IDScan підтверджує витік, що зачепив дані водійських посвідчень

Компанія з перевірки особи IDScan підтвердила витік даних, який міг оголити інформацію з водійських посвідчень та інших державних документів, що стосується до 150 мільйонів записів. Компанія надає технології сканування посвідчень та перевірки віку, які використовують роздрібні торговці, компанії з прокату автомобілів та інші підприємства для перевірки ідентифікації клієнтів, а це означає, що наслідки цього витоку сягають далеко за межі власного списку клієнтів IDScan.

Цей витік є значним не лише через його масштаб, а й через те, що було оголено. Дані водійського посвідчення зазвичай включають ваше повне ім'я, дату народження, адресу, номер посвідчення, а в багатьох випадках і фотографію. Це поєднання деталей, яке можна використати, щоб видати себе за вас, відкрити шахрайські рахунки або пройти перевірки особи, що покладаються на зіставлення персональної інформації. На відміну від пароля, ви не можете просто скинути свою дату народження чи своє обличчя.

Чому цей витік відрізняється від типового витоку паролів

Більшість витоків даних стосуються облікових даних для входу, адрес електронної пошти або номерів платіжних карток, і все це можна змінити або скасувати в разі компрометації. Інформація з державних посвідчень особи так не працює. Якщо дані вашого водійського посвідчення оголені, ці дані залишаються дійсними та корисними для зловмисників протягом багатьох років, оскільки заміна номера посвідчення чи зміна дати народження не є реалістичним варіантом для більшості людей.

Як уже повідомлялося, витік уже пов'язали з великими компаніями, які покладаються на послуги перевірки IDScan, зокрема Hertz, FedEx та Target. Оскільки технологія IDScan вбудована в процеси перевірки особи цих підприємств, клієнти, які ніколи напряму не взаємодіяли з самим IDScan, все одно могли мати свою інформацію зібраною та оголеною через сканування, виконане на касі, на стійці прокату автомобілів або на етапі перевірки доставки.

Це поширена, але часто залишена поза увагою реальність сучасної обробки даних: споживачі часто передають чутливі документи роздрібному торговцю чи постачальнику послуг, не усвідомлюючи, що насправді ці дані обробляє та зберігає сторонній постачальник, а не компанія, з якою вони мають справу напряму.

Що це означає для вас

Якщо ваше водійське посвідчення сканували у великому роздрібному магазині, агенції з прокату автомобілів або транспортній компанії протягом останніх років, є чимала ймовірність, що ваша інформація могла бути частиною цього оголення, навіть якщо ви ніколи не чули про IDScan до того, як цей витік потрапив у заголовки.

Практичні ризики включають крадіжку особи, відкриття шахрайських рахунків та спроби використати викрадену інформацію вашого посвідчення для проходження перевірок в інших місцях. Оскільки номери водійських посвідчень часто використовуються як додаткова форма ідентифікації для фінансових установ, державних послуг та договорів оренди, оголені записи можна використати далеко за межами простого кредитного шахрайства.

Ось що робити, якщо ви стурбовані, що ваша інформація могла бути зачеплена:

  • Слідкуйте за своїми кредитними звітами щодо нових рахунків або запитів, яких ви не впізнаєте. Ви маєте право на безкоштовні кредитні звіти, і їх регулярна перевірка є одним із найефективніших способів виявити шахрайство на ранній стадії.
  • Розгляньте заморожування кредиту в основних кредитних бюро, що перешкоджає відкриттю нових рахунків на ваше ім'я без вашого явного схвалення.
  • Стежте за підозрілою поштою або повідомленнями, зокрема рахунками за рахунки, які ви ніколи не відкривали, або повідомленнями про заявки, які ви не подавали.
  • Будьте обережні з небажаними повідомленнями, які просять вас підтвердити особисті дані, оскільки злиті дані часто використовуються, щоб зробити спроби фішингу переконливішими.
  • Перевірте, чи дозволяє ваш орган видачі водійських посвідчень зміну номера посвідчення у випадках підтвердженої крадіжки особи; у деяких штатах є процедури для цього, хоча це не завжди просто.

Взяття контролю після масштабного витоку даних посвідчень

Від витоків, що стосуються даних державних посвідчень, оговтатися важче, ніж від типових утеч облікових даних, саме тому, що цю інформацію не можна скинути так, як пароль. Це робить проактивний моніторинг і швидкі дії ще важливішими. Якщо ви нещодавно мали справу з будь-яким із роздрібних торговців або компаній, пов'язаних з цим інцидентом, варто витратити кілька хвилин зараз, щоб переглянути свої кредитні звіти та налаштувати сповіщення, а не чекати, поки проблема виявиться.

Витік IDScan є нагадуванням про те, що системи перевірки особи, покликані захищати підприємства від шахрайства, самі можуть стати єдиною точкою відмови, коли вони не захищені належним чином. Оскільки дедалі більше компаній покладаються на сторонніх постачальників для сканування та зберігання чутливих документів, що посвідчують особу, споживачі мають дедалі менше видимості щодо того, де насправді зберігаються їхні найчутливіші дані.

Залишатися пильними, заморожувати кредит за потреби та стежити за ознаками зловживання — це найефективніші кроки, які ви можете зробити прямо зараз. Якщо ви хочете отримати більше контексту про те, як розгортався цей витік і які компанії наразі названі, попередній матеріал про зв'язок з Hertz, FedEx та Target дає корисний контекст про те, як оголення поширилося кількома галузями.