Datainnbrudd · 2016
Datainnbruddet hos Data Enrichment Records
I desember 2016 ble Data Enrichment Records rammet av et datainnbrudd der 8 176 132 kontoer ble eksponert. Eksponerte data omfatter fødselsdatoer, politiske donasjoner, kredittstatus, e-postadresser, familiesituasjon og investeringer med mer. Bruddet er ikke verifisert, så dataene kan stamme fra en annen kilde.
- Tidspunkt for bruddet
- desember 2016
- Eksponerte kontoer
- 8 176 132
- Registrert i HIBP
- 8. juni 2017
- Datatyper
- 16
Dette ble eksponert – og dette bør du gjøre
Opplysningene er gruppert etter type og sortert etter hvor alvorlige de er.
Identitet og dokumenter
Høy risiko- Fødselsdatoer
AI-risiko: AI gjør det raskt å lage falske dokumenter, bilder og stemmer. Ekte ID-opplysninger fra lekkasjer gjør forfalskningene troverdige.
- Vurder kredittsperre hos kredittopplysningsforetakene. Det er gratis og gjøres med BankID.
- Følg med på gjenpartsbrev om kredittvurderinger du ikke har bedt om.
- Bytt sikkerhetsspørsmål som bygger på personlige opplysninger.
- Anmeld forholdet til politiet hvis du mistenker at identiteten din er misbrukt.
Sensitive opplysninger
Høy risiko- Politiske donasjoner
AI-risiko: Sensitive opplysninger kan brukes til utpressing og manipulering, og de kan aldri byttes ut slik et passord kan.
- Vær forberedt på utpressingsforsøk. Ikke betal, ta vare på bevis og kontakt politiet.
- Du har rett til innsyn i hva virksomheten har lagret om deg, og kan klage til Datatilsynet.
- Få gratis råd om å fjerne informasjon om deg på nett via Slettmeg.no.
- Snakk med noen du stoler på – du trenger ikke håndtere dette alene.
Økonomi og betaling
Moderat risiko- Kredittstatus
- Investeringer
- Inntektsnivå
- Formue
- Kjøpspreferanser
- Gaver til veldedighet
- Boligstatus
AI-risiko: Svindlere bruker ekte detaljer om kjøp og betalinger for å virke troverdige – og AI skriver meldingene feilfritt.
- Kontakt banken og sperr kortet hvis fullt kortnummer er lekket.
- Gå gjennom kontoutskrifter og transaksjoner jevnlig.
- Vær skeptisk til fakturaer og meldinger som «bekrefter» kjøp du ikke kjenner igjen.
- Gi aldri koder, passord eller BankID til noen som kontakter deg – uansett hvem de sier de er.
Kontaktinformasjon
Moderat risiko- E-postadresser
- Telefonnumre
- Postadresser
- Navn
AI-risiko: Med AI kan svindlere sende personlige, feilfrie meldinger på norsk til millioner av mottakere samtidig.
- Vær ekstra skeptisk til e-post, SMS og oppringninger som haster eller ber deg klikke på lenker.
- Logg aldri inn via lenker i meldinger – gå direkte til tjenesten eller appen.
- Bruk gjerne e-postaliaser når du oppretter nye kontoer.
- Reserver deg mot telefonsalg og adressert reklame i Reservasjonsregisteret.
Profil og livssituasjon
Moderat risiko- Familiesituasjon
- Stillingstitler
- Sivilstatus
AI-risiko: Slike detaljer brukes til å skreddersy troverdig svindel, for eksempel falske meldinger fra «sjefen» eller et familiemedlem.
- Vær skeptisk til uvanlige forespørsler om betaling eller informasjon – også fra kjente navn.
- Bekreft forespørsler via en annen kanal, for eksempel ved å ringe tilbake på et nummer du vet er riktig.
- Begrens hva du deler offentlig i sosiale medier.
Original beskrivelse fra Have I Been Pwned (engelsk)
Kilde: Have I Been Pwned, lisensiert under CC BY 4.0.