Egy rekordot döntögető kormányzati azonosítók szivárgása
Egy újonnan jelentett adatvédelmi incidens során több tízmillió, az Egyesült Államokban élő ember jogosítványa kerülhetett illetéktelen kezekbe – számolt be a FOX 13 Tampa Bay. Ha beigazolódik, az incidens Észak-Amerika történetének egyik legnagyobb kormányzati azonosító okmányokat érintő adatszivárgása lenne, és máris szövetségi nyomozást indítottak az ügyben.
Az FBI megerősítette, hogy vizsgálja a jelentett adatvédelmi incidenst, bár a hivatal még nem igazolta az incidens teljes körét, és nem nevezte meg hivatalosan az érintett szervezeteket sem. Különálló jelentések egy louisianai székhelyű személyazonosság-ellenőrző cégre mutatnak, mint a kiszivárgott adatok lehetséges forrására, bár a részletek még mindig feltárulóban vannak, és az incidensre vonatkozó állítások egy részét függetlenül még nem erősítették meg.
Ami ezt a jogosítvány-adatvédelmi incidenst megkülönbözteti sok más, címeket rabló hackertámadástól, az az érintett adatok típusa. Ellentétben egy kiszivárgott jelszóval vagy e-mail címmel, a jogosítvány egy fizikai személyazonosság-igazoló okmány, amely a nevedhez, címedhez, születési dátumodhoz, jogosítványszámhoz és gyakran fényképhez kötődik. Ez a kombináció pontosan az, amire az identitástolvajoknak szükségük van ahhoz, hogy hamis számlákat nyissanak, kölcsönöket igényeljenek, vagy személyesen is személyazonosságot lopjanak – nem csak online.
Miért olyan veszélyes ez a fajta adatszivárgás
A biztonsági kutatók régóta figyelmeztetnek arra, hogy a kormányzati azonosító okmányok adatai a bűnözők értékláncának csúcsán állnak, éppen azért, mert olyan nehéz megváltoztatni őket. Ha a hitelkártyaszám feltörésre kerül, a bank napokon belül újat bocsát ki. De egy jogosítványszám, fizikai cím és születési dátum sokkal statikusabb. Ha ez az információ egyszer keringeni kezd a bűnözői piacokon vagy a dark weben, évekig újrahasznosítható.
Ez nem elszigetelt eset világviszonylatban. A kormányzati személyazonossági rendszerek másutt is vonzó célpontnak bizonyultak. Korábban az év folyamán egy tinédzser feltörte a francia nemzeti személyazonosító okmányok ügynökségét, ami körülbelül 12 millió, nemzeti személyi igazolványokhoz és jogosítványokhoz kötődő személyazonossági rekordot hozott nyilvánosságra. Ez az incidens megmutatta, hogy még a jól finanszírozott kormányzati személyazonossági rendszereket is fel lehet törni, és milyen gyorsan terjedhet a kár, amikor milliók fizikai azonosító okmányai kerülnek rossz kezekbe. Az újonnan jelentett amerikai incidens mértéke – ha beigazolódik – messze meghaladná ezt a korábbi esetet.
Jelenleg a nyomozók még mindig azon dolgoznak, hogy pontosan megállapítsák, hány rekord került nyilvánosságra, mely államokat vagy szervezeteket érintettek, és hogyan szerezték meg az adatokat. Az FBI bevonása azt jelzi, hogy a tisztviselők elég hitelesnek tartják a jelentést ahhoz, hogy szövetségi válaszlépést indokoljon, de a fogyasztóknak inkább azzal kell számolniuk, hogy a következő napokban és hetekben további részletek derülnek ki, nem pedig azonnali teljes képpel lesz dolguk.
Mit jelent ez az Ön számára
Ha amerikai jogosítvánnyal rendelkezik – és szinte minden felnőtt sofőr rendelkezik –, ezt a jelentést inkább a fokozott éberség okának kell tekintenie, nem pedig pániknak. Egy ilyen méretű megerősített incidens nem jelenti azt, hogy az Ön konkrét rekordja szükségszerűen érintett volt, de a bizonytalanság önmagában is jó indok arra, hogy megerősítse a védekezését.
Kezdje azzal, hogy a szokásosnál szorosabban figyelemmel kíséri hiteljelentéseit és bankszámlakivonatait a következő hónapokban. Az identitástolvajok néha várnak, mielőtt felhasználják az ellopott adatokat, remélve, hogy az áldozatok elveszítik az éberségüket. Fontolja meg csalásjelző vagy hitelzárolás elhelyezését a nagy hitelbíráló irodáknál, ami megnehezíti, hogy bárki új számlákat nyisson az Ön nevében. Figyeljen a váratlan levelekre, például számlákra vagy számlaértesítésekre olyan szolgáltatásokról, amelyekre soha nem iratkozott fel, mivel ez gyakran a visszaélés első látható jele.
Az is érdemes ellenőrizni, hogy az Ön államának gépjármű-nyilvántartási hivatala (DMV) adott-e ki bármilyen útmutatást, vagy kínál-e lehetőséget annak ellenőrzésére, hogy az Ön rekordja egy ismert adatszivárgás részét képezte-e. Egyes államok olyan rendszereket vezettek be, amelyek lehetővé teszik a lakosok számára, hogy új jogosítványszámot kérjenek, ha úgy vélik, hogy az övék veszélybe került, bár ez államonként nagy eltéréseket mutat.
Lépést tartani egy olyan adatszivárgással, amelyet nem tud ellenőrizni
A jogosítvány-adatvédelmi incidenssel kapcsolatos nyugtalanító igazság az, hogy a fogyasztóknak kevés befolyásuk van arra, hogy a harmadik féltől származó cégek és kormányzati vállalkozók hogyan tárolják a személyazonossági adataikat. Ez azonban nem jelenti azt, hogy tehetetlenek lennének. A számlák rendszeres ellenőrzése, a hitel szükség szerinti befagyasztása, valamint a hivatalos forrásokból származó adatszivárgási értesítésekre való figyelés a leghatékonyabb eszközök, amelyekkel az egyének jelenleg rendelkeznek.
Amíg az FBI nyomozása ebben a jelentett incidensben folytatódik, számíthat arra, hogy több konkrétum derül ki arról, hogy melyik cég vagy ügynökség volt felelős, és valójában hány rekordot érintettek. Addig is kezelje gyanakvással a jogosítványszámára hivatkozó váratlan megkereséseket, és tegye meg a fent vázolt alapvető védelmi lépéseket. Kormányzati azonosító okmányokat érintő esetekben egy kis óvatosság ma megelőzhet egy sokkal nagyobb fejfájást a jövőben.




