IDScan bekrefter brudd som påvirker førerkortdata

Identitetsverifiseringsselskapet IDScan har bekreftet et databrudd som kan ha eksponert førerkort og andre offentlige ID-opplysninger knyttet til så mange som 150 millioner poster. Selskapet leverer ID-skannings- og aldersverifiseringsteknologi som brukes av forhandlere, bilutleiefirmaer og andre virksomheter for å sjekke kundeidentifikasjon, noe som betyr at ettervirkningene av dette bruddet strekker seg langt utover IDScans egen kundeliste.

Dette bruddet er betydningsfullt ikke bare på grunn av omfanget, men på grunn av hva som ble eksponert. Førerkortdata inkluderer vanligvis fullt navn, fødselsdato, adresse, lisensnummer og i mange tilfeller et bilde. Det er en kombinasjon av detaljer som kan brukes til å utgi seg for å være deg, åpne svindelkontoer eller passere identitetssjekker som er avhengige av å matche personopplysninger. I motsetning til et passord kan du ikke bare tilbakestille fødselsdatoen eller ansiktet ditt.

Hvorfor dette bruddet er annerledes enn en typisk passordlekkasje

De fleste databrudd involverer påloggingsinformasjon, e-postadresser eller betalingskortnumre, som alle kan endres eller kanselleres hvis de kompromitteres. Informasjon fra offentlig utstedte ID-er fungerer ikke slik. Hvis førerkortopplysningene dine eksponeres, forblir disse dataene gyldige og nyttige for kriminelle i årevis, siden det å erstatte et lisensnummer eller endre fødselsdatoen din ikke er et realistisk alternativ for de fleste.

Som tidligere rapportert har bruddet allerede blitt knyttet til store selskaper som er avhengige av IDScans verifiseringstjenester, inkludert Hertz, FedEx og Target. Fordi IDScans teknologi er innebygd i identitetssjekkprosessene til disse virksomhetene, kan kunder som aldri direkte har samhandlet med IDScan selv, fortsatt ha fått informasjonen sin samlet inn og eksponert gjennom en skanning utført i kassen, i en bilutleiedisk eller i et leveringsverifiseringstrinn.

Dette er en vanlig, men ofte oversett realitet i moderne datahåndtering: forbrukere overleverer ofte sensitive dokumenter til en forhandler eller tjenesteleverandør uten å innse at en tredjepartsleverandør, snarere enn selskapet de forholder seg direkte til, faktisk behandler og lagrer disse dataene.

Hva dette betyr for deg

Hvis du har fått førerkortet ditt skannet hos en stor forhandler, et bilutleiefirma eller et transportselskap de siste årene, er det en rimelig sjanse for at informasjonen din kan være en del av denne eksponeringen, selv om du aldri hadde hørt om IDScan før dette bruddet havnet i overskriftene.

De praktiske risikoene inkluderer identitetstyveri, svindelkontoer og forsøk på å bruke din stjålne ID-informasjon til å passere verifiseringssjekker andre steder. Fordi førerkortnumre ofte brukes som en sekundær form for identifikasjon for finansinstitusjoner, offentlige tjenester og leieavtaler, kan eksponerte poster utnyttes langt utover enkel kredittsvindel.

Her er hva du bør gjøre hvis du er bekymret for at informasjonen din kan ha blitt påvirket:

  • Overvåk kredittrapportene dine for nye kontoer eller forespørsler du ikke kjenner igjen. Du har rett til gratis kredittrapporter, og å sjekke dem regelmessig er en av de mest effektive måtene å oppdage svindel tidlig.
  • Vurder en kredittfrys hos de store kredittbyråene, som forhindrer at nye kontoer åpnes i ditt navn uten din uttrykkelige godkjenning.
  • Vær oppmerksom på mistenkelig post eller varsler, inkludert regninger for kontoer du aldri har åpnet eller varsler om søknader du ikke har sendt inn.
  • Vær forsiktig med uoppfordret kommunikasjon som ber deg bekrefte personopplysninger, siden kompromitterte data ofte brukes til å gjøre phishing-forsøk mer overbevisende.
  • Sjekk om førerkortmyndigheten din tillater endring av ID-nummer i tilfeller av bekreftet identitetstyveri; noen stater har prosesser for dette, selv om det ikke alltid er enkelt.

Å ta kontroll etter et stort ID-brudd

Brudd som involverer offentlige ID-data er vanskeligere å komme seg fra enn typiske lekkasjer av påloggingsinformasjon, nettopp fordi informasjonen ikke kan tilbakestilles slik et passord kan. Det gjør proaktiv overvåking og rask handling enda viktigere. Hvis du nylig har gjort forretninger med noen av forhandlerne eller selskapene knyttet til denne hendelsen, er det verdt å bruke noen minutter nå på å gjennomgå kredittrapportene dine og sette opp varsler, i stedet for å vente på at et problem skal dukke opp.

IDScan-bruddet er en påminnelse om at identitetsverifiseringssystemer, ment å beskytte virksomheter mot svindel, selv kan bli et enkelt feilpunkt når de ikke er tilstrekkelig sikret. Etter hvert som flere selskaper er avhengige av tredjepartsleverandører for å skanne og lagre sensitive identifikasjonsdokumenter, sitter forbrukerne igjen med mindre innsikt i hvor deres mest sensitive data faktisk befinner seg.

Å være årvåken, fryse kreditten der det er hensiktsmessig, og se etter tegn på misbruk er de mest effektive tiltakene du kan ta akkurat nå. Hvis du vil ha mer bakgrunnsinformasjon om hvordan dette bruddet utviklet seg og hvilke selskaper som har blitt navngitt så langt, gir den tidligere dekningen av Hertz-, FedEx- og Target-forbindelsen nyttig kontekst om hvordan eksponeringen spredte seg på tvers av flere bransjer.