I begyndelsen af 2024 oplevede nationale offentlige data, en online baggrundskontrol og tjeneste til forebyggelse af bedrageri, et betydeligt brud på datasikkerheden. Dette brud angiveligt udsat op til 2,9 milliarder poster med meget følsomme personlige data på op til 170M mennesker i USA, Storbritannien og Canada (Bloomberg Lov).
Denne artikel indeholder detaljerede oplysninger om brud, de eksponerede data og anbefalede handlinger, der kan hjælpe dig med at være sikker.
Oplysninger om brud
Ifølge National Public Data fik en ondsindet skuespiller adgang til deres systemer i december 2023 og lækkede følsomme data på det mørke web fra april 2024 til sommeren 2024. Disse data indeholdt følgende oplysninger:
-
Fulde navne
-
Cpr-numre
-
Postadresser
-
Mailadresser
-
Telefonnumre
Risici ved de eksponerede data
De kompromitterede data i dette brud kan udnyttes til forskellige cyberkriminalitet og svigagtige handlinger. Følgende liste viser mulige risici, der er knyttet til hver kategori af synlige oplysninger:
-
Fulde navne: Misbrug af din identitet til bedrageri, f.eks. åbning af nye konti eller uautoriserede køb.
-
Cpr-numre: Høj risiko for identitetstyveri, hvilket kan føre til svigagtigt åbne kreditkonti, lån og andre finansielle aktiviteter. Det er vigtigt at overvåge dine kreditrapporter. Det kan være en god ide at placere en advarsel om svindel eller indefrysning af kreditværdighed på dit CPR-nummer.
-
Adresser: Adgang til din fysiske adresse øger risikoen for identitetstyveri og fysiske trusler. Disse trusler kan omfatte svigagtige anmodninger om ændring af adresser og potentielle indbrud i hjemmet.
-
Telefonnumre: Der er stor sandsynlighed for øgede phishingangreb via sms'er og telefonopkald, hvilket kan medføre uautoriseret adgang til personlige og økonomiske oplysninger. Dette øger også risikoen for uopfordrede (spam) opkald.
-
Mailadresser: Øget risiko for målrettet phishing, kontoovertagelser, uautoriseret adgang og større risiko for spammails.
Anbefalede handlinger
Baseret på den type oplysninger, der udsættes, bør forbrugerne overveje følgende trin for at reducere risikoen. Medmindre du ved præcis, hvad der blev eksponeret, bør du antage, at alle de angivne typer af personlige data blev eksponeret. Derfor anbefaler vi, at du gør følgende:
-
CPR-numre:
-
Overvej at placere en kredit frysning hos de store kreditbureauer. Du kan finde flere oplysninger om kreditfrysning under: Hvordan kan du hjælpe os med at beskytte dit CPR-nummer og beskytte dine oplysninger? (ssa.gov)?
-
Gennemgå din kreditrapport regelmæssigt (årlig kreditrapport), og tilmeld dig gratis ugentlige kreditrapporter (årlig kreditrapport).
-
Placer en advarsel om svindel hos de store kreditbureauer
-
Hvis du ved, at dit CPR-nummer er blevet kompromitteret, skal du kontakte Social Security Administration (https://www.ssa.gov/agency/contact/).
-
Overvåg dine finansielle konti (banker, kreditkort, kreditlinje osv.) for mistænkelig aktivitet.
-
-
Telefonnumre:
-
Vær opmærksom på phishingforsøg via sms'er og opkald. Del aldrig personlige oplysninger med ukendte kontakter.
-
Se bort fra meddelelser fra kilder, der ikke er tillid til.
-
Undgå at klikke på links i uventede sms'er, uanset afsenderen.
-
-
Mails:
-
Skift adgangskoden til din mail, og aktivér tofaktorgodkendelse
-
Opdater sikkerhedsspørgsmål og adgangskoder for andre konti ved hjælp af denne mailadresse.
-
Åbn ikke uopfordrede meddelelser, eller klik på links i meddelelser fra mistænkelige afsendere.
-
Microsoft Defender til overvågning af identitetstyveri for enkeltpersoner
Microsoft Defender er en del af microsoft 365-abonnementerne til personlig brug eller familie og omfatter overvågning af identitetstyveri. Hvis du har aktiveret overvågning af identitetstyveri, modtager du automatisk en mail eller pushmeddelelse, hvis dine data findes i NPD-brud eller fremtidige brud.
Hvis du har aktiveret overvågning af identitetstyveri, har du også adgang til følgende funktioner for at reducere virkningen af dette brud:
-
Kreditovervågning: Microsoft Defender omfatter kreditovervågning, som aktivt sporer din kreditfil for nye begivenheder (f.eks. nye konti, forespørgsler eller negative elementer), der kan skade dit kredit- og omdømme. Det hjælper med at beskytte din identitet og økonomi ved straks at give dig besked om sådanne forekomster, så du straks kan træffe foranstaltninger for at forhindre identitetstyveri og bedrageri.
-
Ekspertanbefalinger: Microsoft Defender indeholder en liste over anbefalede handlinger, der skal tages, baseret på de data, der findes i brudet. Disse handlinger hjælper dig med at beskytte dig selv mod ondsindede aktører.
-
Support til gendannelse: Microsoft Defender abonnenter har adgang til et team af restaureringseksperter, der kan hjælpe med at besvare spørgsmål og give vejledning i, hvordan du beskytter din identitet og hjælper med at gendanne identitetstyveri.
-
Forsikring: Microsoft Defender abonnenter er omfattet af identitetstyveri forsikring1, der dækker både omkostninger i forbindelse med identitetsgendannelse (op til $ 1M USD), samt økonomiske skader på grund af identitetstyveri (op til $ 100k USD).
Er du ikke Microsoft 365-abonnent?
Vil du gerne vide, om dine personlige data er blevet kompromitteret? Microsoft tilbyder en gratis identitetsscanning ved hjælp af Microsoft Defender for at finde ud af, om dine personlige data vises på det mørke web.
Log på Microsoft Defender med din Microsoft-konto for at starte scanningen. Det er gratis og tager kun et par minutter.
Hvis du ikke har en Microsoft-konto, skal du klikke her for at få mere at vide om, hvordan du opretter en ny Microsoft-konto.
Bemærk!: Identitetstyveri Forsikring er underskrevet og administreres af American Bankers Insurance Company of Florida, en Assurant selskab. Se de faktiske politikker for vilkår, betingelser og udelukkelser af dækning. Dækning er muligvis ikke tilgængelig i alle jurisdiktioner. Gennemse oversigten over fordele.