Yli 15 000 ihmistä on ilmoittautunut verkkosivustolle, joka on perustettu valmistelemaan mahdollista yhteistä korvauskannetta japanilaisen autojen yhteiskäyttöpalvelun tietovuodon vuoksi. Sivuston käynnistämisessä mukana olleen asianajajan mukaan vuoto paljasti henkilöllisyyden vahvistamiseen liittyviä asiakirjoja, mukaan lukien kuvia ajokorteista. Tapaus on selkeä esimerkki siitä, miksi henkilöllisyyden vahvistamiseen liittyvien asiakirjojen tietovuotoa pidetään niin vakavana tietosuoja-asiantuntijoiden kuin asianosaistenkin keskuudessa.

Mitä autojen yhteiskäyttöpalvelun tietovuodossa tapahtui

Toistaiseksi saatavilla oleva uutisointi on niukkaa. Äskettäinen tietovuoto japanilaisessa autojen yhteiskäyttöpalvelussa paljasti henkilöllisyyden vahvistamiseen liittyviä asiakirjoja, niiden joukossa kuvia ajokorteista. Verkkosivuston perustamisessa mukana ollut asianajaja kertoi, että yli 15 000 ihmistä on rekisteröitynyt valmistautumaan mahdolliseen yhteiseen korvauskanteeseen.

Vahvistettavissa olevat yksityiskohdat rajoittuvat näihin seikkoihin. Lähde ei saatavilla olevilta osin kuvaile, miten vuoto tapahtui, kuinka monta ihmistä kaikkiaan oli vaikutuspiirissä tai mitä mahdollinen oikeusjuttu voisi tavoitella. Emme arvaile näitä yksityiskohtia. Ilmoittautumisluku kuitenkin osoittaa, kuinka nopeasti asianosaiset asiakkaat järjestäytyvät saatuaan tietää, että kopiot heidän henkilöllisyystodistuksistaan olivat paljastuneet.

Yhteinen oikeusjuttu kertoo myös jotain siitä, miten ihmiset reagoivat tämäntyyppiseen tapaukseen. Yksittäisiä vaatimuksia vuodon perusteella voi olla vaikea esittää, joten yhteinen toiminta on keino ihmisille, joilla on sama valituksen aihe, yhdistää voimansa.

Miksi henkilöllisyysasiakirjat ovat arvokas kohde

Autojen yhteiskäyttöpalvelut tarvitsevat tyypillisesti varmistuksen siitä, että henkilöllä on laillinen oikeus ajaa, ennen kuin ajoneuvo luovutetaan. Siksi ne keräävät skannauksia tai valokuvia ajokorteista. Sama tarkistus, joka tekee palvelun käytöstä turvallista, luo varaston arkaluonteisia tietoja.

Henkilöllisyysasiakirjat ovat hyökkääjien kannalta houkuttelevia yksinkertaisesta syystä: niitä ei voi helposti muuttaa. Jos salasana vuotaa, voit vaihtaa sen. Jos korttinumero vuotaa, pankki myöntää uuden. Ajokortin kuva sisältää koko nimen, valokuvan, syntymäajan ja usein osoitteen, ja nämä tiedot pysyvät sinulla vuosia.

Tämä pysyvyys tarkoittaa myös, että haitat voivat ilmetä viiveellä. Käsittelymme Synnovis NHS -tietovuodosta ja pimeässä verkossa ilmaantuneista varastetuista potilastiedoista osoittaa, miten yhdessä tapauksessa hankitut tiedot voivat ilmaantua uudelleen pitkän ajan kuluttua, laajentaen riskiä kauas alkupäivän otsikoiden ulkopuolelle.

Mihin paljastuneita ajokorttikuvia voidaan käyttää

Lähdeartikkeli ei kerro, miten paljastuneita japanilaisia tietoja on käytetty, eikä meillä ole todisteita väärinkäytöstä. Yleisesti ottaen tietoturva-ammattilaiset kuitenkin nostavat esiin useita riskejä aina, kun henkilöllisyystodistusten kuvia vuotaa:

  • Henkilöllisyyden väärentäminen: Skannaus, jossa on valokuva ja henkilötiedot, voi auttaa jotakuta esiintymään sinuna ottaessaan yhteyttä palveluun tai tukipisteeseen.
  • Tilin avaaminen tai palauttaminen: Jotkin palvelut hyväksyvät asiakirjan kuvan henkilöllisyyden todisteeksi, mitä rikollinen voi yrittää väärinkäyttää.
  • Kohdennettu tietojenkalastelu: Sinun oikean nimesi ja käyttämiesi palveluiden tunteminen auttaa huijaria laatimaan uskottavalta vaikuttavia viestejä.
  • Asiakirjojen väärentäminen: Selkeä kuva voi toimia mallipohjana väärennökselle.

Mikään näistä seurauksista ei ole taattu kenellekään tietylle henkilölle. Ne ovat syitä siihen, miksi henkilöllisyysasiakirjojen vuotoa pidetään vakavampana kuin monia muita paljastumistyyppejä.

Miten rajoittaa altistumistasi ladatessasi henkilöllisyystodistusta

Et voi hallita sitä, miten yritys tallentaa tietosi, mutta voit vähentää sitä, mitä luovutat ja kuinka kauan se siellä säilyy.

  1. Kysy, tarvitaanko skannausta todella. Jos palvelu tarjoaa henkilökohtaisen tarkistuksen tai menetelmän, joka ei säilytä kopiota, harkitse sitä.
  2. Lue säilytyskäytäntö. Etsi, kuinka kauan kuvia säilytetään ja poistetaanko ne tarkistuksen jälkeen.
  3. Pyydä poistamista. Monien tietosuojalakien nojalla voit pyytää yritystä poistamaan tiedot, joita se ei enää tarvitse alkuperäiseen tarkoitukseensa.
  4. Käytä ainutlaatuisia kirjautumistietoja. Pidä salasanat erillisinä jokaiselle tilille, jotta yksi vuoto ei avaa muita.
  5. Ole varovainen odottamattomien viestien kanssa. Odota minkä tahansa tietovuodon jälkeen huijaussähköposteja ja -tekstiviestejä, jotka käyttävät oikeita tietojasi.

VPN ei suojaa asiakirjoja, jotka yritys on jo tallentanut, mutta se voi auttaa turvaamaan yhteytesi, kun lataat arkaluonteisia tiedostoja epäluotettavissa verkoissa. Raporttimme ensimmäisestä Yhdysvaltain valtiovarainministeriön sanktioimasta VPN-palvelusta ransomware-yhteyksien vuoksi on muistutus siitä, että myös tarkkaan katsoa, kenelle luotat tietosi.

Mitä tämä tarkoittaa sinulle

Jos käytät autojen yhteiskäyttö-, vuokraus- tai vastaavaa palvelua, kopio ajokortistasi saattaa olla juuri nyt jonkun toisen tietokannassa. Japanilainen tapaus osoittaa, että kun tällainen varasto paljastuu, tuhannet ihmiset voivat hakea oikeutta yhdessä. Se osoittaa myös, että henkilöllisyyden vahvistamiseen liittyvien asiakirjojen tietovuodon seuraukset lankeavat asiakkaille, jotka eivät voi yksinkertaisesti korvata ajokorttia samalla tavalla kuin salasanaa.

Sinun ei tarvitse panikoida. Sinun on kuitenkin tiedettävä, missä asiakirjasi ovat.

Käytännön johtopäätökset

  • Tee lista palveluista, jotka ovat pyytäneet kuvaa henkilöllisyystodistuksestasi, ja tarkista, millä niistä se on edelleen.
  • Lähetä poistopyyntöjä, kun et enää käytä palvelua.
  • Varo tietojenkalastelua ja epätavallista tilitoimintaa, joka liittyy nimeesi.
  • Jos tietovuoto koskee sinua, seuraa yrityksen virallisia ilmoituksia ja harkitse, onko yhteiseen oikeudelliseen toimeen liittyminen sinulle järkevää.

Ymmärtääksesi, miksi riski viipyy, lue miten varastetut henkilötiedot nousevat esiin pitkän ajan kuluttua tapauksesta artikkelissamme Synnovis NHS:n pimeän verkon vuodosta. Opetus on sama: turvallisin henkilöllisyystodistuksen kopio on se, jota yritys ei koskaan säilytä.

FAQ: Q1: Kuinka moni ihmoittautui verkkosivustolle, joka valmistelee mahdollista oikeusjuttua autojen yhteiskäyttöpalvelun tietovuodon vuoksi? A1: Yli 15 000 ihmistä on ilmoittautunut verkkosivustolle, joka on perustettu valmistelemaan mahdollista yhteistä korvauskannetta. Q2: Millaisia asiakirjoja japanilaisen autojen yhteiskäyttöpalvelun tietovuodossa paljastui? A2: Vuoto paljasti henkilöllisyyden vahvistamiseen liittyviä asiakirjoja, mukaan lukien kuvia ajokorteista. Q3: Miksi autojen yhteiskäyttöpalvelut keräävät ajokorttikuvia ylipäätään? A3: Autojen yhteiskäyttöpalvelut tarvitsevat tyypillisesti varmistuksen siitä, että henkilöllä on laillinen oikeus ajaa, ennen kuin ajoneuvo luovutetaan, minkä vuoksi ne keräävät skannauksia tai valokuvia ajokorteista. Q4: Miksi henkilöllisyysasiakirjoja pidetään hyökkääjien kannalta arvokkaana kohteena? A4: Henkilöllisyysasiakirjoja ei voi helposti muuttaa – toisin kuin salasanoja tai korttinumeroita – koska ajokortin kuva sisältää koko nimen, valokuvan, syntymäajan ja usein osoitteen, jotka pysyvät sinulla vuosia. Q5: Miksi asianosaiset asiakkaat saattavat hakea yhteistä oikeusjuttua yksittäisten vaatimusten sijaan? A5: Yksittäisiä vaatimuksia vuodon perusteella voi olla vaikea esittää, joten yhteinen toiminta on keino ihmisille, joilla on sama valituksen aihe, yhdistää voimansa. ---END---