MA Intel

Datainnbrudd · 2016

Datainnbruddet hos Data Enrichment Records

Høy risiko Ikke verifisert

I desember 2016 ble Data Enrichment Records rammet av et datainnbrudd der 8 176 132 kontoer ble eksponert. Eksponerte data omfatter fødselsdatoer, politiske donasjoner, kredittstatus, e-postadresser, familiesituasjon og investeringer med mer. Bruddet er ikke verifisert, så dataene kan stamme fra en annen kilde.

Tidspunkt for bruddet
desember 2016
Eksponerte kontoer
8 176 132
Registrert i HIBP
8. juni 2017
Datatyper
16

Dette ble eksponert – og dette bør du gjøre

Opplysningene er gruppert etter type og sortert etter hvor alvorlige de er.

Identitet og dokumenter

Høy risiko
  • Fødselsdatoer

AI-risiko: AI gjør det raskt å lage falske dokumenter, bilder og stemmer. Ekte ID-opplysninger fra lekkasjer gjør forfalskningene troverdige.

  1. Vurder kredittsperre hos kredittopplysningsforetakene. Det er gratis og gjøres med BankID.
  2. Følg med på gjenpartsbrev om kredittvurderinger du ikke har bedt om.
  3. Bytt sikkerhetsspørsmål som bygger på personlige opplysninger.
  4. Anmeld forholdet til politiet hvis du mistenker at identiteten din er misbrukt.

Sensitive opplysninger

Høy risiko
  • Politiske donasjoner

AI-risiko: Sensitive opplysninger kan brukes til utpressing og manipulering, og de kan aldri byttes ut slik et passord kan.

  1. Vær forberedt på utpressingsforsøk. Ikke betal, ta vare på bevis og kontakt politiet.
  2. Du har rett til innsyn i hva virksomheten har lagret om deg, og kan klage til Datatilsynet.
  3. Få gratis råd om å fjerne informasjon om deg på nett via Slettmeg.no.
  4. Snakk med noen du stoler på – du trenger ikke håndtere dette alene.

Økonomi og betaling

Moderat risiko
  • Kredittstatus
  • Investeringer
  • Inntektsnivå
  • Formue
  • Kjøpspreferanser
  • Gaver til veldedighet
  • Boligstatus

AI-risiko: Svindlere bruker ekte detaljer om kjøp og betalinger for å virke troverdige – og AI skriver meldingene feilfritt.

  1. Kontakt banken og sperr kortet hvis fullt kortnummer er lekket.
  2. Gå gjennom kontoutskrifter og transaksjoner jevnlig.
  3. Vær skeptisk til fakturaer og meldinger som «bekrefter» kjøp du ikke kjenner igjen.
  4. Gi aldri koder, passord eller BankID til noen som kontakter deg – uansett hvem de sier de er.

Kontaktinformasjon

Moderat risiko
  • E-postadresser
  • Telefonnumre
  • Postadresser
  • Navn

AI-risiko: Med AI kan svindlere sende personlige, feilfrie meldinger på norsk til millioner av mottakere samtidig.

  1. Vær ekstra skeptisk til e-post, SMS og oppringninger som haster eller ber deg klikke på lenker.
  2. Logg aldri inn via lenker i meldinger – gå direkte til tjenesten eller appen.
  3. Bruk gjerne e-postaliaser når du oppretter nye kontoer.
  4. Reserver deg mot telefonsalg og adressert reklame i Reservasjonsregisteret.

Profil og livssituasjon

Moderat risiko
  • Familiesituasjon
  • Stillingstitler
  • Sivilstatus

AI-risiko: Slike detaljer brukes til å skreddersy troverdig svindel, for eksempel falske meldinger fra «sjefen» eller et familiemedlem.

  1. Vær skeptisk til uvanlige forespørsler om betaling eller informasjon – også fra kjente navn.
  2. Bekreft forespørsler via en annen kanal, for eksempel ved å ringe tilbake på et nummer du vet er riktig.
  3. Begrens hva du deler offentlig i sosiale medier.
Original beskrivelse fra Have I Been Pwned (engelsk)
In December 2016, more than 200 million "data enrichment profiles" were found for sale on the darknet. The seller claimed the data was sourced from Experian and whilst that claim was rejected by the company, the data itself was found to be legitimate suggesting it may have been sourced from other legitimate locations. In total, there were more than 8 million unique email addresses in the data which also contained a raft of other personal attributes including credit ratings, home ownership status, family structure and other fields described in the story linked to above. The email addresses alone were provided to HIBP.

Kilde: Have I Been Pwned, lisensiert under CC BY 4.0.