
NOWYMożesz teraz słuchać artykułów z wiadomościami Fox!
Dane osobowe Amerykanów są teraz rozpowszechniane na większą liczbę platform cyfrowych niż kiedykolwiek. Od nawyków zakupów online po dzienniki śledzenia fitness, dane osobowe kończą się w setkach firm. Podczas gdy większość ludzi martwi się wyciekami w mediach społecznościowych lub haków e -mailowych, o wiele mniej widoczne zagrożenie pochodzi od brokerów danych.
Nadal trudno mi uwierzyć, że takie firmy mogą działać z tak małą kontrolą prawną. Firmy te handlują danymi osobowymi bez naszej wiedzy i zgody. Jeszcze bardziej mnie zaskakuje, że nie są poważnie chronić jedną rzecz, która jest kluczowa dla ich modelu biznesowego: dane.
W zeszłym roku widzieliśmy wieści o ogromnym naruszeniu danych w brokerze danych o nazwie National Public Data, które odsłonięte rekordy 2,7 miliarda. A teraz inny broker danych, Lexisnexis, główna nazwa w branży, zgłosiła znaczne naruszenie, które ujawniło poufne informacje od ponad 364 000 osób.
Haker w pracy (Kurt „CyberGuy” Knutsson)
LexisNexis Breach nie wykrył przez kilka miesięcy po wakacji
Lexisnexis złożony a Zawiadomienie z prokuratorem generalnym Maine Ujawniając, że haker uzyskuje dostęp do danych konsumenckich za pośrednictwem platformy programistycznej innej firmy. Naruszenie miało miejsce 25 grudnia 2024 r., Ale firma odkryła to dopiero kilka miesięcy później. LexisNexis został powiadomiony 1 kwietnia 2025 r. Przez nienazwaną osobę, która twierdziła, że znalazła wrażliwe pliki. Pozostaje niejasne, czy ta osoba była odpowiedzialna za naruszenie, czy po prostu natknął się na ujawnione dane.
Ogromne naruszenie danych ujawnia 184 miliony haseł i loginów
Rzecznik LexisNexis potwierdził, że haker uzyskał dostęp do konta Github firmy. Jest to platforma powszechnie używana przez programistów do przechowywania i współpracy przy kodzie. Wytyczne dotyczące bezpieczeństwa wielokrotnie ostrzegają przed przechowywaniem poufnych informacji w takich repozytoriach; Jednak nadal występują błędy, takie jak odsłonięte tokeny dostępu i pliki danych osobowych.
Skradzione dane różnią się w zależności od osoby, ale zawierają pełne nazwiska, daty urodzin, numery telefonów, adresy pocztowe i e -mail, numery ubezpieczenia społecznego i numery prawa jazdy. Lexisnexis nie potwierdził, czy otrzymał zapotrzebowanie okupu, czy też miał dalszy kontakt z atakującym.
Osoba pracująca nad swoim laptopem (Kurt „CyberGuy” Knutsson)
Niestandardowe usuwanie danych: dlaczego ma to znaczenie dla danych osobowych online
Dlaczego hack lexisnexis jest większym zagrożeniem, niż sobie wyobrażasz
LexisNexis nie jest dla większości ludzi w gospodarstwie domowym, ale odgrywa ważną rolę w sposobie zbierania i wykorzystywania danych osobowych za kulisami. Firma pobiera informacje z szerokiego zakresu źródeł, opracowując szczegółowe profile, które pomagają innym firmom ocenić ryzyko i wykryć oszustwo. Jego klientami są banki, firmy ubezpieczeniowe i agencje rządowe.
W 2023 r. New York Times poinformował, że kilku producentów samochodów udostępniało dane jazdy Lexisnexis bez powiadamiania właścicieli pojazdów. Informacje te zostały następnie sprzedane firmom ubezpieczeniowym, które wykorzystały je do dostosowania składek w oparciu o indywidualne zachowania jazdy. Historia wyjaśniła jedno. LexisNexis ma dostęp do oszałamiającej liczby osobistych szczegółów, nawet od osób, które nigdy nie chętnie zaangażowały się w firmę.
Organy ścigania wykorzystują również LexisNexis Tools do wykopywania informacji o podejrzanych. Systemy te oferują dostęp do rekordów telefonicznych, adresów domowych i innych danych historycznych. Chociaż takie narzędzia mogą pomóc w dochodzeniu, podkreślają również poważny problem. Kiedy tak bardzo poufne informacje są skoncentrowane w jednym miejscu, staje się one pojedynczym punktem awarii. I jak pokazuje ostatnie naruszenie, awaria nie jest już hipotetyczna.
Haker w pracy (Kurt „CyberGuy” Knutsson)
Ogromne naruszenie danych ujawnia 184 miliony haseł i loginów
7 wskazówek ekspertów, jak chronić Twoje dane osobowe po naruszeniu brokera danych
Bezpieczne bezpieczeństwo danych osobowych może wydawać się przytłaczające, ale kilka praktycznych kroków może mieć duży wpływ na ochronę prywatności i zmniejszenie cyfrowego śladu. Oto 7 skutecznych sposobów przejęcia kontroli nad Twoimi informacjami i trzymania ich z daleka z niewłaściwych rąk:
1. Usuń dane z Internetu: Najskuteczniejszym sposobem przejęcia kontroli nad danymi i unikania brokerów danych z ich sprzedaży jest wybór usług usuwania danych. Chociaż żadna usługa nie obiecuje usunąć wszystkich danych z Internetu, usługa usuwania jest świetna, jeśli chcesz stale monitorować i automatyzować proces usuwania informacji z setek witryn w sposób ciągły przez dłuższy czas. Sprawdź moje najlepsze typy, aby uzyskać usługi usuwania danych tutaj.
Zdobądź Darmowy skan Aby dowiedzieć się, czy Twoje dane osobowe są już dostępne w Internecie.
2. Sprawdź ustawienia prywatności: Poświęć kilka minut na odkrycie Ustawienia prywatności i bezpieczeństwa w zakresie używanych usług. Na przykład ogranicz, kto może zobaczyć Twoje posty w mediach społecznościowych, wyłączyć niepotrzebne udostępnianie lokalizacji w telefonie i rozważ wyłącznie personalizację reklam na kontach takich jak Google i Facebook. Większość przeglądarek pozwala blokować pliki cookie innej firmy lub wyczyścić dane śledzenia. FTC sugeruje porównanie powiadomień o prywatności różnych witryn i aplikacji oraz wybór tych, które pozwalają zrezygnować z udostępniania, jeśli to możliwe.
3. Użyj narzędzi przyjaznych prywatności: Zainstalować Rozszerzenia przeglądarki lub wtyczki, które blokują reklamy i urządzenia śledzące (takie jak pochodzenie Ublock lub borsuk prywatności). Możesz przejść na bardziej prywatną wyszukiwarkę (jak DuckDuckGo lub Brave), która nie rejestruje zapytań. Rozważ użycie „incognito” przeglądarki lub trybu prywatnego, gdy nie chcesz zapisać historii, i regularnie usuń swoje pliki cookie i pamięci podręcznej. Nawet małe nawyki, takie jak wylogowanie się z kont, gdy nie są używane lub korzystanie z menedżera haseł, sprawiają, że będziesz mniej śledzony.
Uzyskaj Fox Business On The Go, klikając tutaj
4. Uważaj na linki phishingowe i korzystaj z silnego oprogramowania antywirusowego: Oszuści mogą próbować uzyskać dostęp do danych finansowych i innych ważnych danych za pomocą linków phishingowych. Najlepszym sposobem na ochronę przed złośliwymi linkami jest zainstalowanie oprogramowania antywirusowego na wszystkich urządzeniach. Ta ochrona może również ostrzec Cię o phishing e -maile i oszustwach ransomware, zapewniając bezpieczeństwo danych osobowych i zasobów cyfrowych. Zdobądź moje typy dla najlepszych zwycięzców ochrony antywirusowej 2025 dla urządzeń Windows, Mac, Android i iOS.
5. Zachowaj ostrożność w danych osobowych: Zastanów się dwa razy przed udostępnieniem dodatkowych szczegółów. Nie wypełniaj ankiet online ani quizów, które proszą o informacje osobiste lub finansowe, chyba że ufasz źródłu. Utwórz osobne adresy e-mail dla rejestracji (więc e-maile marketingowe nie przechodzą do głównej skrzynki odbiorczej). Pobierz tylko aplikacje z oficjalnych sklepów i sprawdzaj uprawnienia do aplikacji.
6. Wykorzystaj Broker Data Lists: Wiele Brokerzy danych Oferuj sposoby na rezygnację lub usuwanie informacji, choć może to być żmudny proces. Na przykład istnieją witryny takie jak Clearinghouse praw do prywatności lub strona rezygnacji z Whitepages, które wymieniają popularnych brokerów i ich procedury rezygnacji. Przewodnik konsumencki FTC, „Twój przewodnik po ochronie prywatności online” Obejmuje wskazówki dotyczące rezygnacji z reklam ukierunkowanych i usunięcie się z baz danych poszukujących osób. Pamiętaj, że możesz to powtarzać co kilka miesięcy.
7. Uważaj na komunikację skrzynki pocztowej: Złymi aktorami mogą również spróbować oszukać cię pocztą ślimakową. Wyciek danych daje im dostęp do adresu. Mogą podszywać się pod ludzi lub marki, które znasz i wykorzystają tematy wymagające pilnej uwagi, takich jak pominięte dostawy, zawieszenia konta i alerty bezpieczeństwa.
Firma HR potwierdza rekordy 4M ujawnione w głównym hacku
Kluczowy na wynos Kurta
Dla wielu Lexisnexis naruszenie Może po raz pierwszy zdają sobie sprawę, ile ich danych jest w obiegu. W przeciwieństwie do platformy mediów społecznościowych lub banku, nie ma wyraźnych relacji z klientem z brokerem danych, co utrudnia wymaganie przejrzystości. Ten incydent powinien skłonić poważną dyskusję na temat tego, jaki rodzaj nadzoru jest konieczny w branżach działających w cieniu. Bardziej poinformowane publiczne i silniejsze regulacje mogą być jedynymi rzeczami między danymi osobowymi a stałym narażeniem.
Kliknij tutaj, aby uzyskać aplikację Fox News
Czy firmy powinny mieć możliwość sprzedaży twoich danych osobowych bez Twojej zgody? Daj nam znać, pisząc nas o godz Cyberguy.com/contact.
Aby uzyskać więcej moich wskazówek technicznych i alertów bezpieczeństwa, zasubskrybuj mój bezpłatny biuletyn Raport CyberGuy, kierując się do Cyberguy.com/newsletter.
Zadaj Kurta pytanie lub daj nam znać, jakie historie chcesz, abyśmy omówili.
Śledź Kurta na jego kanałach społecznościowych:
Odpowiedzi na najczęściej zapisane cybergańskie pytania:
Nowy z Kurt:
Copyright 2025 CyberGuy.com. Wszelkie prawa zastrzeżone.