IDScan vahvistaa ajokorttitietoihin vaikuttavan tietoturvaloukkauksen
Henkilöllisyyden vahvistamiseen erikoistunut yritys IDScan on vahvistanut tietoturvaloukkauksen, joka on saattanut paljastaa ajokortti- ja muita viranomaisten henkilöllisyystietoja jopa 150 miljoonaan tietueeseen liittyen. Yritys tarjoaa henkilöllisyystodistusten skannausta ja ikävahvistusteknologiaa, jota jälleenmyyjät, autovuokraamot ja muut yritykset käyttävät asiakkaiden henkilöllisyyden tarkistamiseen, mikä tarkoittaa, että tämän tietoturvaloukkauksen seuraukset ulottuvat paljon IDScanin oman asiakaslistan ulkopuolelle.
Tämä tietoturvaloukkaus on merkittävä paitsi laajuutensa myös paljastuneiden tietojen vuoksi. Ajokorttitiedot sisältävät tyypillisesti koko nimesi, syntymäaikasi, osoitteesi, ajokorttinumerosi ja monissa tapauksissa valokuvan. Tämä yhdistelmä tietoja voidaan käyttää henkilöllisyytesi väärentämiseen, petollisten tilien avaamiseen tai henkilöllisyystarkistusten läpäisemiseen, jotka perustuvat henkilötietojen täsmäämiseen. Toisin kuin salasanaa, et voi yksinkertaisesti nollata syntymäaikaasi tai kasvojasi.
Miksi tämä tietoturvaloukkaus eroaa tyypillisestä salasanavuodosta
Useimmat tietoturvaloukkaukset koskevat kirjautumistietoja, sähköpostiosoitteita tai maksukorttinumeroita, jotka kaikki voidaan vaihtaa tai peruuttaa, jos ne vaarantuvat. Viranomaisten myöntämien henkilöllisyystodistusten tiedot eivät toimi näin. Jos ajokorttisi tiedot paljastuvat, ne pysyvät voimassa ja hyödyllisinä rikollisille vuosien ajan, sillä ajokorttinumeron vaihtaminen tai syntymäajan muuttaminen ei ole realistinen vaihtoehto useimmille ihmille.
Kuten aiemmin on raportoitu, tietoturvaloukkaus on jo yhdistetty suuriin yrityksiin, jotka käyttävät IDScanin vahvistuspalveluita, mukaan lukien Hertz, FedEx ja Target. Koska IDScanin teknologia on sulautettu näiden yritysten henkilöllisyydentarkistusprosesseihin, asiakkaat, jotka eivät koskaan olleet suoraan tekemisissä IDScanin kanssa, ovat saattaneet silti joutua tietojen keräämisen ja paljastumisen kohteeksi kassalla, autovuokraustiskillä tai toimituksen vahvistusvaiheessa suoritetun skannauksen kautta.
Tämä on yleinen mutta usein huomiotta jäävä nykyaikaisen tietojenkäsittelyn todellisuus: kuluttajat luovuttavat usein arkaluontoisia asiakirjoja jälleenmyyjälle tai palveluntarjoajalle ymmärtämättä, että kolmas osapuoli – eikä yritys, jonka kanssa he ovat suoraan tekemisissä – itse asiassa käsittelee ja tallentaa näitä tietoja.
Mitä tämä tarkoittaa sinulle
Jos ajokorttisi on skannattu suuressa vähittäiskaupassa, autovuokraamossa tai kuljetusyrityksessä viime vuosina, on kohtuullinen mahdollisuus, että tietosi voivat olla osa tätä paljastumista, vaikka et olisi koskaan kuullutkaan IDScanista ennen kuin tämä tietoturvaloukkaus nousi otsikoihin.
Käytännön riskit ovat muun muassa identiteettivarkaus, petollisten tilien avaaminen ja yritykset käyttää varastettuja henkilöllisyystietojasi muiden vahvistustarkistusten läpäisemiseen. Koska ajokorttinumeroita käytetään usein toissijaisena henkilöllisyyden muotona rahoituslaitoksissa, viranomaispalveluissa ja vuokrasopimuksissa, paljastuneita tietoja voidaan hyödyntää paljon muuhunkin kuin pelkkään luottopetokseen.
Tässä on mitä tehdä, jos olet huolissasi siitä, että tietosi ovat saattaneet vaarantua:
- Seuraa luottoraporttejasi uusien tilien tai tiedustelujen varalta, joita et tunnista. Sinulla on oikeus ilmaisiin luottoraportteihin, ja niiden säännöllinen tarkistaminen on yksi tehokkaimmista tavoista havaita petokset varhain.
- Harkitse luottolukkoa suurten luottotietotoimistojen kanssa, mikä estää uusien tilien avaamisen nimissäsi ilman nimenomaista hyväksyntääsi.
- Varo epäilyttävää postia tai ilmoituksia, mukaan lukien laskuja tileistä, joita et koskaan avannut, tai ilmoituksia hakemuksista, joita et koskaan jättänyt.
- Ole varovainen odottamattomien yhteydenottojen kanssa, joissa pyydetään vahvistamaan henkilötietoja, sillä vaarantuneita tietoja käytetään usein tekemään tietojenkalasteluyrityksistä vakuuttavamman näköisiä.
- Tarkista, salliiko ajokorttiviranomainen ajokorttinumeron vaihtamisen vahvistetun identiteettivarkauden tapauksessa; joillakin osavaltioilla on prosesseja tätä varten, vaikka se ei aina ole suoraviivaista.
Hallinnan ottaminen suuren mittakaavan henkilöllisyystietomurron jälkeen
Viranomaisten henkilöllisyystietoja koskevista tietoturvaloukkauksista on vaikeampaa toipua kuin tyypillisistä tunnusten vuodoista juuri siksi, että tietoja ei voi nollata samalla tavalla kuin salasanaa. Tämä tekee ennakoivasta seurannasta ja nopeasta toiminnasta entistä tärkeämpää. Jos olet äskettäin asioinut minkä tahansa tähän tapaukseen liittyvän jälleenmyyjän tai yrityksen kanssa, kannattaa käyttää muutama minuutti nyt luottoraporttiesi tarkistamiseen ja hälytysten asettamiseen sen sijaan, että odottaisit ongelman ilmaantumista.
IDScan-tietoturvaloukkaus on muistutus siitä, että henkilöllisyyden vahvistusjärjestelmät, joiden tarkoitus on suojata yrityksiä petoksilta, voivat itse muodostua yhdeksi epäonnistumispisteeksi, kun niitä ei ole asianmukaisesti suojattu. Kun yhä useammat yritykset tukeutuvat kolmannen osapuolen toimittajiin arkaluontoisten henkilöllisyysasiakirjojen skannaamiseksi ja tallentamiseksi, kuluttajille jää vähemmän näkyvyyttä siihen, missä heidän arkaluontoisimmat tietonsa todella sijaitsevat.
Valppaana pysyminen, luoton jäädyttäminen tarvittaessa ja väärinkäytön merkkien tarkkaileminen ovat tehokkaimmat toimenpiteet, joita voit tehdä juuri nyt. Jos haluat lisätietoa siitä, miten tämä tietoturvaloukkaus eteni ja mitkä yritykset on toistaiseksi nimetty, aiempi uutisointi Hertz-, FedEx- ja Target-yhteydestä tarjoaa hyödyllistä taustatietoa siitä, miten paljastuminen levisi useille toimialoille.
FAQ: Q1: Mitä IDScan vahvisti tietoturvaloukkauksesta? A1: IDScan vahvisti tietoturvaloukkauksen, joka on saattanut paljastaa ajokortti- ja muita viranomaisten henkilöllisyystietoja jopa 150 miljoonaan tietueeseen liittyen. Q2: Millaisia henkilötietoja on saattanut paljastua? A2: Ajokorttitiedot sisältävät tyypillisesti koko nimen, syntymäajan, osoitteen, ajokorttinumeron ja monissa tapauksissa valokuvan. Q3: Miksi tämä tietoturvaloukkaus eroaa tyypillisestä salasanavuodosta? A3: Viranomaisten myöntämiä henkilöllisyystietoja ei voi nollata tai peruuttaa kuten salasanoja tai maksukortteja, joten paljastuneet ajokorttitiedot pysyvät voimassa ja hyödyllisinä rikollisille vuosien ajan. Q4: Mitkä yritykset on yhdistetty IDScan-tietoturvaloukkaukseen? A4: Tietoturvaloukkaus on yhdistetty suuriin yrityksiin, jotka käyttävät IDScanin vahvistuspalveluita, mukaan lukien Hertz, FedEx ja Target. Q5: Voivatko tietoni olla vaarantuneet, vaikka en olisi koskaan käyttänyt IDScania suoraan? A5: Kyllä, koska IDScanin teknologia on sulautettu yritysten henkilöllisyydentarkistusprosesseihin, joten tietojasi on saatettu kerätä ja paljastaa skannauksen kautta kassalla, autovuokraustiskillä tai toimituksen vahvistusvaiheessa. ---END---




