Caesars Denies Exposure as FBI Probes Theft of 153 Million Driver’s License Scans

Caesars Denies Exposure as FBI Probes Theft of 153 Million Driver’s License Scans

Hindi po na-expose ang data ng mga customer ng Caesars Entertainment mula sa malawakang paglabas ng 153 million driver’s license scans. Ayon sa kanilang pahayag, hindi na sila gumagamit ng IDScan.net’s VeriScan mula pa noong February 2025—mahigit isang taon bago ang breach. Sinabi ng kumpanya na walang epekto ito sa kanilang mga customer. Ang FBI ay nag-iimbestiga na sa dark‑web marketplace na nagbebenta ng mga scan na ito.

Ano ang nangyari sa 153 million driver’s license scans?

Ang pinakamalaking known leak ng North American driver’s license scans ay naglagay sa Caesars Entertainment at Circa Casino sa spotlight. Ang dalawang Las Vegas casino operators ay lumitaw sa client roster ng identity verification provider na IDScan.net—si Caesars sa public client/trust page, at si Circa sa isang case study. Noong Lunes (Aug. 31), isang serbisyo na tinatawag na Nexus ang in-advertise sa Russian-language cybercrime forum na Exploit. Sinabi ng Nexus na may access sila sa identity documents ng mahigit 170 million katao, kabilang ang:

Sinabi ng mga operator na galing ang data sa isang “active intrusion” sa isang major identity verification provider.

Saan galing ang leaked data?

Security journalist Brian Krebs ang nag-trace ng source sa New Orleans‑based IDScan.net, matapos i-match ang timestamps at scan types sa mga negosyong gumagamit ng kanilang system. Napatunayan ni Krebs ang authenticity ng data nang makita niya ang sarili niyang Virginia driver’s license sa records—ang timestamps ay tumutugma sa oras na ibinigay niya at ng kanyang ina ang kanilang lisensya sa Hertz counter. (Ang Hertz ay isa sa mga brand na nakalista sa IDScan clients.)

Sa loob ng ilang oras matapos ang report ni Krebs, nawala ang Nexus site mula sa dark web, at pinalitan ng mensaheng “service no longer available.”

Anong klase ng data ang ninakaw? Bakit ito delikado?

Ang unique na panganib ng breach na ito ay ang uri ng data na nakuha. Ang authentication process ng IDScan ay kumukuha ng anim na images per document: front at back under visible light, infrared, at ultraviolet. Ang mga multispectrum scans na ito ay parehong ginagamit ng mga bangko at government agencies para i-verify na authentic ang isang dokumento.

Uri ng DataBilang
Driver’s licenses (US & Canada)153 million+
Identification cards10 million+
Travel documents / international IDs3 million+
Medical cards579,000+
Common Access Cards (DoD, secure facilities)Hundreds of thousands

Nakita ng researchers na kasama sa leaked files ang infrared at ultraviolet scans—hindi lang ordinaryong photos. Ang pagkakaroon ng lahat ng anim na images ay nagbibigay sa mga kriminal ng “spectral fingerprint” ng isang tunay na lisensya—isang template na kaya nitong dayain ang mismong systems na ginagamit para makita ang peke.

Paano naman ang Caesars at Circa?

Agad na nag-react si Caesars. Sa isang statement, sinabi ng kumpanya na hindi sila naging IDScan client at hindi na nila ginamit ang VeriScan system mula noong February 2025—mahigit isang taon bago lumabas ang breach. “As we had no active VeriScan accounts at the time of the incident and did not authorize IDScan.net to retain data from our accounts, the company has informed us that the incident should have no impact on Caesars Entertainment,” sabi nila.

Si Circa naman ay hindi pa nagre-respond sa mga request ng Casino.org para sa comment. Kung mag-update sila, isasama namin ito sa kwento.

Ano ang ginagawa ng FBI?

Ang FBI New Orleans field office ay nagbukas ng imbestigasyon noong Martes (Sept. 1). Sinabi ng IDScan.net na nag-iimbestiga sila. Sa isang customer notice, sinabi ng kumpanya na nakatanggap sila ng impormasyon na maaaring may exposed data, at tinutukoy kung may unauthorized access na nangyari.

Bakit hindi sapat ang pagpapalit ng lisensya?

Ang pagpapalit ng driver’s license number ay hindi mag-aalis ng panganib ng ID theft. Ang lumang numero ay nasa records pa rin ng mga bangko, government agencies, rental counters, at verification systems. Higit pa rito, hindi nito ma-invalidate ang visible light, infrared, at ultraviolet images na nakuha—na ginagamit para i-authenticate ang mga dokumento.

May iba pang natuklasan?

Kasama sa stolen set ang records ng mga high-ranking U.S. officials, kabilang ang Defense Secretary Pete Hegseth at isang FBI assistant director. Nag-advertise din ang Nexus ng hundreds of thousands ng Common Access Cards na ginagamit para sa Department of Defense at iba pang secure-facility access.

UPDATE: Kung may bagong impormasyon mula sa Circa o sa IDScan.net, ia-update namin ang kwento na ito.

🎰 Play at Juan365 — PAGCOR-licensed casino, bingo & sports betting →