
BERNDPULCH.ORG – EXCLUSIVE INTELLIGENCE ON THE IDENTITY THEFT CRISIS
—
The Nexus Breach: FBI Probes Dark Web Service Selling 153 Million Driver’s Licenses – Including Defense Secretary Pete Hegseth’s
A newly launched dark web marketplace called Nexus has claimed to possess digital scans of more than 153 million U.S. and Canadian driver’s licenses — including the ID of Defense Secretary Pete Hegseth — in what cybersecurity experts are calling one of the largest identity theft breaches in history. The FBI’s New Orleans field office has opened an official inquiry, and the identity verification company at the center of the storm, IDScan.net, is now scrambling to determine whether its systems were compromised.
—
📺 YouTube: youtube.com/@bernd_pulch | 🐦 X (Twitter): x.com/berndsocial1 | 📢 Telegram: t.me/ABOVETOPSECRETXXL | 🔓 Unlock the Full Truth: berndpulch.org/join
—
By Bernd Pulch, Licensed Intelligence Media | September 3, 2026
—
THE BREACH: 153 MILLION IDENTITIES ON THE BLOCK
On August 31, 2026, a new user on the Russian cybercrime forum Exploit advertised a service called Nexus, offering access to digital scans of identity documents on more than 170 million people in North America. The service claimed to have more than 153 million driver’s licenses from the United States and Canada, as well as more than 10 million identification cards, over 3 million travel documents and international IDs, and at least 579,000 medical cards.
To prove the authenticity of its claims, the operators of Nexus offered a free sample: the Virginia driver’s license of cybersecurity journalist Brian Krebs. Krebs, a well-known security blogger, immediately launched an investigation.
What he found was staggering. A blank search in Nexus returned approximately 11.5 million pages of results, with roughly 15 results per page. The database included documents from both Canada and the United States, with the bulk of records belonging to Americans. The operators claimed they had been “continuously exfiltrating new data for over a year”, and over the course of just 24 hours, the number of driver’s license records increased by nearly 400,000.
“We have been continuously exfiltrating new data for over a year into our private database.”
— Nexus operators on the Russian cybercrime forum Exploit
—
THE FILES: UNPRECEDENTED DETAIL
The stolen files were not simple photographs. Krebs found that his own license record included six image files — three pairs of photos of the license’s front and back, including basic image scans as well as infrared and ultraviolet versions of the same images.
A date and timestamp was appended to each image file, and the timestamp on Krebs’ license corresponded to a date in June 2025 when he had taken a flight to the Midwest.
When Krebs asked more than a dozen friends and family members for permission to search for their licenses, nine of them were found in the database. Every single one confirmed having traveled on or very close to the dates in the timestamps attached to their images. Some had rented cars from Hertz. Others had stayed at hotels or visited businesses that required ID verification.
The common thread: IDScan.net — a Louisiana-based identity verification company that processes more than 21 million identity verifications every month at over 20,000 locations worldwide.
—
THE SOURCE: IDSCAN.NET UNDER FIRE
IDScan.net’s technology is embedded in everyday commerce. Its customer list includes some of the largest names in retail, hospitality, and logistics: Holiday Inn, 7-Eleven, GameStop, DraftKings, Hertz, Target, FedEx, Shell, and Caesars Entertainment.
When customers hand over their IDs to rent a car, check into a hotel, or enter an age-restricted business, their documents are scanned and stored by IDScan.net’s verification platform.
Krebs traced the apparent source of the Nexus data to IDScan.net. The company has not publicly confirmed that its systems were the source of the breach, telling Krebs that it was unable to provide additional information while its investigation continued.
“IDScan.net acknowledged that the journalist’s findings were helpful for its internal investigation but declined to share further details.”
— IDScan.net statement
—
THE VICTIMS: FROM JOURNALISTS TO THE DEFENSE SECRETARY
The database contained not only Krebs’ license but also the driver’s license of U.S. Defense Secretary Pete Hegseth. The hackers reportedly showed Krebs a scan of Hegseth’s ID as proof of their capabilities.
Other victims include:
· An FBI assistant director
· Multiple friends and family members of Krebs
· Privacy researcher Zach Edwards, who traced his information back to a time he showed his ID at a Planet13 store
· Thousands of ordinary citizens whose identities are now for sale on the dark web
“The records reportedly included the driver’s license of US Defense Secretary Pete Hegseth and identification belonging to other senior government officials.”
— GreekReporter.com
The inclusion of Hegseth’s ID is particularly concerning given his position as the head of the Department of Defense. As one observer noted, “even the cybersecurity journalist reporting this found his own driver’s license listed for sale”.
—
THE FBI INVESTIGATION
The FBI’s New Orleans field office launched an official inquiry on September 1, 2026, into the apparent breach. The investigation is focused on the source of the leaked images and the Nexus service itself.
“The FBI’s New Orleans field office has opened an investigation into an apparent breach involving a Louisiana-based company, IDScan.net, that supplies identity-scanning and verification technology to businesses.”
— GreekReporter.com
An open FBI investigation does not equal a criminal charge or a conviction, and no individual has been named as a suspect.
—
THE DISAPPEARANCE
Shortly after Krebs published his report, the Nexus site disappeared from the dark web. The login page was replaced with a message announcing that the platform was no longer available.
“Nexus has since shuttered and the login page announces that the platform is no longer available.”
— Engadget
It remains unclear whether the service was voluntarily closed, disabled by its operators, or moved elsewhere. But the damage is already done. The documents are still floating around out there.
—
THE RISKS: WHY THIS BREACH IS DIFFERENT
Unlike passwords, details appearing on government-issued identification cannot be easily changed. Driver’s licenses may contain a person’s photograph, address, date of birth, signature, document number, and other identifying information.
High-quality scans can potentially be used to:
· Support fraudulent credit applications
· Impersonate victims in identity theft schemes
· Execute social-engineering attacks
· Bypass weak identity checks for account recovery
The breach also highlights concerns about the expanding use of third-party identity-verification systems. Consumers are increasingly asked to scan identification documents when renting cars, checking into hotels, entering age-restricted businesses, or accessing online services.
—
WHAT YOU SHOULD DO NOW
The U.S. Federal Trade Commission recommends that concerned consumers consider placing a free credit freeze with Equifax, Experian, and TransUnion, making it harder for criminals to open new credit accounts in their name.
People who believe their information may have been exposed should watch for:
· Unfamiliar financial accounts
· Unexpected credit inquiries
· Phishing messages
· Suspicious account-recovery attempts
—
💡 THE BOTTOM LINE
The Nexus breach is a wake-up call for the entire identity verification industry.
153 million driver’s licenses. 10 million ID cards. 3 million travel documents. 579,000 medical cards. And the ID of the U.S. Secretary of Defense.
The breach exposes the fundamental vulnerability of the modern identity verification economy: proving who you are often means providing a third party with permanent copies of sensitive documents. And once those documents are stolen, they cannot be changed.
The FBI is investigating. IDScan.net is scrambling. And the Nexus marketplace has disappeared — but not before the damage was done.
The question is not whether this breach will happen again. The question is how many more identity verification companies are sitting on similar goldmines of sensitive data, waiting to be breached.
—
© BERNDPULCH.ORG – ABOVE TOP SECRET ORIGINAL DOCUMENTS – THE ONLY MEDIA WITH LICENSE TO SPY
—
📢 SHARE THIS INTELLIGENCE
📺 YouTube: youtube.com/@bernd_pulch
🐦 X (Twitter): x.com/berndsocial1
📢 Telegram: t.me/ABOVETOPSECRETXXL
🔓 Unlock the Full Truth: berndpulch.org/join
—
Share this intelligence – the truth must come to light.
BERNDPULCH.ORG – EXKLUSIVE INTELLIGENZ ZUR IDENTITÄTSDIEBSTAHL-KRISE
—
Die Nexus-Lücke: FBI ermittelt gegen Darknet-Dienst mit 153 Millionen Führerscheinen – inklusive Verteidigungsminister Pete Hegseth
Ein neu gestarteter Darknet-Marktplatz namens Nexus beansprucht, digitale Scans von mehr als 153 Millionen US-amerikanischen und kanadischen Führerscheinen zu besitzen – darunter den Ausweis von Verteidigungsminister Pete Hegseth – in einem der größten Identitätsdiebstähle der Geschichte. Das FBI-Feldbüro in New Orleans hat eine offizielle Untersuchung eingeleitet, und das Identitätsprüfungsunternehmen IDScan.net versucht nun herauszufinden, ob seine Systeme kompromittiert wurden.
—
📺 YouTube: youtube.com/@bernd_pulch | 🐦 X (Twitter): x.com/berndsocial1 | 📢 Telegram: t.me/ABOVETOPSECRETXXL | 🔓 Die ganze Wahrheit: berndpulch.org/join
—
Von Bernd Pulch, Licensed Intelligence Media | 3. September 2026
—
DER DATENLEAK: 153 MILLIONEN IDENTITÄTEN ZUM VERKAUF
Am 31. August 2026 warb ein neuer Nutzer im russischen Cyberkriminalitäts-Forum Exploit für einen Dienst namens Nexus, der Zugang zu digitalen Scans von Identitätsdokumenten von mehr als 170 Millionen Menschen in Nordamerika anbot. Der Dienst beanspruchte, mehr als 153 Millionen Führerscheine aus den USA und Kanada zu besitzen, sowie mehr als 10 Millionen Personalausweise, über 3 Millionen Reisedokumente und internationale Ausweise und mindestens 579.000 Krankenversichertenkarten.
Um die Echtheit seiner Behauptungen zu beweisen, bot der Betreiber von Nexus eine kostenlose Probe an: den Führerschein des Cybersicherheitsjournalisten Brian Krebs aus Virginia. Krebs, ein bekannter Sicherheitsblogger, leitete sofort eine Untersuchung ein.
Was er fand, war atemberaubend. Eine leere Suche in Nexus ergab etwa 11,5 Millionen Ergebnisseiten mit jeweils etwa 15 Ergebnissen. Die Datenbank enthielt Dokumente aus Kanada und den USA, wobei der Großteil der Datensätze zu Amerikanern gehörte. Die Betreiber behaupteten, sie hätten “seit über einem Jahr kontinuierlich neue Daten exfiltriert”, und innerhalb von nur 24 Stunden stieg die Anzahl der Führerscheindatensätze um fast 400.000.
“Wir haben seit über einem Jahr kontinuierlich neue Daten in unsere private Datenbank exfiltriert.”
— Nexus-Betreiber im russischen Cyberkriminalitäts-Forum Exploit
—
DIE DATEIEN: BEISPIELHAFTE DETAILTIEFE
Bei den gestohlenen Dateien handelte es sich nicht um einfache Fotos. Krebs fand heraus, dass sein eigener Führerschein-Datensatz sechs Bilddateien enthielt – drei Paare von Fotos der Vorder- und Rückseite des Führerscheins, darunter einfache Bildscans sowie Infrarot- und Ultraviolett-Versionen derselben Bilder.
Jeder Bilddatei war ein Datums- und Zeitstempel beigefügt, und der Zeitstempel auf Krebs’ Führerschein entsprach einem Datum im Juni 2025, als er einen Flug in den Mittleren Westen unternommen hatte.
Als Krebs mehr als ein Dutzend Freunde und Familienmitglieder um Erlaubnis bat, nach ihren Führerscheinen zu suchen, wurden neun von ihnen in der Datenbank gefunden. Jeder einzelne bestätigte, dass er an oder sehr nahe an den Daten gereist war, die in den Zeitstempeln seiner Bilder angegeben waren. Einige hatten Autos bei Hertz gemietet. Andere hatten in Hotels übernachtet oder Geschäfte besucht, die eine ID-Überprüfung erforderten.
Der gemeinsame Nenner: IDScan.net – ein in Louisiana ansässiges Identitätsprüfungsunternehmen, das monatlich mehr als 21 Millionen Identitätsprüfungen an über 20.000 Standorten weltweit durchführt.
—
DIE QUELLE: IDSCAN.NET UNTER DRUCK
Die Technologie von IDScan.net ist in den alltäglichen Handel eingebettet. Zur Kundenliste gehören einige der größten Namen im Einzelhandel, im Gastgewerbe und in der Logistik: Holiday Inn, 7-Eleven, GameStop, DraftKings, Hertz, Target, FedEx, Shell und Caesars Entertainment.
Wenn Kunden ihre Ausweise vorlegen, um ein Auto zu mieten, in einem Hotel einzuchecken oder ein altersbeschränktes Geschäft zu betreten, werden ihre Dokumente von der Verifizierungsplattform von IDScan.net gescannt und gespeichert.
Krebs führte die offensichtliche Quelle der Nexus-Daten auf IDScan.net zurück. Das Unternehmen hat nicht öffentlich bestätigt, dass seine Systeme die Quelle des Datenlecks waren, und teilte Krebs mit, dass es während seiner laufenden Untersuchung keine weiteren Informationen geben könne.
“IDScan.net bestätigte, dass die Erkenntnisse des Journalisten für seine interne Untersuchung hilfreich waren, lehnte es jedoch ab, weitere Einzelheiten mitzuteilen.”
— IDScan.net-Erklärung
—
DIE OPFER: VON JOURNALISTEN BIS ZUM VERTEIDIGUNGSMINISTER
Die Datenbank enthielt nicht nur Krebs’ Führerschein, sondern auch den Führerschein von US-Verteidigungsminister Pete Hegseth. Die Hacker zeigten Krebs angeblich einen Scan von Hegseths Ausweis als Beweis für ihre Fähigkeiten.
Weitere Opfer sind:
· Ein FBI-Assistenzdirektor
· Mehrere Freunde und Familienmitglieder von Krebs
· Datenschutzforscher Zach Edwards, der seine Informationen auf einen Besuch in einem Planet13-Geschäft zurückführte
· Tausende gewöhnliche Bürger, deren Identitäten nun im Darknet zum Verkauf stehen
“Die Datensätze enthielten Berichten zufolge den Führerschein von US-Verteidigungsminister Pete Hegseth und Ausweise anderer hochrangiger Regierungsbeamter.”
— GreekReporter.com
Die Aufnahme von Hegseths Ausweis ist besonders besorgniserregend angesichts seiner Position als Leiter des Verteidigungsministeriums. Wie ein Beobachter feststellte, “fand sogar der Cybersicherheitsjournalist, der darüber berichtete, seinen eigenen Führerschein zum Verkauf angeboten”.
—
DIE FBI-UNTERSUCHUNG
Das FBI-Feldbüro in New Orleans leitete am 1. September 2026 eine offizielle Untersuchung des offensichtlichen Datenlecks ein. Die Untersuchung konzentriert sich auf die Quelle der geleakten Bilder und den Nexus-Dienst selbst.
“Das FBI-Feldbüro in New Orleans hat eine Untersuchung zu einem offensichtlichen Datenleck eingeleitet, das ein in Louisiana ansässiges Unternehmen betrifft, IDScan.net, das Identitätsscan- und Verifizierungstechnologie für Unternehmen bereitstellt.”
— GreekReporter.com
Eine laufende FBI-Untersuchung ist nicht gleichbedeutend mit einer strafrechtlichen Anklage oder einer Verurteilung, und es wurde keine Person als Verdächtiger genannt.
—
DAS VERSCHWINDEN
Kurz nachdem Krebs seinen Bericht veröffentlicht hatte, verschwand die Nexus-Seite aus dem Darknet. Die Login-Seite wurde durch eine Meldung ersetzt, dass die Plattform nicht mehr verfügbar sei.
“Nexus wurde inzwischen geschlossen, und die Login-Seite kündigt an, dass die Plattform nicht mehr verfügbar ist.”
— Engadget
Es bleibt unklar, ob der Dienst freiwillig geschlossen wurde, von seinen Betreibern deaktiviert wurde oder woanders hingezogen ist. Aber der Schaden ist bereits angerichtet. Die Dokumente sind immer noch da draußen.
—
DIE RISIKEN: WARUM DIESER DATENLEAK ANDERS IST
Im Gegensatz zu Passwörtern können Angaben auf behördlichen Ausweisen nicht einfach geändert werden. Führerscheine können das Foto, die Adresse, das Geburtsdatum, die Unterschrift, die Dokumentennummer und andere identifizierende Informationen einer Person enthalten.
Hochwertige Scans können möglicherweise verwendet werden, um:
· Betrügerische Kreditanträge zu unterstützen
· Opfer in Identitätsdiebstahl-Schemata zu imitieren
· Social-Engineering-Angriffe durchzuführen
· Schwache Identitätsprüfungen bei der Kontowiederherstellung zu umgehen
Der Datenleck unterstreicht auch die Bedenken hinsichtlich der zunehmenden Nutzung von Identitätsprüfungssystemen Dritter. Verbraucher werden zunehmend aufgefordert, Ausweisdokumente zu scannen, wenn sie Autos mieten, in Hotels einchecken, altersbeschränkte Geschäfte betreten oder Online-Dienste nutzen.
—
WAS SIE JETZT TUN SOLLTEN
Die US-Bundeshandelskommission empfiehlt betroffenen Verbrauchern, eine kostenlose Kreditsperre bei Equifax, Experian und TransUnion zu veranlassen, um es Kriminellen zu erschweren, neue Kreditkonten auf ihren Namen zu eröffnen.
Personen, die glauben, dass ihre Daten möglicherweise gefährdet sind, sollten auf Folgendes achten:
· Unbekannte Finanzkonten
· Unerwartete Kreditanfragen
· Phishing-Nachrichten
· Verdächtige Kontowiederherstellungsversuche
—
💡 DAS FAZIT
Der Nexus-Datenleck ist ein Weckruf für die gesamte Identitätsprüfungsbranche.
153 Millionen Führerscheine. 10 Millionen Personalausweise. 3 Millionen Reisedokumente. 579.000 Krankenversichertenkarten. Und der Ausweis des US-Verteidigungsministers.
Der Datenleck offenbart die grundlegende Verwundbarkeit der modernen Identitätsprüfungswirtschaft: Der Nachweis der eigenen Identität bedeutet oft, dass man Dritten permanente Kopien sensibler Dokumente zur Verfügung stellt. Und sobald diese Dokumente gestohlen wurden, können sie nicht mehr geändert werden.
Das FBI ermittelt. IDScan.net ist in Aufruhr. Und der Nexus-Marktplatz ist verschwunden – aber nicht, bevor der Schaden angerichtet wurde.
Die Frage ist nicht, ob sich dieser Datenleck wiederholen wird. Die Frage ist, wie viele andere Identitätsprüfungsunternehmen auf ähnlichen Goldminen sensibler Daten sitzen und nur darauf warten, durchsucht zu werden.
—
© BERNDPULCH.ORG – ABOVE TOP SECRET ORIGINAL DOCUMENTS – THE ONLY MEDIA WITH LICENSE TO SPY
—
📢 TEILE DIESE INTELLIGENZ
📺 YouTube: youtube.com/@bernd_pulch
🐦 X (Twitter): x.com/berndsocial1
📢 Telegram: t.me/ABOVETOPSECRETXXL
🔓 Die ganze Wahrheit: berndpulch.org/join
—
Teile diese Intelligenz – die Wahrheit muss ans Licht.
