MA Intel

Datainnbrudd · 2021

Datainnbruddet hos Public Business Data

Høy risiko bvdinfo.com Verifisert

I august 2021 ble Public Business Data rammet av et datainnbrudd der 27 917 714 kontoer ble eksponert. Eksponerte data omfatter fødselsdatoer, e-postadresser, stillingstitler, telefonnumre, postadresser og navn.

Tidspunkt for bruddet
august 2021
Eksponerte kontoer
27 917 714
Registrert i HIBP
9. oktober 2023
Datatyper
6

Dette ble eksponert – og dette bør du gjøre

Opplysningene er gruppert etter type og sortert etter hvor alvorlige de er.

Identitet og dokumenter

Høy risiko
  • Fødselsdatoer

AI-risiko: AI gjør det raskt å lage falske dokumenter, bilder og stemmer. Ekte ID-opplysninger fra lekkasjer gjør forfalskningene troverdige.

  1. Vurder kredittsperre hos kredittopplysningsforetakene. Det er gratis og gjøres med BankID.
  2. Følg med på gjenpartsbrev om kredittvurderinger du ikke har bedt om.
  3. Bytt sikkerhetsspørsmål som bygger på personlige opplysninger.
  4. Anmeld forholdet til politiet hvis du mistenker at identiteten din er misbrukt.

Kontaktinformasjon

Moderat risiko
  • E-postadresser
  • Telefonnumre
  • Postadresser
  • Navn

AI-risiko: Med AI kan svindlere sende personlige, feilfrie meldinger på norsk til millioner av mottakere samtidig.

  1. Vær ekstra skeptisk til e-post, SMS og oppringninger som haster eller ber deg klikke på lenker.
  2. Logg aldri inn via lenker i meldinger – gå direkte til tjenesten eller appen.
  3. Bruk gjerne e-postaliaser når du oppretter nye kontoer.
  4. Reserver deg mot telefonsalg og adressert reklame i Reservasjonsregisteret.

Profil og livssituasjon

Moderat risiko
  • Stillingstitler

AI-risiko: Slike detaljer brukes til å skreddersy troverdig svindel, for eksempel falske meldinger fra «sjefen» eller et familiemedlem.

  1. Vær skeptisk til uvanlige forespørsler om betaling eller informasjon – også fra kjente navn.
  2. Bekreft forespørsler via en annen kanal, for eksempel ved å ringe tilbake på et nummer du vet er riktig.
  3. Begrens hva du deler offentlig i sosiale medier.
Original beskrivelse fra Have I Been Pwned (engelsk)
In approximately August 2021, hundreds of gigabytes of business data collated from public sources was obtained and later published to a popular hacking forum. Sourced from a customer of Bureau van Dijk's (BvD) "Orbis" product, the corpus of data released contained hundreds of millions of lines about corporations and individuals, including personal information such as names and dates of birth. The data also included 28M unique email addresses along with physical addresses (presumedly corporate locations), phone numbers and job titles. There was no unauthorised access to BvD's systems, nor did the incident expose any of their or parent company's Moody's clients.

Kilde: Have I Been Pwned, lisensiert under CC BY 4.0.