Virginia A Lemon PLLC -tietomurto on saattanut paljastaa sekä asiakkaiden että työntekijöiden henkilötietoja. Yksityiskohdat ovat yhä niukkoja, ja sillä on merkitystä: kun pieni ammattipalveluyritys joutuu kohteeksi, ihmiset, joiden tietoja se on säilyttänyt, saavat usein hyvin vähän tietoa siitä, mitä on viety. Tässä artikkelissa käydään läpi, mitä on raportoitu, mitä ei ole vahvistettu ja mitä käytännön toimenpiteitä voit tehdä heti.

Mitä tiedämme Virginia A Lemon PLLC -tietomurrosta

Tähän mennessä saatavilla oleva raportointi on niukkaa. Lähdeartikkelin mukaan Virginia A Lemon PLLC -tietomurto on saattanut paljastaa asiakkaiden ja työntekijöiden tietoja. Erillinen kirjaus kiristyshaittaohjelmien seurantasivustolla sijoittaa yrityksen ammattipalvelujen kategoriaan ja listaa osoitteen Lewisburgissa, Länsi-Virginiassa. Kyseinen kirjaus kuvailee myös tietomurtoa, joka paljastaa tilintarkastusyrityksen asiakastietoja, vaikka merkintä ei ole selvästi yhdistettävissä yrityksen vahvistamaan ilmoitukseen.

Tässä on se, mitä emme voi sanoa. Emme ole nähneet yrityksen tai viranomaisen tietomurtoilmoitusta, jossa eriteltäisiin, mitkä tietotyypit olivat mukana, kuinka moni henkilö oli vaikutuksen alaisena tai miten tunkeutuminen tapahtui. Emme julkaise tiedostomääriä tai tietomääriä, koska niitä ei ole vahvistettu läpikäymässämme aineistossa. Sana "saattaa" lähteessä on tärkeä: paljastuminen on mahdollista, eikä täysi laajuus ole vielä julkinen.

Jos olet ollut yrityksen asiakas tai työntekijä, turvallisin oletus on, että nimesi, yhteystietosi ja kaikki taloudelliset tai henkilöllisyyteen liittyvät tiedot, jotka jaoit yrityksen kanssa, voivat olla mukana, kunnes toisin ilmoitetaan.

Miksi lakitoimistot ja ammattipalveluyritykset ovat kohteita

Pienet yritykset oikeudellisilla, kirjanpidon ja vastaavilla aloilla säilyttävät keskittyneen määrän arkaluonteista aineistoa. Verotiedot, sosiaaliturvatunnukset, pankkitiedot, palkkatiedostot, sopimukset ja asiakirjat ovat usein yhdessä paikassa. Tämä tekee jokaisesta yrityksestä arvokkaan kohteen, vaikka sillä olisi vain kourallinen henkilöstöä.

Resurssivaje on myös olemassa. Suuremmilla organisaatioilla on yleensä omat tietoturvatiimit, kun taas pienet yritykset saattavat turvautua yhteen IT-urakoitsijaan tai yleiseen pilviratkaisuun. Hyökkääjät tietävät tämän ja pitävät pienempiä yrityksiä helpompana reittinä samantyyppisiin tietoihin, joita he etsisivät pankista tai vakuutusyhtiöstä.

Työntekijätiedot lisäävät toisen kerroksen. HR- ja palkkatiedot voivat sisältää kotiosoitteita, syntymäaikoja ja suoratalletustietoja, jotka ovat hyödyllisiä identiteettivarkaudessa ja kohdennetussa tietojenkalastelussa.

Mitä asianomaisten asiakkaiden ja työntekijöiden tulisi tehdä nyt

Sinun ei tarvitse odottaa virallista kirjettä suojautuaksesi. Harkitse näitä vaiheita:

  • Jäädytä luottotietosi. Jäädytys suurimpien luottotietotoimistojen kanssa on ilmainen ja estää useimpien uusien tilien avaamisen nimelläsi. Voit poistaa sen väliaikaisesti, kun tarvitset luottoa.
  • Ota seuranta käyttöön. Ota hälytykset käyttöön pankki- ja korttitileilläsi ja tarkista luottoraporttisi säännöllisesti tilien varalta, joita et tunnista.
  • Ole varovainen odottamattomien viestien kanssa. Varastettuja asiakasluetteloita käytetään yleisesti tietojenkalasteluun. Suhtaudu skeptisesti sähköposteihin, tekstiviesteihin tai puheluihin, jotka viittaavat yritykseen, laskuihin tai verotukseen, ja ota yhteyttä lähettäjään tunnetun numeron kautta sen sijaan, että vastaisit.
  • Vaihda ja eriytä salasanat. Jos jaoit portaalin kirjautumistiedot yrityksen kanssa, päivitä ne ja käytä yksilöllistä salasanaa jokaisella tilillä, mieluiten salasananhallinnan kautta, monivaiheinen todennus käytössä.
  • Harkitse IRS:n Identity Protection PIN -tunnusta, jos verotusasiakirjat olivat mukana, ja palauta veroilmoituksesi aikaisin, kun mahdollista.
  • Säilytä tiedot. Tallenna kaikki saamasi ilmoitus sekä muistiinpanot toimenpiteistä, joihin ryhdyt, siltä varalta, että sinun on riitautettava petos myöhemmin.

Seuraa postiasi ja sähköpostiasi virallisen ilmoituksen varalta ja lue se huolellisesti. Siinä tulisi kuvata, mitä oli mukana ja mitä suojausta tarjotaan.

Kolmannen osapuolen tietoriski: sen altistumisen rajoittaminen, jota et voi hallita

Tämänkaltainen tapaus muistuttaa, että tietosi ovat vain niin turvassa kuin heikoin organisaatio, joka niitä säilyttää. Päätit jakaa tietoja asianajajan, kirjanpitäjän tai työnantajan kanssa, eikä sinulla ollut juurikaan sananvaltaa siihen, miten näitä tietoja myöhemmin säilytettiin.

Voit silti vähentää vaikutusta. Jaa vain välttämätön ja kysy yrityksiltä, kuinka kauan ne säilyttävät tietoja ja miten ne suojaavat niitä. Suosi turvallisia asiakasportaaleja sähköpostiliitteiden sijaan. Käytä erillistä sähköpostiosoitetta taloudellisiin ja oikeudellisiin asioihin, jotta vuoto ei yhdisty suoraan jokapäiväisiin tileihisi.

Vertailun vuoksi vastaavaa ohjeistusta sovelletaan muissa viimeaikaisissa tapauksissa. Kattavuutemme CB Financial -pankin tietomurrosta, joka liittyy luvattomaan tekoälyohjelmistoon, osoittaa, miten paikallinen laitós voi menettää asiakastietojensa hallinnan työkalun kautta, jota se ei ollut täysin arvioinut. Humanan tietomurto, joka vaikuttaa kuuteen osavaltioon, on toinen esimerkki siitä, mitä tehdä, kun suuri arkaluonteisia tietoja säilyttävä laitos joutuu kohteeksi.

Myös politiikka kehittyy. Louisianasta tuli 22. osavaltio, jolla on kattava tietosuojalaki, osana laajempaa suuntausta, jossa asukkaille annetaan enemmän oikeuksia siihen, miten heidän tietojaan käsitellään.

Mitä tämä tarkoittaa sinulle

Jos työskentelit Virginia A Lemon PLLC:lle tai palkkasit sen, suhtaudu tähän mahdollisena altistumisena ja ryhdy edullisiin suojatoimenpiteisiin nyt. Luottojäädytys ja tilien hälytykset vievät minuutteja ja kattavat yleisimmät varastettujen henkilötietojen väärinkäyttötavat. Jos käy ilmi, että tietosi eivät olleet mukana, et menetä mitään siitä, että ryhdyit näihin varotoimiin.

Jos sinulla ei ole yhteyttä yritykseen, oppi pätee silti: tiedä, mitkä ammattilaiset säilyttävät asiakirjojasi, ja rajoita sitä, mitä luovutat.

Keskeiset huomiot

  • Virginia A Lemon PLLC -tietomurto on saattanut paljastaa asiakkaiden ja työntekijöiden tietoja, mutta laajuutta ei ole vahvistettu.
  • Jäädytä luottotietosi, ota seuranta käyttöön ja varo tietojenkalastelua, joka viittaa yritykseen.
  • Päivitä salasanat ja ota monivaiheinen todennus käyttöön kaikilla yritykseen liittyvillä tileillä.
  • Seuraa virallista ilmoitusta ja säilytä se sekä omat tietosi.
  • Vertailukelpoista ohjeistusta varten lue kattavuutemme CB Financial -tietomurrosta ja Humanan tietomurrosta.