Brecha de dados: 153 milhões de CNHs à venda na dark web expõe falha em locadoras

FBI investiga vazamento em tempo real que expõe carteiras de motorista em site criminoso chamado Nexus.

Por Marcos Guimarães2 set 2026
Brecha de dados: 153 milhões de CNHs à venda na dark web expõe falha em locadoras

O que aconteceu

Uma investigação publicada pelo site KrebsOnSecurity nesta terça-feira (2 de setembro de 2026) revelou a existência do Nexus, um serviço criminoso que vende digitalizações de carteiras de motorista e outros documentos de identificação. O próprio editor do site, Brian Krebs, alugou um SUV de uma locadora de veículos conhecida e, dentro de poucas horas após um funcionário escanear sua CNH, uma imagem em alta resolução do documento apareceu na plataforma ilegal.

A base de dados do Nexus continha mais de 153 milhões de registros de carteiras de motorista, segundo o relatório do KrebsOnSecurity. Entre os afetados estão o próprio jornalista Brian Krebs, sua mãe, um diretor assistente do FBI e vários pesquisadores de segurança. As digitalizações incluem não apenas uma imagem básica do documento, mas também capturas nos espectros infravermelho e ultravioleta, o que pode permitir a criação de IDs falsificados que passam por testes de holograma.

Contexto

O vazamento de dados de locadoras de veículos não é um fenômeno novo, mas a escala do Nexus chama atenção. O serviço, que cresce dia a dia, oferece também uma variedade de outros documentos: cartões de identificação, cartões de viagem, carteiras internacionais de motorista, cartões médicos, Common Access Cards (CAC), cartões de residência e autorizações de trabalho. Os CACs, segundo Krebs, são cartões de identidade emitidos pelo governo que concedem acesso físico a prédios governamentais e salas seguras.

A origem dos dados varia. Alguns registros listam a fonte como "CDL", que pode significar commercial driver's license (carteira de motorista comercial). Outros indicam "CAC", referindo-se aos Common Access Cards. O serviço também afirma fornecer digitalizações de cartões de dispensários de maconha, como o da rede Planet13, em Las Vegas.

Por que importa

A exposição de 153 milhões de CNHs representa um risco direto para qualquer pessoa que já alugou um carro nos últimos anos. Com a digitalização em alta resolução, criminosos podem criar documentos falsificados com aparência legítima, capazes de enganar sistemas de verificação em bancos, hotéis ou até mesmo em abordagens policiais. O fato de o diretor assistente do FBI estar entre as vítimas mostra que nem autoridades de alto escalão estão imunes.

Impacto

No curto prazo, os afetados podem enfrentar abertura de contas fraudulentas, empréstimos em seu nome e até mesmo acusações criminais falsas se um clone da CNH for usado em um delito. A inclusão de imagens infravermelhas e ultravioletas eleva o nível de sofisticação: essas camadas extras permitem que os documentos falsos passem por testes de verificação que normalmente exigem equipamento especial, como os usados em aeroportos e agências governamentais.

O impacto se estende às locadoras de veículos, que podem se tornar alvos de ações judiciais e de reguladores. O caso também levanta questões sobre como essas empresas armazenam e protegem os dados dos clientes, que muitas vezes são escaneados no balcão sem consentimento explícito para fins de verificação.

O que muda

A revelação do Nexus obriga o setor de aluguel de carros a rever seus protocolos de segurança. Se a origem dos dados confirmar que as locadoras são a principal fonte, será necessária uma mudança na forma como esses documentos são escaneados, armazenados e descartados. A criptografia em trânsito e em repouso, além do princípio da minimização de dados, devem se tornar prioridade.

Para os consumidores, a recomendação é monitorar sinais de uso indevido da identidade, como consultas de crédito não autorizadas ou correspondências inesperadas. Medidas como congelamento de crédito e alertas de fraude podem ser adotados preventivamente, embora não exista garantia absoluta de proteção.

O que vem agora

O FBI, segundo Krebs, já está investigando o caso. Não há ainda informações sobre a origem exata dos dados ou sobre a identidade dos responsáveis pelo Nexus. O serviço continua ativo e cresce diariamente, o que sugere que a operação de combate pode levar meses. As locadoras citadas na investigação não se manifestaram até o momento, e o Kremlin anunciou que vai intensificar a fiscalização sobre empresas que coletam dados biométricos e documentais de clientes.

Enquanto isso, o jornalista Brian Krebs e outros pesquisadores de segurança continuam monitorando o Nexus para mapear o alcance do vazamento e identificar possíveis vítimas adicionais. A expectativa é que novas informações surjam nas próximas semanas, à medida que a investigação avança.