Nationale Verletzung öffentlicher Daten: Was Sie wissen müssen

Anfang 2024 kam es bei National Public Data, einem Online-Hintergrundüberprüfungs- und Betrugspräventionsdienst, zu einer erheblichen Datenschutzverletzung.  Dieser Verstoß soll bis zu 2,9 Milliarden Datensätze mit hochsensiblen personenbezogenen Daten von bis zu 170 Millionen Menschen in den USA, Großbritannien und Kanada offengelegt haben (Bloomberg-Gesetz).

Dieser Artikel enthält detaillierte Informationen zu der Sicherheitsverletzung, den exponierten Daten und empfohlenen Maßnahmen, um Ihnen zu helfen, sicher zu bleiben.

Details zur Sicherheitsverletzung

Laut National Public Data hat sich ein böswilliger Akteur im Dezember 2023 Zugang zu ihren Systemen verschafft und von April 2024 bis zum Sommer 2024 sensible Daten ins Dark Web durchgesickert. Diese Daten enthielten die folgenden Details:

  • Vollständige Namen
  • Sozialversicherungsnummern
  • Postanschriften
  • E-Mail-Adressen
  • Telefonnummern

Risiken der offengelegten Daten

Die kompromittierten Daten bei dieser Verletzung können für verschiedene cyberkriminelle und betrügerische Aktionen ausgenutzt werden. Die folgende Liste zeigt mögliche Risiken auf, die mit jeder Kategorie der exponierten Informationen verbunden sind:

  • Vollständige Namen: Missbrauch Ihrer Identität für betrügerische Aktivitäten, wie z. B. die Eröffnung neuer Konten oder nicht autorisierte Einkäufe.
  • Sozialversicherungsnummern: Hohes Risiko für Identitätsdiebstahl, der zu betrügerisch eröffneten Kreditkonten, Krediten und anderen finanziellen Aktivitäten führen kann. Es ist wichtig, Ihre Kreditauskünfte zu überwachen. Möglicherweise möchten Sie erwägen, eine Betrugswarnung oder eine Kreditsperre auf Ihrer Sozialversicherungsnummer zu platzieren.
  • Adressen: Der Zugriff auf Ihre physische Adresse erhöht das Risiko von Identitätsdiebstahl und physischen Bedrohungen. Zu diesen Bedrohungen können betrügerische Anfragen zur Adressänderung und potenzielle Wohnungseinbrüche gehören.
  • Telefonnummern: Es besteht eine hohe Wahrscheinlichkeit vermehrter Phishing-Angriffe über Textnachrichten und Telefonanrufe, die möglicherweise zu einem unbefugten Zugriff auf persönliche und finanzielle Informationen führen.  Damit steigt auch das Risiko von unerwünschten (Spam-)Anrufen.
  • E-Mail-Adressen: Erhöhtes Risiko für gezieltes Phishing, Kontoübernahmen, nicht autorisierten Zugriff und eine höhere Wahrscheinlichkeit von Spam-E-Mails.

Basierend auf der Art der offengelegten Informationen sollten Verbraucher die folgenden Schritte in Betracht ziehen, um Risiken zu reduzieren. Wenn Sie nicht genau wissen, was verfügbar gemacht wurde, sollten Sie davon ausgehen, dass alle aufgelisteten persönlichen Datentypen verfügbar gemacht wurden. Daher wird empfohlen, die folgenden Maßnahmen zu ergreifen:

Microsoft Defender für Einzelpersonen Identitätsdiebstahlüberwachung

Microsoft Defender ist Teil der Microsoft 365 Single- oder Family-Abonnements und umfasst die Überwachung von Identitätsdiebstahl.  Wenn Sie die Identitätsdiebstahlüberwachung aktiviert haben, erhalten Sie automatisch eine E-Mail- oder Push-Benachrichtigung, wenn Ihre Daten bei der NPD-Verletzung oder bei zukünftigen Verstößen gefunden werden.

Wenn Sie die Überwachung von Identitätsdiebstahl aktiviert haben, haben Sie auch Zugriff auf die folgenden Features, um die Auswirkungen dieser Verletzung zu verringern:

  • Kreditüberwachung: Microsoft Defender umfasst eine Kreditüberwachung, die Ihre Kreditakte aktiv auf neue Ereignisse (z. B. neue Konten, Anfragen oder negative Elemente) überwacht, die Ihrer Kreditwürdigkeit und Ihrem Ruf schaden könnten. Es hilft, Ihre Identität und Finanzen zu schützen, indem es Sie unverzüglich über solche Vorkommnisse informiert, sodass Sie sofort Maßnahmen ergreifen können, um Identitätsdiebstahl und Betrug zu verhindern.
  • Expertenempfehlungen: Microsoft Defender bietet eine Liste mit empfohlenen Maßnahmen, die basierend auf den bei der Verletzung gefundenen Daten zu ergreifen sind. Diese Aktionen helfen Ihnen, sich vor böswilligen Akteuren zu schützen.
  • Support für die Wiederherstellung: Microsoft Defender-Abonnenten haben Zugriff auf ein Team von Wiederherstellungsexperten, die Ihnen bei Fragen helfen und Anleitungen zum Schutz Ihrer Identität und zur Wiederherstellung von Identitätsdiebstahl geben können.
  • Versicherung: Microsoft Defender-Abonnenten sind durch eine Identitätsdiebstahlversicherung1 abgedeckt, die sowohl die Kosten im Zusammenhang mit der Wiederherstellung der Identität (bis zu 1 Million USD) als auch finanzielle Schäden aufgrund von Identitätsdiebstahl (bis zu 100.000 USD) abdeckt.

Sie sind kein Microsoft 365-Abonnent?

Möchten Sie wissen, ob Ihre personenbezogenen Daten kompromittiert sind?  Microsoft bietet einen kostenlosen Identitätsscan mit Microsoft Defender an, um herauszufinden, ob Ihre persönlichen Daten im Dark Web verfügbar gemacht werden.

Melden Sie sich mit Ihrem Microsoft-Konto bei Microsoft Defender an, um die Überprüfung zu starten. Der Service ist kostenlos und dauert nur wenige Minuten.

Wenn Sie kein Microsoft-Konto haben, klicken Sie hier, um zu erfahren, wie Sie ein neues Microsoft-Konto erstellen.

Hinweis

Die Identitätsdiebstahlversicherung wird von der American Bankers Insurance Company of Florida, einem Assurant-Unternehmen, gezeichnet und verwaltet. Bitte beachten Sie die Bedingungen und Ausschlüsse der Deckung den jeweiligen Policen. Die Deckung ist möglicherweise nicht in allen Rechtsordnungen verfügbar. Sehen Sie sich die Zusammenfassung der Vorteile an.