1723992889
2024-08-16 19:33:38
ほぼすべてのアメリカ人の社会保障番号(SSN)が大規模な漏洩事件で流出したという、根拠のない主張が広まっている。 データ侵害 今週、ナショナル・パブリック・データという身元調査会社がハッキングされたとされる事件から、個人情報窃盗が急速に広まった。個人情報窃盗を心配するのは当然だが、危険の範囲は見た目ほど悪くないかもしれないと専門家は言う。
漏洩した情報は当初、 ダークウェブで350万ドル 4月に公開された。この投稿は「USDoD」と呼ばれる脅威アクターによって行われ、米国、カナダ、英国の「全人口」の個人情報を持っていると主張した。
この宝物には、氏名、住所、電話番号、社会保障番号など、29億行のデータが含まれているとされているが、これは必ずしも29億人の情報が含まれていることを意味するわけではない。さらに、カナダ人は社会保障番号を持っていない。私たちの社会保障番号に相当するのは社会保険番号だ。英国の人々は国民保険番号を持っている。
当時、データ漏洩のニュースはダークウェブやサイバーセキュリティを報道するメディアでしか取り上げられなかった。しかし、カリフォルニアの男性が 集団訴訟を起こした 8月1日に国家公衆データに対する攻撃が行われ、「Fenice」として知られる脅威アクターが 盗まれたデータベース全体がオンライン 8月6日に無料で公開されます。
火曜日、国家公衆データ 違反を認めた 同社は「特定のデータの潜在的な漏洩」が2024年4月と2024年夏に発生したと述べた。同社は法執行機関や政府の捜査当局に協力していると述べている。ナショナル・パブリック・データは、身元調査やマーケティングサービスのために個人情報を収集するデータアグリゲーターである。
盗まれたとされるデータが現在自由に入手可能なため、ますます多くのサイバーセキュリティ専門家がそれを分析し、その正当性に疑問を投げかけている。そのデータの一部は正しいように見えるが、重複した、不完全な、不正確なデータも多数あるようだ。専門家の中には、データに新しい個人情報がまったく含まれていないのではないかと疑問視する者もおり、公開されている情報源や過去のデータ侵害から集められた可能性があると示唆している。
アイデンティティ盗難リソースセンターの最高執行責任者、ジェームズ・E・リー氏は、ナショナル・パブリック・データ自体はインターネットから公開されている情報を集めており、人々から直接データを収集しているわけではないため、データはどれも新しいものではないと考えているとグローバル・ニュースに語った。このため、多くの情報が古く、不正確である可能性があると同氏は付け加えた。
ハッキング事件により、人々は個人情報の盗難を心配すべきかと問われると、リー氏はこう答えた。「実際のところ、これによってリスクレベルが上昇したわけではない。リスクレベルはもともと高かったのだ。」
一日に必要なメール
カナダと世界のトップニュース。
毎日国内ニュースを入手
その日のトップニュース、政治、経済、時事問題の見出しを 1 日に 1 回受信ボックスに配信します。
サイバーセキュリティ専門家のトロイ・ハント氏は、盗まれたとされるデータを入手し、不正確な情報と重複したデータが含まれていることを発見した。ある例では、1人の人物に6行のデータが専用に存在していた(名前、社会保障番号は同じだが住所は異なる)。ハント氏は1億行のサンプルを採取し、行の31パーセントにのみ固有の社会保障番号があることを発見した。
「それを外挿すると、29億ドルは8億9900万ドルくらいになるだろう」と彼は言う。 ブログ記事に書いたハント氏はマイクロソフトの地域ディレクターだが、データ侵害で自分の個人情報が漏洩していないか確認できるウェブサイト「Have I Been Pwned」の運営者として最もよく知られている。
ハント氏はファイルで自分の個人情報を調べ、不正確であることに気づいた。ファイルには彼の電子メールアドレスが28回記載されていたが、それらは彼のものではない名前や生年月日の横に記載されていた。
一部のデータは疑わしいかもしれないが、他のメディアは漏洩された情報には実際の情報が含まれていると報じている。複数の人物が ブリーピングコンピューター 正当な個人情報と、亡くなった家族を含む家族の情報がファイルに含まれていると報告した。マルウェア教育団体 vx-地下 同じことを報告した。
一部の情報は正しいように見えますが、不正確な情報も含まれているため、脅威アクターや詐欺師が不正な目的で情報を利用することは困難になります。
リー氏は、国家公共データハッキングのニュースを「教訓」として活用すべきだと述べている。
「非常に機密性の高い情報がこれまでにも漏洩しており、容易に入手できることはわかっています」と同氏は述べた。「では、自分自身を守るために本当にすべきことについてお話ししましょう。」
リー氏は、個人情報や個人情報の盗難を心配するすべての人に、信用情報を凍結するよう呼びかけている。カナダ人向けの2つの主要な信用調査機関は次の通り。 EquifaxとTransUnionカナダ金融消費者庁によると、カナダ国民は少なくとも年に1回は信用報告書をチェックして個人情報の盗難がないか確認するよう推奨している。
リー氏はまた、カナダ国民に対し、すべてのオンライン アカウントに同じパスワードを使用しないよう勧めている。再利用されたパスワードが漏洩した場合、「王国の鍵」となる可能性があるからだ。ほとんどのブラウザにはパスワード マネージャーが搭載されており、ユーザーに強力なパスワードを提案し、それを暗号化して保存できる。
専門家は 以前グローバルニュースに語った 大規模なデータ侵害が発生するたびに、人々は詐欺師に注意する必要があると述べている。
「彼らは、人々に無料の信用調査を提供するスパムメッセージを送信します。『こちらでサインアップして、リンクをクリックしてください』」とサイバーセキュリティの専門家ブレット・キャロウ氏は6月に述べた。「補償を受ける権利があると人々に伝えるかもしれません…『自動入金のために銀行情報を入力するには、こちらをクリックしてください』」
「(人々は)そのようなものには注意すべきです。受信したテキストやメールには必ず注意しましょう。リンクをクリックしないでください。代わりに、その組織の実際のウェブサイトにアクセスしてください。」
安全なサインオンとオンライン認証を専門とする大手企業、オクタの最高セキュリティ責任者、デビッド・ブラッドベリー氏は、カナダ国民に対し「私たちが生きているこの世界では、極めて警戒を怠らないように」と警告した。
「インターネット上で個人情報が急増していることを見ると、私たち全員がフィッシング攻撃のより大きな標的になっていることは確かだ」とブラッドベリー氏は言う。
ハッカーや詐欺師は「あなたに関する情報のリストに素早く簡単にアクセスし、特定の個人としてあなたに合わせた魅力的で興味深いメールを作成することができます」と彼は指摘します。そして、人工知能ツールの出現により、悪意のある行為者が「非常に巧妙に表現され、非常に関連性のある」通信を作成する能力は高まるばかりです。
こうした詐欺師は、あなたの住所や電話番号などの漏洩した個人情報を利用して信頼を築き、正当な人物であるように見せかけ、「信頼を築くことで、通常は行わないような行動を取るよう説得しようとするのです」とブラッドベリー氏は言う。
「残念ながら、これまでに発生したデータ侵害の数から、ハッカーが自由に情報にアクセスできる世界に私たちは生きているということを自覚する必要があります」と彼は指摘する。「これは、個人情報がもはや秘密にされておらず、保護されていない新しい世界です。そして、その世界では、誰かが私たちに連絡を取ろうとし、有害な行為を行おうとするかもしれないことを、私たちは十分に自覚する必要があります。」
#全アメリカ人の社会保障番号が漏洩まだ慌てる必要はない #ナショナル
