
大規模データ侵害が発覚:1億5000万件超の運転免許証が流出#
本人確認サービス大手のIDScanが、自社クラウドシステムから大量の運転免許証データが盗まれたことを公式に認めた。米国・カナダ在住の1億5000万人超に及ぶとされる今回の流出は、身元確認インフラへの深刻な打撃として注目を集めている。
何が起きたのか:侵害の詳細#
IDScanは自社ウェブサイト上に掲載した告知の中で、ハッカーがクラウド上に保存されていた運転免許証データを窃取したことを認めた。流出した情報には以下のものが含まれるとされている。
- 氏名(フルネーム)
- 運転免許証番号
- パスポートなど他の政府発行書類の識別番号
ルイジアナ州に本拠を置く同社は、エンターテインメント施設や大麻販売店(カナビス・ディスペンサリー)など、多様な業種の法人顧客に対して身元確認サービスを提供している企業だ。今回の告知は、同社が侵害を公式に認めた初めての声明となる。
同社によると、2026年9月1日頃に侵害を主張する情報を「受け取った」とのことだ。この日付は、独立系サイバーセキュリティジャーナリストのBrian Krebs氏がIDScanのデータ侵害を最初に報じた日と一致している。
ダークウェブ上での流出データの実態#
Krebs氏の報道によると、ダークウェブ上に誰でも米国・カナダ在住の1億5000万人超の運転免許証情報(顔写真を含む)を検索できるサイトが存在することが確認されたという。Krebs氏自身が自分のデータを照合することで、流出データの真正性を確認した。
さらに注目すべき点として、流出したデータベースには米国防長官のPete Hegseth氏を含む著名人の情報も含まれていたことが報告されている。また、あるセキュリティ研究者も自身のデータを確認し、Krebs氏の報告に協力したという。
当局の動きと企業側の対応#
米国防総省は先週、この侵害疑惑を把握していることをTechCrunchに対して認めた。またFBIの広報担当者も調査中であることを明かしている。
IDScan側の対応については、以下の点が確認されている。
- 同社は先週の時点では「インシデントを調査中」とのみ述べ、侵害自体は認めていなかった
- 今回の告知では「全情報へのアクセスには支払いが必要だった」と記述しており、ハッカーによる金銭要求があったとみられる表現が含まれている
- 現時点で影響を受けた個人の具体的な人数は公表されていないが、同社は自社サイト上で1億5000万件超の運転免許証記録を保有していることを記載している
- ランサム(身代金)要求の有無など、TechCrunchからのコメント求めには応じていない
- 調査は現在も継続中とされている
なぜこのニュースが重要なのか#
今回の事件が特に深刻である理由は複数ある。
1. 被害規模の甚大さ 1億5000万件超という数字は、米国・カナダの膨大な人口をカバーする規模だ。運転免許証番号や政府発行書類の番号は、なりすまし詐欺(アイデンティティ・フロード)に直接悪用される可能性がある。
2. 本人確認インフラへの影響 IDScanのような本人確認サービスは、社会インフラの一部として機能している。その根幹にあるデータが流出したことは、同社を利用する多くの法人顧客とその顧客(一般消費者)に波及する問題だ。
3. 高知名度人物の情報も含まれる 米国防長官の情報が含まれていたとされる点は、国家安全保障の観点からも看過できない問題として当局の注目を集めている。
まとめ#
IDScanは大規模なデータ侵害を公式に認め、調査が進行中であることを明らかにした。流出した運転免許証情報は1億5000万件超に及ぶとされ、FBI・国防総省も調査に乗り出している。ハッカーによる金銭要求の有無や、侵害の全容については現時点で明確な情報が得られていない部分もある。詳細は元記事を参照のこと。
筆者の見解: 本人確認を担う企業が大規模なデータ侵害の標的となったことは、デジタル社会における身元確認インフラのセキュリティ設計を根本から問い直す契機になりうる。クラウドに集積された大量の個人識別情報がいかにリスクを伴うかを、改めて認識させる事例と言えるだろう。





