MA Intel

Datainnbrudd · 2021

Datainnbruddet hos Unverified Data Source

Høy risiko astoriacompany.com Ikke verifisert

I januar 2021 ble Unverified Data Source rammet av et datainnbrudd der 11 498 146 kontoer ble eksponert. Eksponerte data omfatter kontonumre, fødselsdatoer, helseforsikring, helseopplysninger, personnumre og kredittstatus med mer. Bruddet er ikke verifisert, så dataene kan stamme fra en annen kilde.

Tidspunkt for bruddet
januar 2021
Eksponerte kontoer
11 498 146
Registrert i HIBP
24. mars 2021
Datatyper
14

Dette ble eksponert – og dette bør du gjøre

Opplysningene er gruppert etter type og sortert etter hvor alvorlige de er.

Identitet og dokumenter

Høy risiko
  • Fødselsdatoer
  • Personnumre

AI-risiko: AI gjør det raskt å lage falske dokumenter, bilder og stemmer. Ekte ID-opplysninger fra lekkasjer gjør forfalskningene troverdige.

  1. Vurder kredittsperre hos kredittopplysningsforetakene. Det er gratis og gjøres med BankID.
  2. Følg med på gjenpartsbrev om kredittvurderinger du ikke har bedt om.
  3. Bytt sikkerhetsspørsmål som bygger på personlige opplysninger.
  4. Anmeld forholdet til politiet hvis du mistenker at identiteten din er misbrukt.

Økonomi og betaling

Høy risiko
  • Kontonumre
  • Kredittstatus
  • Inntektsnivå

AI-risiko: Svindlere bruker ekte detaljer om kjøp og betalinger for å virke troverdige – og AI skriver meldingene feilfritt.

  1. Kontakt banken og sperr kortet hvis fullt kortnummer er lekket.
  2. Gå gjennom kontoutskrifter og transaksjoner jevnlig.
  3. Vær skeptisk til fakturaer og meldinger som «bekrefter» kjøp du ikke kjenner igjen.
  4. Gi aldri koder, passord eller BankID til noen som kontakter deg – uansett hvem de sier de er.

Sensitive opplysninger

Høy risiko
  • Helseforsikring
  • Helseopplysninger
  • Røykevaner

AI-risiko: Sensitive opplysninger kan brukes til utpressing og manipulering, og de kan aldri byttes ut slik et passord kan.

  1. Vær forberedt på utpressingsforsøk. Ikke betal, ta vare på bevis og kontakt politiet.
  2. Du har rett til innsyn i hva virksomheten har lagret om deg, og kan klage til Datatilsynet.
  3. Få gratis råd om å fjerne informasjon om deg på nett via Slettmeg.no.
  4. Snakk med noen du stoler på – du trenger ikke håndtere dette alene.

Kontaktinformasjon

Moderat risiko
  • E-postadresser
  • Telefonnumre
  • Postadresser
  • Navn

AI-risiko: Med AI kan svindlere sende personlige, feilfrie meldinger på norsk til millioner av mottakere samtidig.

  1. Vær ekstra skeptisk til e-post, SMS og oppringninger som haster eller ber deg klikke på lenker.
  2. Logg aldri inn via lenker i meldinger – gå direkte til tjenesten eller appen.
  3. Bruk gjerne e-postaliaser når du oppretter nye kontoer.
  4. Reserver deg mot telefonsalg og adressert reklame i Reservasjonsregisteret.

Profil og livssituasjon

Moderat risiko
  • Arbeidsgivere

AI-risiko: Slike detaljer brukes til å skreddersy troverdig svindel, for eksempel falske meldinger fra «sjefen» eller et familiemedlem.

  1. Vær skeptisk til uvanlige forespørsler om betaling eller informasjon – også fra kjente navn.
  2. Bekreft forespørsler via en annen kanal, for eksempel ved å ringe tilbake på et nummer du vet er riktig.
  3. Begrens hva du deler offentlig i sosiale medier.

Enheter, posisjon og aktivitet

Lav risiko
  • IP-adresser

AI-risiko: Spredte spor kan settes sammen til et presist bilde av vanene og bevegelsene dine.

  1. Gå gjennom posisjonsdeling og apptillatelser på telefonen.
  2. Hold enheter, nettleser og apper oppdatert.
  3. Vær forsiktig med å dele reiseplaner og posisjon offentlig.
Original beskrivelse fra Have I Been Pwned (engelsk)
In January 2021, over 11M unique email addresses were discovered by Night Lion Security alongside an extensive amount of personal information including names, physical and IP addresses, phone numbers and dates of birth. Some records also contained social security numbers, driver's license details, personal financial information and health-related data, depending on where the information was sourced from. Initially attributed to Astoria Company, they subsequently investigated the incident and confirmed the data did not originate from their services.

Kilde: Have I Been Pwned, lisensiert under CC BY 4.0.