Kanteet seuraavat väitettyä tietomurtoa identiteetinvarmistusyrityksessä

Useita kanteita on nostettu IDScan-nimistä identiteetinvarmistusyritystä vastaan sen jälkeen, kun hakkerit väitetysti murtautuivat palveluun ja tarjosivat myytäväksi yli 153 miljoonaa ajokorttia. Oikeustoimet seuraavat raportteja, joiden mukaan skannaukset näistä valtion myöntämistä henkilöllisyystodistuksista, mahdollisesti sisältäen arkaluonteisia henkilötietoja, ilmestyivät myyntiin, mikä herättää vakavia kysymyksiä siitä, miten identiteetinvarmistusdataa käsittelevät yritykset suojaavat keräämäänsä tietoa.

IDScan on yritysten käytössä asiakkaiden identiteetin varmistamiseen, usein skannaamalla ajokortteja ikävarmistuksen, tilin luonnin tai petostentorjuntatarkistusten yhteydessä. Tämä tarkoittaa, että altistunut data sisältää todennäköisesti paitsi nimiä ja osoitteita myös sellaista asiakirjakuvamateriaalia, jota voidaan käyttää vakuuttavien väärennettyjen henkilökorttien luomiseen tai identiteettitarkistusten ohittamiseen muualla. Syvällisemmän katsauksen siitä, miten tästä tietomurrosta ensimmäisenä raportoitiin, aiempi uutisointimme väitetystä IDScan-tietomurrosta kattaa alkuperäisen paljastuksen ja altistuksen laajuuden.

Kanteet heijastavat kasvavaa oikeudellista trendiä: kun yritykset keräävät arkaluonteisia henkilöllisyysasiakirjoja laajassa mittakaavassa eivätkä onnistu suojaamaan niitä, ne kohtaavat yhä useammin ryhmäkanteita asianomaisten henkilöiden toimesta. Menestyvätkö nämä vaatimukset, riippuu yksityiskohdista, jotka ovat vielä selvityksen alla, mukaan lukien se, miten tietomurto tapahtui ja mitä turvatoimia IDScanilla oli käytössä.

Miksi ajokorttitietomurto eroaa salasanavuodosta

Useimmat ihmiset ovat tottuneet kuulemaan tietomurroista, joissa vuotaa sähköpostiosoitteita tai salasanoja. Ne ovat ikäviä, mutta ne voidaan vaihtaa. Ajokorttia ei voi nollata muutamalla klikkauksella. Jos ajokorttisi kuva, numero ja henkilötiedot altistuvat, tätä dataa voidaan käyttää vielä vuosien ajan.

Varastetut ajokorttiskannaukset ovat erityisen arvokkaita rikollisille, koska ne yhdistävät valokuvallisen henkilökortin, nimen, osoitteen, syntymäajan ja usein ajokorttinumeron, kaikki tiedot, jotka voivat tukea identiteettivarkautta, petollisia tilinavauksia tai keinotekoista identiteettipetosta. Toisin kuin luottokorttinumero, jonka pankki voi peruuttaa ja myöntää uudelleen, ajokorttinumero, joka on sidottu todelliseen henkilöllisyysasiakirjaasi, ei muutu, ellet käy osavaltiosi DMV-toimistossa pyytämässä uutta, prosessi, jota useimmat ihmiset eivät tule ajatelleeksi tietomurron jälkeen.

Tämä on osa syytä, miksi identiteetinvarmistustietomurrot herättävät enemmän valvontaa ja yhä useammin oikeusjuttuja kuin tyypilliset käyttäjätietovuodot. Data ei vanhene, ja pitkäaikaisen väärinkäytön mahdollisuus on suurempi.

Mitä tämä tarkoittaa sinulle

Jos olet koskaan antanut ajokorttisi skannattavaksi yritykselle, olipa kyseessä ikävarmistus vähittäiskaupassa, autonvuokraussopimus tai verkkotilin luonti, on mahdollista, että tietosi voivat jossain vaiheessa olla osa vastaavaa altistusta, vaikka et olisikaan tämän kyseisen tapauksen vaikutuspiirissä. Muutama käytännön askel voi vähentää riskiäsi jatkossa:

Seuraa identiteettiäsi, et vain luottoasi. Monet luottotietojen seurantapalvelut sisältävät nykyään myös identiteettiseurannan, joka tarkkailee ajokorttinumerosi esiintymistä tietomurtodatassa tai pimeän verkon markkinapaikoilla. Tämä on syytä tarkistaa, jos olet epävarma siitä, onko tietosi altistunut.

Rajoita tarpeettomia ID-skannauksia. Kun mahdollista, kysy, tarvitseeko yritys todella skannata fyysisen ajokorttisi vai riittääkö silmämääräinen tarkistus. Kaikki ikä- tai identiteettivarmistukset eivät vaadi asiakirjasi kopioimista ja tallentamista tietokantaan.

Käytä vahvoja, yksilöllisiä salasanoja ja salasananhallintatyökalua. Vaikka tämä tietomurto keskittyy asiakirjaskannauksiin eikä kirjautumistunnuksiin, tietomurrot altistavat usein useita erityyppisiä tietoja kerralla. Salasananhallintatyökalu varmistaa, että vaikka yksi tili vaarantuisi, muut pysyvät suojattuina yksilöllisillä tunnuksilla.

Harkitse VPN:ää jokapäiväiseen selailuun. VPN ei estä yritystä, jonka kanssa olet ollut tekemisissä, joutumasta tietomurron kohteeksi, mutta se vähentää henkilökohtaisen datan määrää, jonka altistat selatessasi, ostaessasi tai täyttäessäsi lomakkeita verkossa, rajoittaen kokonaisvaltaista digitaalista jalanjälkeäsi ja vaikeuttaen kolmansien osapuolten mahdollisuuksia rakentaa profiilia, joka on sidottu identiteettiisi.

Varo tietojenkalasteluyrityksiä. Varastettu ajokorttidato yhdistetään usein muihin tietoihin vakuuttavien huijausviestien laatimiseksi. Ole varovainen odottamattomien sähköpostien tai tekstiviestien suhteen, jotka viittaavat henkilötietoihin, vaikka ne näyttäisivät tulevan tutuilta organisaatioilta.

Laajempi kuva identiteetinvarmistuspalveluista

Tämä tapaus nostaa esiin jännitteen modernin identiteetinvarmistuksen ytimessä: yritykset haluavat vahvistaa henkilöllisyytesi nopeasti ja luotettavasti, mutta tämä tarkoittaa usein laajojen, keskitettyjen arkaluonteisten asiakirjojen tietokantojen luomista. Kun nämä tietokannat murretaan, seuraukset ulottuvat paljon pidemmälle kuin itse yritykseen, koskien kaikkia, joiden tiedot on joskus tallennettu sinne.

IDScan-kanteiden edetessä todennäköisesti paljastuu lisää yksityiskohtia siitä, miten tietomurto tapahtui ja mihin tietoihin todellisuudessa päästiin käsiksi. Sillä välin tapaus toimii muistutuksena siitä, että jopa palvelut, jotka on suunniteltu varmistamaan ja suojaamaan identiteettiä, voivat muodostua yhdeksi pisteestä, jossa kaikki pettää.

Toistaiseksi tehokkain vastaus on henkilökohtainen. Sen vähentäminen, kuinka paljon identiteettidataasi liikkuu verkossa, väärinkäytön merkkien seuraaminen sekä yksityisyystyökalujen, kuten salasananhallintatyökalujen ja VPN:ien, käyttö eivät estä tietomurtoa tapahtumasta, mutta ne voivat rajoittaa vahinkoa, jos tietosi päätyvät vääriin käsiin. Tämän ajokorttitietomurtotarinan kehittyessä edelleen, ajan tasalla pysyminen ja ennakoiva toiminta ovat paras käytettävissä oleva puolustus kuluttajille.