述べられていた。これはハッカーがID確認会社のシステムにほぼリアルタイムでアクセスし続けていた可能性を示唆している。また、「利用可能な場合は顧客の写真も表示される」とも記載されていた。
Krebs自身が同データベースで自分の運転免許証を検索・発見し、データの真正性を確認している。加えて、ピート・ヘグセス国防長官の写真もこのサイトに掲載されていたことが確認された。国防総省の広報担当者はTechCrunchの取材に対し、「報告を把握しており、評価を進めている」と回答した。
被疑流出元:ルイジアナ州のID確認サービス「IDScan」#
Krebsはセキュリティ研究者のZach Edwards氏(同氏もIDカードが侵害されたとのこと)と共同調査を行い、流出元の有力候補としてIDScanを特定した。IDScanはルイジアナ州に拠点を置く企業で、大手テクノロジー企業や消費者向けブランドが毎月数千万件規模のID確認処理に利用している。
IDScanのCEO(最高経営責任者)であるJimmy Roussel氏はTechCrunchのコメント要請に応じなかったが、最高執行責任者のJillian Kossman氏はKrebsの取材に対し、同社が調査中であることを認めた。また、FBIのニューオーリンズ現地オフィスも今回の侵害を調査していると報じられており、FBIの広報担当者も「事案を調査中」であることを認めたが、それ以上のコメントは控えた。
なお、問題の「Nexus」サイトはKrebsの報告が公開された直後にオフラインとなった。
なぜこのニュースが重要なのか?#
今回の事案が注目される理由はいくつかある。
① 規模の大きさ ソース記事によれば、「これは近年における単一のID文書流出事件としては最大規模」と評されている。1億5,000万件超という数字は、米国・カナダの膨大な人々に影響を及ぼす可能性がある。
② リアルタイム侵害の疑い 毎日50万件が追加されていたという主張が事実であれば、ハッカーが当該システムへの持続的なアクセス権を保持していたことになる。単なる一時的な侵入ではなく、継続的な情報窃取が行われていた可能性がある。
③ 年齢確認法との関連性 ソース記事は、各国政府がウェブサイトやアプリへのアクセスに年齢確認を義務付ける法律を相次いで制定していることと、今回の事案が密接に関係していると指摘している。セキュリティ専門家やプライバシー擁護者は以前から、企業が大量の身分証明書を長期間保管することがデータ盗難のリスクを高めると警告していた。今回の事案はその懸念を裏付ける形となった。
④ 高プロファイルな被害者の存在 国防長官の情報が含まれていたことが確認されており、一般市民だけでなく政府高官レベルにも影響が及んでいる可能性が示された。
まとめ#
ID確認サービスへの大規模不正アクセス疑惑は、私たちが日常的に身分証明書を提示する場面のリスクを改めて浮き彫りにした。IDScanが関与しているかどうかを含め、現時点では調査中の段階であり、確定的な結論は出ていない。FBI、IDScan、国防総省いずれも引き続き対応を進めているとされる。
筆者の見解: 今回の件は、「身分証明書のデジタル化・集中管理」が持つリスクを象徴する事案だ。年齢確認や本人確認のデジタル化が世界的に加速する中で、そのデータをどのように保護するかというガバナンスの議論は、技術的な対策と同様に急務と言えるだろう。
出典: It sure looks like hackers breached a major ID card verification service (TechCrunch, Zack Whittaker, 2026年9月2日)




