अगर आपने कभी किसी बार, वीड स्टोर या कार किराए पर लेने के काउंटर पर अपना ड्राइविंग लाइसेंस दिखाया है, तो अच्छी संभावना है कि आपका चेहरा और व्यक्तिगत विवरण अब डार्क वेब पर तैर रहे हैं। यह सुरक्षा पत्रकार ब्रायन क्रेब्स की एक रिपोर्ट के अनुसार है, जिन्होंने एक बड़ी आईडी सत्यापन कंपनी में भारी उल्लंघन का खुलासा किया है।

क्रेब्स ने पाया कि नेक्सस नामक एक नई डार्क वेब साइट, जो इस सप्ताह शुरू हुई, उपयोगकर्ताओं को अमेरिका और कनाडा के 15 करोड़ से अधिक ड्राइविंग लाइसेंस और पासपोर्ट खोजने की सुविधा देती है। साइट का एक रूसी साइबर अपराध मंच पर विज्ञापन दावा करता है कि यह प्रतिदिन लगभग पाँच लाख नए दस्तावेज़ जोड़ती है, जो एक "प्रमुख पहचान सत्यापन कंपनी" से प्राप्त होते हैं - जिससे पता चलता है कि हैकर्स का कंपनी के सिस्टम पर सीधा नियंत्रण था। क्योंकि डेटा एक बार चुराने के बजाय हमेशा चुराते रहना बेहतर है, है ना?

क्रेब्स ने डेटा को वास्तविक पुष्टि की क्योंकि उन्होंने डेटाबेस में अपना स्वयं का ड्राइविंग लाइसेंस पाया। यहाँ तक कि रक्षा सचिव पीट हेगसेथ भी दिखाई दिए, उनकी तस्वीर साइट पर सूचीबद्ध थी। रक्षा विभाग ने कहा कि वह "इन रिपोर्टों से अवगत है और उनका मूल्यांकन कर रहा है," जो सरकारी भाषा में "हम इसकी जाँच कर रहे हैं, कृपया पूछना बंद करें" का अर्थ है।

सुरक्षा शोधकर्ता जैक एडवर्ड्स के साथ काम करते हुए - जिनकी आईडी भी चुराई गई थी - क्रेब्स ने संभावित स्रोत के रूप में IDScan की पहचान की, जो लुइसियाना स्थित एक कंपनी है जो प्रमुख तकनीकी और उपभोक्ता ब्रांडों के लिए हर महीने करोड़ों आईडी सत्यापित करती है। IDScan के सीईओ ने टेकक्रंच के टिप्पणी अनुरोध का जवाब नहीं दिया, लेकिन सीओओ जिलैन कोसमैन ने क्रेब्स को बताया कि कंपनी जाँच कर रही है। एफबीआई का न्यू ऑरलियन्स फील्ड ऑफिस भी मामले की जाँच कर रहा है, हालाँकि उन्होंने भी हमारे सवालों का जवाब नहीं दिया। क्रेब्स की रिपोर्ट प्रकाशित होने के तुरंत बाद नेक्सस ऑफ़लाइन हो गया - "हम निश्चित रूप से दोषी नहीं हैं" कहने का इससे बेहतर तरीका क्या हो सकता है कि डिजिटल अंतरिक्ष में गायब हो जाएँ।

यह उल्लंघन ऐसे समय में हुआ है जब सरकारें आयु सत्यापन कानूनों को आगे बढ़ा रही हैं, जिसके तहत वयस्कों को वेबसाइटों में प्रवेश करने के लिए अपनी उम्र साबित करने हेतु आईडी अपलोड करनी पड़ती है। गोपनीयता अधिवक्ताओं ने वर्षों से चेतावनी दी है कि पहचान दस्तावेजों के विशाल भंडार हैकर्स के लिए खजाना हैं। और हम यहाँ हैं: हाल की स्मृति में पहचान दस्तावेजों का सबसे बड़ा ज्ञात एकल उल्लंघन। ऐसा लगता है जैसे चेतावनियाँ उचित थीं।