Uusi raportti, joka laskee maailmanlaajuiset tietoturvaloukkaukset syyskuusta lähtien, kertoo noin 320 miljoonan ihmisen altistuneen. Silmiinpistävin tapaus yhteenvedossa: digitaaliset skannaukset 153 miljoonasta yhdysvaltalaisesta ajokortista vuodettiin väitetysti, ja tietueita tarjottiin väitetysti myyntiin venäläisellä kyberrikollisuusfoorumilla pimeässä verkossa. Jokaiselle, jolla on ajokortti, ajokorttitietojen tietoturvaloukkaukselta suojautuminen on nyt käytännön välttämättömyys, ei teoreettinen.

Alla olevat yksityiskohdat tulevat raportista sellaisena kuin Business Standard on sen tiivistänyt. Korttitietueiden kuvataan vuodeteen väitetysti ja niitä väitetään myytävän, joten väitteitä ei ole täällä itsenäisesti vahvistettu. Siitä huolimatta itse suojautumisen vaiheet ovat samat riippumatta siitä, pitävätkö kaikki yksityiskohdat paikkansa.

Mitä 320 miljoonan tietueen altistuminen sisältää

Raportti laskee yhteen maailmanlaajuisesti syyskuusta lähtien tietoturvaloukkauksista kärsineet ihmiset, päätyen noin 320 miljoonaan. Yksittäinen suurin kohta, jonka se nostaa esiin, on väitetty 153 miljoonan yhdysvaltalaisen ajokorttiskannauksen vuoto. Jos tarkka, tuo yksi tapaus kattaisi lähes puolet kokonaismäärästä.

Käytettävissämme oleva tiivistelmä ei luettele jokaista tapausta 320 miljoonan luvun taustalla, joten olisi väärin arvailla loput. Merkitsevää on pääotsikon tapauksen datatyyppi. Korttiskannaus ei ole salasana. Se on kuva valtion myöntämästä henkilöllisyystodistuksesta, jossa tyypillisesti näkyvät nimi, osoite, syntymäaika, valokuva ja kortin numero.

Miten varastetut ajokorttitiedot ruokkivat henkilöllisyyspetoksia

Salasanat voi vaihtaa minuuteissa. Syntymäaikaa ja kortin numeroa ei voi. Siksi vuodetut henkilöllisyystodistukset ovat pysyvä petosriski: tiedot pysyvät hyödyllisinä rikollisille vuosien ajan.

Kortin skannaus voi auttaa jotakuta yrittämään:

  • Avata tilejä tai hakea luottoa nimissäsi
  • Läpäistä heikkoja henkilöllisyystarkistuksia pankissa, teleyrityksessä tai verkkopalvelussa
  • Rakentaa vakuuttavia tietojenkalastelu- tai puhelinhuijauksia, koska soittaja tietää jo osoitteesi ja syntymäaikasi
  • Kaapata tilejä esiintymällä sinuna asiakastuelle

Se, että tietueita väitetään myytävän kyberrikollisuusfoorumilla, viittaa siihen, että eri ostajat, joilla on eri tavoitteet, voivat ostaa niitä. Tämä on yksi syy toimia, vaikka et koskaan näkisi välitöntä merkkiä ongelmista. Suuret tietoturvaloukkaukset ovat myös yleensä osa laajempaa kaavaa; kattavuutemme 4 699 kiristyshaittaohjelmahyökkäyksestä vuoden 2026 ensimmäisellä puoliskolla osoittaa, miten tasaiseksi varastetun datan tarjonta on tullut.

Nyt tehtävät toimenpiteet: luottokiellot, tietoturvaloukkausten tarkistukset ja 2FA

Et voi perua kortin vuotoa, mutta voit tehdä sen väärinkäytöstä paljon vaikeampaa.

1. Aseta luottokielto. Luottokielto rajoittaa pääsyä luottotietoihisi, joten lainanantajat eivät yleensä voi avata uusia tilejä ilman hyväksyntääsi. Sen asettaminen ja poistaminen on tyypillisesti ilmaista, ja se suoraan tylstyttää varastettujen henkilöllisyystietojen yleisimmän käytön.

2. Tarkista, oletko altistunut. Käytä maineikasta tietoturvaloukkausilmoituspalvelua sähköpostiosoitteesi ja puhelinnumerosi hakemiseen. Seuraa myös kirjeitä tai sähköposteja yrityksiltä, joita olet käyttänyt, koska asianomaisten organisaatioiden saatetaan vaatia ilmoittavan sinulle.

3. Ota kaksivaiheinen tunnistautuminen (2FA) käyttöön. Priorisoi sähköposti-, pankki-, matkapuhelinoperaattori- ja pilvitallennustilit. Todennussovellus tai laitteistokokoonpano on vahvempi kuin tekstiviestikoodit, koska rikolliset, jotka tuntevat henkilökohtaiset tietosi, voivat yrittää SIM-kortin vaihtoa.

4. Käytä yksilöllisiä salasanoja. Salasananhallinta tekee tästä realistista. Vuodettuja tietoja testataan usein muita sivustoja vastaan.

5. Seuraa tiliotteita ja luottoraportteja. Tarkista ne säännöllisesti ja aseta hälytykset uusista kyselyistä tai suurista tapahtumista.

6. Suhtaudu epäillen yllättävään yhteydenottoon. Kuka tahansa, joka siteeraa korttisi numeroa tai osoitettasi vaikuttaakseen uskottavalta, saattaa työskennellä vuodettujen tietojen pohjalta. Lopeta puhelu ja soita organisaatiolle itse löytämääsi numeroon.

Mitä VPN voi ja ei voi tehdä tietojesi vuotamisen jälkeen

VPN salaa liikenteesi laitteesi ja VPN-palvelimen välillä ja piilottaa IP-osoitteesi vierailemiltasi sivustoilta. Tästä on hyötyä julkisessa Wi-Fi-verkossa ja joidenkin seurantojen rajoittamisessa. Se ei ulotu tietokantaan, joka on jo varastettu.

Kun yritys tai vahvistuspalvelu on menettänyt korttiskannauksesi, mikään yhteydellesi tekemäsi ei muuta sitä, kuka sen hallussa pitää. VPN ei myöskään voi estää rikollista käyttämästä näitä tietoja luoton hakemiseen tai sinun tietojenkalasteluun. Kohtele VPN:ää yhtenä jokapäiväisen yksityisyyden kerroksena, ei vastauksena tietoturvaloukkaukseen. Suuri osa riskistä on organisaatioilla, jotka pitävät hallussaan tietojasi, ja joihinkin niistä kohdistetaan suoraan hyökkäyksiä, kuten tapauksessa keskisuurten markkinoiden jakelijat kohtaavat kiristyshaittaohjelmien nousun.

Mitä tämä tarkoittaa sinulle

Jos sinulla on yhdysvaltalainen ajokortti, oleta, että tietosi voivat olla liikkeellä, ja toimi sen mukaisesti. Sinun ei tarvitse panikoida, mutta sinun ei myöskään pidä odottaa ilmoituskirjettä. Ilmoitusten ajoitus vaihtelee suuresti, ja tietoturvalakien maakohtainen selitys osoittaa, miksi jotkut saavat tietää altistumisesta kuukausia jälkikäteen.

Jaa myös vain se, mikä on välttämätöntä. Kun palvelu pyytää sinua lataamaan korttiskannauksen, harkitse, oletko mukavuudenhaluinen sen suhteen, kuinka kauan he säilyttävät sitä. Jokainen jonnekin tallennettu kopio on kopio, joka voi kadota.

Keskeiset huomiot ja seuraavat vaiheet

Raportin pääotsikon luvut, 320 miljoonaa ihmistä altistunut ja 153 miljoonaa väitettyä korttiskannausta tarjottu myyntiin, muistuttavat siitä, että vahva ajokorttitietojen tietoturvaloukkaukselta suojautuminen alkaa siitä, mitä hallitset: luottotiedoistasi, tileistäsi ja tavoistasi.

  • Aseta luottokielto jokaisessa luottotoimistossa tänään
  • Tarkista, esiintyvätkö sähköpostiosoitteesi ja puhelinnumerosi tunnetuissa tietoturvaloukkauksissa
  • Ota 2FA käyttöön sähköposti-, pankki- ja puhelintileillä
  • Käytä salasananhallintaa ja yksilöllisiä salasanoja
  • Tutustu tietoturvalakien selitykseen ymmärtääksesi, kuinka nopeasti yritysten on ilmoitettava sinulle

Käytä kaksikymmentä minuuttia näihin vaiheisiin tänään. Ne tekevät enemmän henkilöllisyysturvallisuutesi hyväksi kuin mikään työkalu, joka suojaa vain yhteyttäsi.