Dark Web, Διαρροή Δεδομένων, Ιδιωτικότητα

Η National Public Data παραδέχεται ότι διέρρευσε αριθμούς κοινωνικής ασφάλισης σε μια μαζική παραβίαση δεδομένων

Μεταφράζει η Κατερίνα Γκαϊντατζή

Μια εταιρεία ελέγχου ιστορικού επιβεβαίωσε ότι υπέστη παραβίαση δεδομένων, μήνες αφότου οι κυβερνοεγκληματίες άρχισαν να διαφημίζουν κλεμμένα αρχεία με δισεκατομμύρια σειρές προσωπικών πληροφοριών.

Η National Public Data, μια εταιρεία που μεταπωλεί συλλεγμένα προσωπικά δεδομένα για ελέγχους ιστορικού επιβεβαιώνει ότι μετά από παραβίαση δεδομένων διέρρευσαν ονόματα, αριθμοί κοινωνικής ασφάλισης, φυσικές διευθύνσεις και άλλα πολλά. Οι αναρτήσεις στο dark web forum διαφήμιζαν και μοιράζονταν υποτιθέμενα κλεμμένα δεδομένα από παραβίαση των συστημάτων της εταιρείας επί μήνες χωρίς δήλωση ή απάντηση από την NPD.

Το συμβάν πιστεύεται ότι αφορούσε έναν τρίτο κακόβουλο παράγοντα που προσπαθούσε να παραβιάσει δεδομένα στα τέλη του Δεκεμβρίου 2023 με πιθανή διαρροή δεδομένων τον Απρίλιο 2024 και το καλοκαίρι 2024.

Οι πληροφορίες για τις οποίες υπήρχε υποψία παραβίασης περιείχαν όνομα, διεύθυνση ηλεκτρονικού ταχυδρομείου, αριθμό τηλεφώνου, αριθμό κοινωνικής ασφάλισης και διεύθυνση(ες) αλληλογραφίας.

Η μαζική διαρροή φέρεται να περιελάμβανε 2,9 δισεκατομμύρια σειρές δεδομένων για έναν άγνωστο ακόμη αριθμό ατόμων, ενώ η ανάλυση των αρχείων που δημοσιεύτηκαν σε φόρουμ παραβίασης από τον χειριστή του Have I Been Pwned, Troy Hunt, έδειξε ασυνέπειες στον τρόπο με τον οποίο τα δεδομένα συνδέονται με συγκεκριμένα άτομα.

Η NPD αναφέρει ότι «συνεργάστηκε με τις αρχές επιβολής του νόμου και τους κυβερνητικούς ερευνητές και διεξήγαγε μια ανασκόπηση των δυνητικά επηρεαζόμενων αρχείων και θα προσπαθήσει να σας ειδοποιήσει εάν υπάρξουν περαιτέρω σημαντικές εξελίξεις που ισχύουν για εσάς».

Ο ιστότοπός της δεν αναφέρει πόσα άτομα έχουν επηρεαστεί, δεν προσφέρει οποιαδήποτε αποζημίωση στα άτομα των οποίων οι πληροφορίες έχουν συνδεθεί, ούτε παρέχει τρόπους άμεσης επικοινωνίας για περισσότερες πληροφορίες. Προειδοποιεί τους ανθρώπους να παρακολουθούν τις πιστωτικές τους αναφορές, αλλά μέχρι εκεί.

Πηγή:

https://www.theverge.com/2024/8/16/24222112/data-breach-national-public-data-2-9-billion-ssn