Obrovský únik dat: 4 miliony záznamů z personální firmy odhaleno
Úniky dat se stávají znepokojivě častými a nákladnými, čímž ohrožují citlivé informace. Personální firma VeriSource Services se sídlem v Texasu zažila rozsáhlý únik dat, který odhalil osobní údaje přibližně 4 milionů lidí. Firma si vyžádala více než rok, než plně zhodnotila dopady incidentu – kritické selhání pro organizaci specializující se na správu dat a personální služby.
VeriSource objevil únik 28. února 2024, když si všiml neobvyklé aktivity narušující některé ze svých systémů. Společnost později zjistila, že neznámý útočník získal neoprávněný přístup přibližně 27. února 2024 a v ten den ukradl data. Vyšetřování ukázalo, že se jednalo o kriminální kybernetický útok provedený externími aktéry (hackery), nikoliv o vnitřní zneužití dat.
Kompromitované informace zahrnovaly jména, adresy, data narození, pohlaví a čísla sociálního zabezpečení. VeriSource zaslal předběžná oznámení o úniku přibližně 55 000 lidem v květnu 2024 a dalším 112 000 lidem v září 2024. Tyto rané informace však pokrývaly jen malou část z přibližně 4 milionů zasažených osob. Většina postižených se o úniku dozvěděla až v dubnu 2025, více než rok poté, co byla data skutečně ohrožena.
Pro jednotlivce, jejichž data byla odhalena, představuje tento únik reálná rizika. Informace jako číslo sociálního zabezpečení, datum narození a adresa mohou být zneužity k krádeži identity, například k otevření podvodných účtů nebo podání falešných daňových přiznání. Mimo finanční podvody může mít držení takových osobních údajů v nesprávných rukou za následek cílené phishingové útoky.
Znepokojivé je zpoždění při informování všech postižených osob. Tento incident by měl vést k přehodnocení odpovědnosti organizací po úniku dat. Včasná reakce není jen otázkou dobrých PR, ale základní očekávání.
Doporučení pro ochranu před zneužitím dat:
- Zvažte službu pro odstranění osobních údajů z veřejných databází.
- Zabezpečte se proti krádeži identity a použijte ochranu proti krádeži identity.
- Nastavte si upozornění na podvody.
- Pravidelně kontrolujte své úvěrové zprávy.
- Dávejte pozor na inženýrství sociálního a používejte silný antivirový software.
Otázka, zda by firmy měly čelit přísnějším sankcím za zpožděná oznámení o úniku dat, zůstává otevřená.
Související články
Falešný e-mail od PayPal umožnil hackerům přístup k počítači a bankovnímu účtu
Myslíte si, že si můžete sami smazat svá data? Pravděpodobně se mýlíte
Jak spravovat Facebookový účet zesnulého blízkého
Sdílet na sociálních sítích:
Komentáře