I början av 2024 drabbades National Public Data, en onlinetjänst för bakgrundskontroll och bedrägeribekämpning, av ett betydande dataintrång. Detta intrång påstås ha exponerat upp till 2,9 miljarder poster med mycket känsliga personuppgifter om upp till 170 miljoner personer i USA, Storbritannien och Kanada (Bloomberg Law).
Den här artikeln innehåller detaljerad information om intrånget, de data som exponeras och rekommenderade åtgärder som hjälper dig att hålla dig säker.
Information om intrång
Enligt National Public Data fick en illasinnad aktör tillgång till deras system i december 2023 och läckte känslig information på den mörka webben från april 2024 till sommaren 2024. Dessa uppgifter innehöll följande uppgifter:
- Fullständiga namn
- Personnummer
- Postadresser
- Email adresser
- Telefonnummer
Risker med exponerade data
De komprometterade uppgifterna i detta intrång kan utnyttjas för olika cyberbrott och bedrägliga handlingar. Följande lista visar möjliga risker som är associerade med varje kategori av exponerad information:
- Fullständiga namn: Missbruk av din identitet för bedrägliga aktiviteter, såsom att öppna nya konton eller göra obehöriga inköp.
- Personnummer: Hög risk för identitetsstöld, vilket kan leda till bedrägligt öppnade kreditkonton, lån och andra finansiella aktiviteter. Det är viktigt att övervaka dina kreditupplysningar. Du kanske vill överväga att placera en bedrägerivarning eller kreditfrysning på ditt personnummer.
- Adresser: Åtkomst till din fysiska adress ökar risken för identitetsstöld och fysiska hot. Dessa hot kan omfatta bedrägliga adressändringsförfrågningar och potentiella bostadsinbrott.
- Telefonnummer: Det finns en stor sannolikhet för ökade nätfiskeattacker via textmeddelanden och telefonsamtal, vilket kan leda till obehörig åtkomst till personlig och ekonomisk information. Detta ökar också risken för oönskade samtal (spam).
- Email adresser: Ökad risk för riktat nätfiske, kontoövertaganden, obehörig åtkomst och ökad risk för skräppost.
Rekommenderade åtgärder
Baserat på vilken typ av information som exponeras bör konsumenterna överväga följande steg för att minska riskerna. Om du inte vet exakt vad som exponerades bör du anta att alla de personliga datatyper som anges exponerades. Därför rekommenderar vi att du vidtar följande åtgärder:
Personnummer:
Överväg att frysa krediten hos de stora kreditupplysningsföretagen. Mer information om kreditfrysningar finns i: Hur kan du hjälpa oss att skydda ditt personnummer och hålla din information säker? (ssa.gov)?
Granska regelbundet din kreditupplysning (årlig kreditrapport) och registrera dig för gratis veckovisa kreditupplysningar (årlig kreditrapport).
Placera en bedrägerivarning hos de stora kreditupplysningsföretagen
Om du vet att ditt personnummer har komprometterats kontaktar du Social Security Administration (https://www.ssa.gov/agency/contact/).
Övervaka dina finansiella konton (banker, kreditkort, kreditgränser osv.) för misstänkt aktivitet.
Telefonnummer:
- Håll utkik efter nätfiskeförsök via sms och samtal. Dela aldrig personlig information med okända kontakter.
- Ignorera meddelanden från källor som inte är betrodda.
- Undvik att klicka på länkar i oväntade textmeddelanden, oavsett avsändare.
E-postmeddelanden:
- Ändra ditt e-postlösenord och aktivera tvåfaktorautentisering
- Uppdatera säkerhetsfrågor och lösenord för andra konton som använder den här e-postadressen.
- Öppna inga oönskade meddelanden och klicka inte på länkar i meddelanden från misstänkta avsändare.
Microsoft Defender för enskilda personer, övervakning av identitetsstöld
Microsoft Defender är en del av Microsoft 365 personliga eller familjeprenumerationer och inkluderar övervakning av identitetsstöld. Om du har aktiverat övervakning av identitetsstöld får du automatiskt ett e-postmeddelande eller push-meddelande om dina data hittas i NPD-intrånget eller framtida intrång.
Om du har aktiverat övervakning av identitetsstöld har du även tillgång till följande funktioner för att minska effekten av det här intrånget:
- Kreditövervakning: Microsoft Defender innehåller kreditövervakning, som aktivt spårar din kreditfil för nya händelser (t.ex. nya konton, förfrågningar eller negativa objekt) som kan skada din kredit och ditt rykte. Det hjälper till att skydda din identitet och ekonomi genom att snabbt meddela dig om sådana händelser, så att du kan vidta åtgärder direkt för att förhindra identitetsstöld och bedrägeri.
- Expertrekommendationer: Microsoft Defender innehåller en lista över rekommenderade åtgärder som ska vidtas baserat på de data som finns i överträdelsen. Dessa åtgärder hjälper dig att skydda dig mot skadliga aktörer.
- Återställningssupport: Microsoft Defender prenumeranter har tillgång till ett team med återställningsexperter som kan hjälpa dig att svara på frågor och ge vägledning om hur du skyddar din identitet och hjälper till att återställa identitetsstöld.
- Försäkring: Microsoft Defender prenumeranter täcks av identitetsstöldförsäkring1 som täcker både kostnader i samband med identitetsåterställning (upp till 1 miljon USD) samt ekonomiska skador som uppstått på grund av identitetsstöld (upp till 100k USD).
Är du inte Microsoft 365-prenumerant?
Vill du veta om dina personuppgifter har äventyrats? Microsoft erbjuder en kostnadsfri identitetssökning med Microsoft Defender för att ta reda på om dina personuppgifter exponeras på dark web.
Logga in på Microsoft Defender med ditt Microsoft-konto för att starta genomsökningen. Det är kostnadsfritt och tar bara några minuter.
Om du inte har ett Microsoft-konto klickar du här för att få information om hur du skapar ett nytt Microsoft-konto.
Obs
Identitetsstöldförsäkringen tecknas och administreras av American Bankers Insurance Company of Florida, ett Assurant-företag. Se de faktiska policyerna för villkor och undantag från täckning. Täckningen kanske inte är tillgänglig i alla jurisdiktioner. Granska sammanfattningen av förmånerna.