Egy új jelentés, amely a szeptember óta történt globális adatszivárgásokat számolja össze, azt állítja, hogy körülbelül 320 millió ember adatai kerültek ki. A legfeltűnőbb eset a listán: állítólag 153 millió amerikai jogosítvány digitális szkennelt változata szivárgott ki, és a feljegyzéseket állítólag egy orosz kiberbűnözői fórumon kínálták eladásra a dark weben. Mindazok számára, akik rendelkeznek jogosítvánnyal, a jogosítvány-adatszivárgás elleni védelem mára gyakorlati szükségszerűség, nem pusztán elméleti kérdés.
Az alábbi részletek a Business Standard által összefoglalt jelentésből származnak. A jogosítvány-nyilvántartásokat állítólag kiszivárogtatottként és állítólag eladásra kínáltként írják le, így az állításokat itt nem erősítették meg függetlenül. Az önvédelem lépései azonban ugyanazok, akár minden részlet megállja a helyét, akár nem.
Mit foglal magában a 320 millió érintett rekord
A jelentés a szeptember óta világszerte adatszivárgás által érintett embereket számolja össze, és körülbelül 320 millióra jut. Az általa kiemelt egyetlen legnagyobb tétel a 153 millió amerikai jogosítvány-szkenn állítólagos kiszivárgása. Ha ez pontos, az az egyetlen eset a teljes összeg csaknem felét tenné ki.
A rendelkezésünkre álló összefoglaló nem sorolja fel a 320 milliós szám mögötti összes esetet, így hibás lenne találgatni a többiről. Ami számít, az a fő esetben szereplő adatok típusa. A jogosítvány-szkenn nem jelszó. Ez egy kormány által kiállított személyazonosító okmány képe, amely általában nevet, címet, születési dátumot, fényképet és jogosítványszámot mutat.
Hogyan táplálja a lopott jogosítvány-adat a személyazonosság-csalást
A jelszavak percek alatt megváltoztathatók. A születési dátum és a jogosítványszám nem. Ezért jelentenek a kiszivárgott személyazonosító okmányok tartós csalási kockázatot: az információ évekig hasznos marad a bűnözők számára.
A jogosítvány szkennje segíthet valakinek megkísérelni a következőket:
- Számlák nyitása vagy hitel igénylése az Ön nevében
- Gyenge személyazonosság-ellenőrzések átlépése banknál, telekommunikációs szolgáltatónál vagy online szolgáltatásnál
- Hiteles phishing- vagy telefonos csalások kidolgozása, mivel a hívó már ismeri az Ön címét és születési dátumát
- Számlák átvétele azáltal, hogy az ügyfélszolgálatnál Önnek adja ki magát
Az a tény, hogy a feljegyzéseket állítólag egy kiberbűnözői fórumon értékesítik, arra utal, hogy azokat különböző vásárlók különböző célokkal vásárolhatják meg. Ez az egyik ok arra, hogy cselekedjen, még akkor is, ha soha nem lát azonnali jelet a bajra. A nagy szivárgások általában egy szélesebb mintázat részét képezik; a 2026 első felében történt 4 699 zsarolóvírus-támadásról szóló tudósításunk megmutatja, mennyire állandóvá vált a lopott adatok utánpótlása.
Most teendő lépések: hitelfagyasztás, szivárgás-ellenőrzés és 2FA
Nem tudja visszaszívni a jogosítványát, de sokkal nehezebbé teheti annak visszaélésszerű felhasználását.
1. Fagyassza be a hitelét. A hitelfagyasztás korlátozza a hozzáférést a hitelnyilvántartásához, így a hitelezők általában nem nyithatnak új számlákat az Ön jóváhagyása nélkül. Az elhelyezés és a feloldás általában ingyenes, és közvetlenül tompítja a lopott személyazonosító adatok leggyakoribb felhasználását.
2. Ellenőrizze, hogy érintett-e. Használjon megbízható szivárgásértesítő szolgáltatást e-mail-címének és telefonszámának kereséséhez. Figyelje az Ön által használt cégektől érkező leveleket vagy e-maileket is, mivel az érintett szervezeteknek előírhatják, hogy értesítsék Önt.
3. Kapcsolja be a kétfaktoros hitelesítést (2FA). Részesítse előnyben az e-mail-, banki, mobilszolgáltatói és felhőtárhely-fiókokat. Egy hitelesítő alkalmazás vagy hardverkulcs erősebb, mint az SMS-kódok, mert a személyes adatait ismerő bűnözők SIM-cserét kísérelhetnek meg.
4. Használjon egyedi jelszavakat. A jelszókezelő ezt megvalósíthatóvá teszi. A kiszivárgott adatokat gyakran más oldalakon is tesztelik.
5. Figyelje a kimutatásokat és a hiteljelentéseket. Tekintse át őket rendszeresen, és állítson be riasztásokat új megkeresésekre vagy nagy tranzakciókra.
6. Legyen szkeptikus a váratlan megkeresésekkel szemben. Bárki, aki a jogosítványszámát vagy címét idézi, hogy hitelesnek tűnjön, kiszivárgott adatokból dolgozhat. Tegye le a telefont, és hívja fel a szervezetet egy általa keresett számon.
Mit tehet és mit nem tehet egy VPN, miután adatai kiszivárogtak
A VPN titkosítja a forgalmat az eszköze és a VPN-szerver között, és elrejti IP-címét a meglátogatott oldalak elől. Ez hasznos nyilvános Wi-Fi-n és bizonyos nyomkövetés korlátozására. Nem hatol be egy már ellopott adatbázisba.
Miután egy cég vagy ellenőrző szolgáltatás elveszítette a jogosítvány-szkennjét, semmi, amit a kapcsolatával tesz, nem változtat azon, hogy ki tartja azt. A VPN sem akadályozhatja meg egy bűnözőt abban, hogy ezeket az adatokat hiteligénylésre vagy adathalászatra használja. Tekintse a VPN-t a mindennapi adatvédelem egy rétegének, nem pedig a szivárgásra adott válasznak. A kockázat nagy része az adatait tároló szervezeteknél van, és néhányukat közvetlenül célba veszik, ahogy a középvállalati forgalmazókat sújtó zsarolóvírus-hullám esetében is.
Mit jelent ez Önnek
Ha amerikai jogosítvánnyal rendelkezik, feltételezze, hogy adatai forgalomban lehetnek, és ennek megfelelően cselekedjen. Nem kell pánikba esnie, de nem szabad egy értesítő levélre sem várnia. Az értesítés időzítése széles körben változik, és az országonkénti adatszivárgási törvényekről szóló magyarázat megmutatja, miért értesülnek egyesek hónapokkal az eset után az érintettségükről.
Csak a szükséges adatokat ossza meg. Amikor egy szolgáltatás jogosítvány-szkenn feltöltését kéri, fontolja meg, hogy kényelmesen érzi-e magát azzal kapcsolatban, meddig tárolják azt. Minden valahol tárolt másolat egy másolat, amely elveszhet.
Fő tanulságok és következő lépések
A jelentés fő száma, a 320 millió érintett ember és a 153 millió állítólagosan eladásra kínált jogosítvány-szkenn emlékeztető arra, hogy az erős jogosítvány-adatszivárgás elleni védelem azzal kezdődik, amit Ön irányít: a hitelnyilvántartásával, a fiókjaival és a szokásaival.
- Helyezzen el hitelfagyasztást minden hitelirodánál még ma
- Ellenőrizze, hogy e-mail-címe és telefonszáma szerepel-e ismert szivárgásokban
- Engedélyezze a 2FA-t az e-mail-, banki és telefonos fiókokon
- Használjon jelszókezelőt és egyedi jelszavakat
- Tekintse át az adatszivárgási törvényekről szóló magyarázatot, hogy megértse, milyen gyorsan kell a cégeknek értesíteniük Önt
Szánjon húsz percet ezekre a lépésekre ma. Többet tesznek a személyazonossága biztonságáért, mint bármely eszköz, amely csak a kapcsolatát védi.




