Début 2024, National Public Data, un service en ligne de case activée et de prévention de la fraude, a connu une importante violation de données. Cette violation aurait exposé jusqu’à 2,9 milliards d’enregistrements contenant des données personnelles hautement sensibles de 170 millions de personnes aux États-Unis, au Royaume-Uni et au Canada (Bloomberg Law).
Cet article fournit des informations détaillées sur la violation, les données exposées et les actions recommandées pour vous protéger.
Détails de la violation
Selon les données publiques nationales, un acteur malveillant a accédé à leurs systèmes en décembre 2023 et a divulgué des données sensibles sur le dark web d’avril 2024 à l’été 2024. Ces données contenaient les détails suivants :
- Noms complets
- Numéros de sécurité sociale
- Adresses postales
- Adresses e-mail
- Numéros de téléphone
Risques liés aux données exposées
Les données compromises dans cette violation peuvent être exploitées pour différents cybercrimes et actions frauduleuses. La liste suivante présente les risques possibles associés à chaque catégorie d’informations exposées :
- Noms complets : utilisation abusive de votre identité pour des activités frauduleuses, telles que l’ouverture de nouveaux comptes ou la réalisation d’achats non autorisés.
- Numéros de sécurité sociale : Risque élevé d’usurpation d’identité, qui peut conduire à l’ouverture frauduleuse de comptes de crédit, de prêts et d’autres activités financières. Il est important de surveiller vos rapports de crédit. Vous voudrez peut-être envisager de placer une alerte à la fraude ou un gel de crédit sur votre numéro de sécurité sociale.
- Adresses : l’accès à votre adresse physique augmente le risque d’usurpation d’identité et de menaces physiques. Ces menaces peuvent inclure des demandes frauduleuses de changement d’adresse et des cambriolages potentiels.
- Numéros de téléphone : Il existe une forte probabilité d’une augmentation des attaques d’hameçonnage par SMS et appels téléphoniques, ce qui peut entraîner un accès non autorisé à des informations personnelles et financières. Cela augmente également le risque d’appels non sollicités (spam).
- Email adresses : risque accru d’hameçonnage ciblé, de prise de contrôle de compte, d’accès non autorisé et de courrier indésirable.
Actions recommandées
En fonction du type d’informations exposées, les consommateurs doivent envisager les mesures suivantes pour réduire les risques. Si vous ne savez pas exactement ce qui a été exposé, vous devez supposer que tous les types de données personnelles répertoriés ont été exposés. Par conséquent, nous vous recommandons d’effectuer les actions suivantes :
Numéros de sécurité sociale :
Envisagez de geler le crédit auprès des principaux bureaux de crédit. Pour plus de détails sur les gels de crédits, consultez : Comment pouvez-vous nous aider à protéger votre numéro de sécurité sociale et à protéger vos informations ? (ssa.gov) ?
Examinez régulièrement votre dossier de crédit (rapport de crédit annuel) et inscrivez-vous à des rapports de crédit hebdomadaires gratuits (rapport de crédit annuel).
Placer une alerte à la fraude auprès des principaux bureaux de crédit
Si vous savez que votre numéro de sécurité sociale a été compromis, contactez l’Administration de la sécurité sociale (https://www.ssa.gov/agency/contact/).
Surveillez vos comptes financiers (banques, cartes de crédit, marge de crédit, etc.) pour détecter toute activité suspecte.
Numéros de téléphone :
- Restez attentif aux tentatives d’hameçonnage par SMS et appels. Ne partagez jamais vos données personnelles avec des contacts inconnus.
- Ignorez les messages provenant de sources non approuvées.
- Évitez de cliquer sur des liens dans des SMS inattendus, quel que soit l’expéditeur.
Courriels :
- Modifier le mot de passe de votre courrier et activer l’authentification à deux facteurs
- Mettre à jour les questions de sécurité et les mots de passe d’autres comptes à l’aide de cette adresse e-mail.
- N’ouvrez aucun message non sollicité et ne cliquez pas sur les liens dans les messages provenant d’expéditeurs suspects.
Surveillance du vol d’identité dans Microsoft Defender pour les particuliers
Microsoft Defender fait partie des abonnements Microsoft 365 Personnel ou Famille et inclut la surveillance du vol d’identité. Si vous avez activé la surveillance du vol d’identité, vous recevrez automatiquement un e-mail ou une notification push si vos données sont détectées dans la violation NPD ou de futures violations.
Si vous avez activé la surveillance du vol d’identité, vous aurez également accès aux fonctionnalités suivantes pour réduire l’impact de cette violation :
- Surveillance du crédit : Microsoft Defender inclut la surveillance du crédit, qui suit activement votre dossier de crédit pour détecter tout nouvel événement (comme les nouveaux comptes, les demandes de renseignements ou les éléments négatifs) susceptibles de nuire à votre crédit et à votre réputation. Il aide à protéger votre identité et vos finances en vous informant rapidement de tels événements, ce qui vous permet de prendre des mesures immédiates pour aider à prévenir le vol d’identité et la fraude.
- Recommandations d’experts : Microsoft Defender fournit une liste d’actions recommandées à entreprendre en fonction des données trouvées dans la violation. Ces actions vous aident à vous protéger contre les acteurs malveillants.
- Prise en charge de la restauration : les abonnés Microsoft Defender ont accès à une équipe d’experts en restauration qui peuvent vous aider à répondre à vos questions et à fournir des conseils sur la façon de protéger votre identité et de rétablir le vol d’identité.
- Assurance : les abonnés Microsoft Defender sont couverts par une assurance contre l’usurpation d’identité1 qui couvre à la fois les coûts associés à la restauration de l’identité (jusqu’à 1 million de dollars), ainsi que les dommages financiers encourus en raison de l’usurpation d’identité (jusqu’à 100 000 USD).
Vous n’êtes pas abonné à Microsoft 365 ?
Voulez-vous savoir si vos données personnelles sont compromises ? Microsoft propose une analyse d’identité gratuite à l’aide de Microsoft Defender pour déterminer si vos données personnelles sont exposées sur le dark web.
Connectez-vous à Microsoft Defender avec votre compte Microsoft pour lancer l’analyse. C’est gratuit et ne prend que quelques minutes.
Si vous n’avez pas de compte Microsoft, cliquez ici pour découvrir comment créer un nouveau compte Microsoft.
Remarque
L’assurance contre le vol d’identité est souscrite et administrée par American Bankers Insurance Company of Florida, une société Assurant. Veuillez vous référer aux politiques actuelles pour connaître les modalités, les conditions et les exclusions de couverture. La couverture peut ne pas être disponible dans toutes les juridictions. Passez en revue le résumé des avantages.