Perek az állítólagos adatszivárgás után a személyazonosság-ellenőrző cégnél

Több pert is benyújtottak az IDScan személyazonosság-ellenőrző vállalat ellen, miután hackerek állítólag feltörték a szolgáltatást, és több mint 153 millió jogosítványt kínáltak eladásra. A jogi lépéseket azok a jelentések követték, amelyek szerint ezeknek az állami kibocsátású személyazonosító okmányoknak a szkennelései, potenciálisan érzékeny személyes adatokkal együtt, eladásra kerültek, ami komoly kérdéseket vet fel azzal kapcsolatban, hogy a személyazonosság-ellenőrző adatokat kezelő vállalatok hogyan védik az általuk gyűjtött információkat.

Az IDScan-t vállalkozások használják ügyfelek személyazonosságának ellenőrzésére, gyakran jogosítványok szkennelésével korosztály-ellenőrzés, fióklétrehozás vagy csalásmegelőzési ellenőrzések során. Ez azt jelenti, hogy a kiszivárgott adatok valószínűleg nem csak neveket és címeket tartalmaznak, hanem olyan dokumentumképeket is, amelyek meggyőző hamis személyazonosító okmányok létrehozására vagy más rendszerekben történő személyazonosság-ellenőrzések megkerülésére használhatók. Az adatszivárgás első jelentésének részletesebb áttekintéséért az IDScan állítólagos adatszivárgásáról szóló korábbi tudósításunk ismerteti a kezdeti nyilvánosságra hozatalt és a kitettség mértékét.

A perek egy növekvő jogi trendet tükröznek: amikor a vállalatok nagy mennyiségben gyűjtenek érzékeny személyazonosító okmányokat, és nem biztosítják azok védelmét, egyre gyakrabban szembesülnek kollektív keresetekkel az érintett személyek részéről. Az, hogy ezek az igények sikerrel járnak-e, a még mindig feltárás alatt álló részletektől függ, beleértve azt is, hogyan történt az adatszivárgás, és milyen biztonsági intézkedések voltak érvényben az IDScan-nél.

Miért különbözik a jogosítvány-adatszivárgás a jelszó-szivárgástól

A legtöbb ember hozzászokott, hogy e-mail címeket vagy jelszavakat érintő adatszivárgásokról hall. Azok rosszak, de megváltoztathatók. Egy jogosítványt nem lehet néhány kattintással visszaállítani. Ha a jogosítvány képe, száma és személyes adatai nyilvánosságra kerülnek, ezek az adatok évekig felhasználhatók.

Az ellopott jogosítványszkennelések különösen értékesek a bűnözők számára, mert fényképes igazolványt, nevet, címet, születési dátumot és gyakran jogosítványszámot kombinálnak, mind olyan részleteket, amelyek támogathatják a személyazonosság-lopást, csalárd fióknyitásokat vagy szintetikus személyazonosság-csalást. Ellentétben a bankkártyaszámmal, amelyet a bank törölhet és újra kiállíthat, a tényleges személyazonosító okmányához kötött jogosítványszám nem változik, hacsak nem kér újat az állami közlekedési hatóságtól (DMV), amire a legtöbb ember soha nem gondol egy adatszivárgás után.

Ez is része annak, hogy a személyazonosság-ellenőrzési adatszivárgások miért vonnak maguk után nagyobb figyelmet, és egyre gyakrabban több pert, mint a tipikus hitelesítő adat-szivárgások. Az adat nem jár le, és a hosszú távú visszaélés lehetősége magasabb.

Mit jelent ez Önnek

Ha valaha is szkennelték a jogosítványát egy vállalkozásnál, akár egy kiskereskedőnél történő korosztály-ellenőrzéshez, autókölcsönzéshez vagy online fiókregisztrációhoz, akkor fennáll az esélye, hogy az Ön adatai egy hasonló kitettség részét képezhetik valamikor, még akkor is, ha ez a konkrét incidens nem érintette Önt. Néhány gyakorlati lépés csökkentheti a kockázatot a jövőben:

Figyelje személyazonosságát, nem csak a hitelképességét. Sok hitelmonitoring-szolgáltatás ma már személyazonosság-figyelést is tartalmaz, amely figyeli, hogy a jogosítványszáma megjelenik-e adatszivárgási adatokban vagy a dark webes piactereken. Ezt érdemes ellenőrizni, ha nem biztos abban, hogy az adatai nyilvánosságra kerültek-e.

Korlátozza a felesleges személyazonosító okmány-szkenneléseket. Ha lehetséges, kérdezze meg, hogy egy vállalkozásnak valóban szüksége van-e a fizikai jogosítványa beszkennelésére, vagy elegendő-e a vizuális ellenőrzés. Nem minden korosztály- vagy személyazonosság-ellenőrzés igényli, hogy dokumentumát bemásolják és adatbázisban tárolják.

Használjon erős, egyedi jelszavakat és jelszókezelőt. Bár ez az adatszivárgás dokumentumszkennelésekre összpontosul, nem pedig bejelentkezési adatokra, az adatszivárgások gyakran egyszerre többféle adattípust is felfednek. A jelszókezelő biztosítja, hogy még ha egy fiók kompromittálódik is, mások egyedi hitelesítő adatokkal védve maradjanak.

Fontolja meg a VPN használatát a mindennapi böngészéshez. A VPN nem akadályozza meg, hogy egy vállalat, amellyel kapcsolatba lépett, adatszivárgást szenvedjen el, de csökkenti az Ön által böngészés, vásárlás vagy online űrlapok kitöltése közben felfedett személyes adatok mennyiségét, korlátozva ezzel az általános digitális lábnyomát, és megnehezítve harmadik felek számára, hogy az Ön személyazonosságához köthető profilt építsenek.

Figyeljen az adathalász kísérletekre. Az ellopott jogosítványadatokat gyakran más információkkal párosítják, hogy meggyőző csaló üzeneteket hozzanak létre. Legyen óvatos a váratlan e-mailekkel vagy szöveges üzenetekkel, amelyek személyes adatokra hivatkoznak, még akkor is, ha ismerős szervezetektől származnak.

Az átfogó kép a személyazonosság-ellenőrző szolgáltatásokról

Ez az eset rávilágít arra a feszültségre, amely a modern személyazonosság-ellenőrzés középpontjában áll: a vállalkozások gyorsan és megbízhatóan akarják megerősíteni, hogy kik az ügyfeleik, de ehhez gyakran nagy, központosított adatbázisokat kell létrehozniuk érzékeny dokumentumokból. Amikor ezeket az adatbázisokat feltörik, a következmények messze túlmutatnak az érintett vállalaton, érintve mindenkit, akinek az adatait valaha is ott tárolták.

Ahogy az IDScan elleni perek haladnak előre, valószínűleg további részletek derülnek ki az adatszivárgás mikéntjéről és arról, hogy valójában milyen adatokhoz fértek hozzá. Addig is az incidens emlékeztetőül szolgál arra, hogy még a személyazonosság ellenőrzésére és védelmére tervezett szolgáltatások is válhatnak egyetlen meghibásodási ponttá.

Egyelőre a leghatékonyabb válasz személyes szintű. Annak csökkentése, hogy mennyi személyazonossági adata kering online, a visszaélés jeleinek figyelése, valamint olyan adatvédelmi eszközök használata, mint a jelszókezelők és VPN-ek, nem állítja meg az adatszivárgást, de korlátozhatják a kárt, ha adatai rossz kezekbe kerülnek. Ahogy ez a jogosítvány-adatszivárgási történet tovább fejlődik, a tájékozottság és a proaktivitás marad a legjobb védekezés, amely a fogyasztók rendelkezésére áll.