
Jeśli nauczyłem się jednej rzeczy, obejmując naruszenia danych na przestrzeni lat, to to, że nigdy nie powinieneś brać początkowych liczb firmy według wartości nominalnej. Kiedy naruszenie staje się publiczne, większość firm próbuje zminimalizować szkody, zgłaszając mniej ofiar lub zachowując niejasne, jakie dane zostały ujawnione.
Czasami, szczerze mówiąc, naprawdę nie mają jeszcze pełnego obrazu. Ale to rzadko jest wyraźnie przekazywane. To samo wydarzyło się ponownie z firmą Insurtech, która teraz podwoiła liczbę osób dotkniętych naruszeniem, które ujawniło w zeszłym roku.
Kobieta pracująca na swoim laptopie (Kurt „CyberGuy” Knutsson)
Co musisz wiedzieć
Dostawca usług administracyjnych ubezpieczeniowych z siedzibą w Teksasie Landmark Admin zrewidował zakres cyberataku z maja 2024 r., Ujawniając, że prawie dwa razy więcej osób miało wpływ na początkowo. W październiku 2024 r. Landmark ujawnił, że podejrzane działanie zostało wykryte w swojej sieci 13 maja, co skłoniło dochodzenie. Wówczas, oszacowano, że naruszenie wpłynęło na 806 519 osób. Ale w niedawnej aktualizacji złożonej w biurze prokuratora generalnego Maine liczba ta wzrosła do 1 613 773.
Landmark służy jako administrator zewnętrzny oferujący wsparcie zaplecza głównym ubezpieczycielom, takim jak Liberty Bankers Life i American Benefit Life. Oznacza to, że miliony wrażliwych dokumentacji polisy ubezpieczeniowej przepływają przez jego systemy, co czyni go kuszącym celem cyberprzestępców.
Uszkodzone informacje są różne dla każdej osoby, ale mogą zawierać szeroki zakres poufnych danych osobowych. Obejmuje to pełne nazwiska, adresy domowe, numery ubezpieczenia społecznego, numery identyfikacji podatku, prawo jazdy lub numery identyfikacyjne wydane przez państwo, numery paszportowe i szczegóły konta bankowego. W niektórych przypadkach mogą być również ujawnione informacje medyczne, daty urodzenia, liczby polis ubezpieczenia zdrowotnego i szczegóły związane z polisami na życie i renty.
Haker w pracy (Kurt „CyberGuy” Knutsson)
200 milionów rekordów mediów społecznościowych wyciekło w major x naruszenie danych
Co teraz robi Landmark?
Firma twierdzi, że dochodzenie kryminalistyczne jest nadal w toku i że całkowita liczba dotkniętych osób może nadal rosnąć. Spersonalizowane listy powiadomień są wysyłane w fazach, szczegółowo opisując dokładnie, jaki rodzaj danych został zagrożony w każdym przypadku.
„Landmark zaczął przeglądać dotknięte systemy w celu zidentyfikowania konkretnych osób i rodzajów informacji, które mogły zostać naruszone”, ” czyta najnowsze powiadomienie. „Podczas gdy proces ten pozostaje w toku, Landmark powiadomi o poszczególnych osobach pocztą, gdy informacje stają się dostępne”.
Aby złagodzić opad, Landmark oferuje 12 miesięcy bezpłatnego monitorowania kredytu i ochrony kradzieży tożsamości. Zawiadomienie zaleca również odbiorcom monitorowanie swoich raportów kredytowych i rozważanie umieszczania powiadomień o oszustwach lub zamrożeniu bezpieczeństwa w celu uzyskania dodatkowej ochrony. Dedykowana infolinia jest dostępna na 90 dni po powiadomieniu w celu rozwiązania pytań i obaw.
Mężczyzna pracujący na swoim laptopie i przewijający telefon (Kurt „CyberGuy” Knutsson)
Złośliwe oprogramowanie ujawnia 3,9 miliarda haseł z ogromnym zagrożeniem cyberbezpieczeństwem
6 sposobów, w jakie możesz zachować bezpieczeństwo przed naruszeniem danych ubezpieczenia
Jeśli twoje informacje były częścią przełomowego naruszenia lub podobnego, warto podjąć kilka kroków, aby się chronić.
1) Rozważ usługi ochrony kradzieży tożsamości: Ponieważ przełomowe naruszenie danych ujawniło informacje osobiste i finansowe, ważne jest, aby zachować proaktywność przed kradzieżą tożsamości. Usługi ochrony kradzieży tożsamości oferują ciągłe monitorowanie raportów kredytowych, numeru ubezpieczenia społecznego, a nawet ciemnej sieci w celu wykrycia, czy Twoje informacje są niewłaściwie wykorzystywane. Usługi te wysyłają powiadomienia o podejrzanej działalności w czasie rzeczywistym, takie jak nowe zapytania kredytowe lub próby otwarcia konta w twoim imieniu, pomagając szybko działać przed poważnymi szkodami.
Oprócz monitorowania wiele firm ochrony kradzieży tożsamości zapewnia dedykowanym specjalistom ds. Odzyskiwania, którzy pomagają w rozwiązywaniu problemów z oszustwami, zakwestionowaniu nieautoryzowanych opłat i przywracaniu Twojej tożsamości, jeśli jest to zagrożone. Często obejmują one do 1 miliona dolarów na pokrycie strat i opłat prawnych oraz zespół rozwiązywania oszustw w białej szlifie, w którym menedżer spraw z siedzibą w USA pomaga odzyskać wszelkie straty. Zobacz moje wskazówki i najlepsze wybory, jak chronić się przed kradzieżą tożsamości.
2) Monitoruj swoje konta i transakcje: Przełomowe naruszenie danych ujawniło atakującym szczegóły banku, co oznacza, że mogą niewłaściwie wykorzystać te szczegóły, aby ukraść twoje pieniądze. Powinieneś regularnie sprawdzać swoje konta online i transakcje pod kątem podejrzanych lub nieautoryzowanych działań. Jeśli zauważysz coś niezwykłego, natychmiast zgłoś to usługodawcy lub władz. Powinieneś również przejrzeć swoje raporty kredytowe i wyniki, aby sprawdzić, czy istnieją jakieś oznaki kradzieży tożsamości lub oszustwa.
3) Skontaktuj się z firmami bankowymi i kartami kredytowymi: Ponieważ hakerzy przełomowe uzyskali informacje o banku i karcie kredytowej, mogliby je wykorzystać do dokonywania zakupów lub wypłat bez Twojej zgody. Powinieneś poinformować swoje firmy bankowe i karty kredytowej o sytuacji. Pomogą ci zamrozić lub anulować karty, kwestionować wszelkie fałszywe opłaty i wydać nowe karty. Powinieneś również skontaktować się z jednym z trzech głównych agencji raportowania kredytowego (Equifax, Experian lub TransUnion) i poprosić o umieszczenie ostrzeżenia o oszustwie na pliku kredytowym. To utrudni złodziei tożsamości otwieranie nowych kont w twoim imieniu bez weryfikacji.
4) Skorzystaj z usług usuwania danych osobowych: Naruszenie danych wycieka o tobie mnóstwo informacji, a wszystko to może skończyć się w domenie publicznej, co zasadniczo daje każdemu możliwość oszustw. Jednym z proaktywnych etapów jest rozważenie usług usuwania danych osobowych, które specjalizują się w ciągłym monitorowaniu i usuwaniu informacji z różnych internetowych baz danych i stron internetowych. Chociaż żadna usługa nie obiecuje usunąć wszystkich danych z Internetu, usługa usuwania jest świetna, jeśli chcesz stale monitorować i automatyzować proces usuwania informacji z setek witryn w sposób ciągły przez dłuższy czas. Sprawdź moje najlepsze typy, aby uzyskać usługi usuwania danych tutaj.
5) Mają silne oprogramowanie antywirusowe: Hakerzy Landmark mają adresy e -mail i pełne nazwiska ludzi, co ułatwia im wysłanie linku phishingowego, który instaluje złośliwe oprogramowanie i kradnie wszystkie Twoje dane. Te wiadomości są społecznie zmodyfikowane, aby je złapać, a złapanie ich jest prawie niemożliwe, jeśli nie będziesz ostrożny. Jednak nie jesteś pozbawiony obrony.
Najlepszym sposobem na ochronę od złośliwych linków, które instalują złośliwe oprogramowanie, potencjalnie dostęp do prywatnych informacji, jest zainstalowanie silnego oprogramowania antywirusowego na wszystkich urządzeniach. Ta ochrona może również ostrzec Cię o phishing e -maile i oszustwach ransomware, zapewniając bezpieczeństwo danych osobowych i zasobów cyfrowych. Zdobądź moje typy dla najlepszych zwycięzców ochrony antywirusowej 2025 dla urządzeń Windows, Mac, Android i iOS.
6) Włącz uwierzytelnianie dwuskładnikowe: Chociaż hasła nie były częścią naruszenia danych, nadal musisz włączyć dwuskładnik uwierzytelnianie (2FA). Daje to dodatkową warstwę bezpieczeństwa na wszystkich ważnych kontach, w tym e -mail, bankowość i media społecznościowe. 2FA wymaga dostarczenia drugiej informacji, takiego jak kod wysłany do telefonu, oprócz hasła podczas logowania. To utrudnia hakerom dostęp do twoich kont, nawet jeśli mają hasło. Włączenie 2FA może znacznie zmniejszyć ryzyko nieautoryzowanego dostępu i chronić poufne dane.
Wady bezpieczeństwa systemu Windows 10 pozostawiają miliony wrażliwe
Kluczowy na wynos Kurta
Rzeczywiste ryzyko z takimi naruszeniami nie jest tylko początkowy wyciek. To powolne kroplowe konsekwencje. Gdy pojawia się więcej nazwisk i liczb, opad staje się trudniejszy do powstrzymania, a ludzie dotknięci dotkniętymi staranymi, aby się chronić. Opóźniona jasność Landmark przypomina, że w świecie cyberataków czasy czasowe działają na korzyść publiczności. Zanim pojawi się pełny obraz, szkody można już wyrządzić.
Czy uważasz, że firmy inwestują wystarczająco dużo w infrastrukturę cyberbezpieczeństwa? Daj nam znać, pisząc nas o godz Cyberguy.com/contact.
Aby uzyskać więcej moich wskazówek technicznych i alertów bezpieczeństwa, zasubskrybuj mój bezpłatny biuletyn Raport CyberGuy, kierując się do Cyberguy.com/newsletter.
Zadaj Kurt pytanie lub daj nam znać, jakie historie chcesz, abyśmy mogli omówić.
Śledź Kurta na jego kanałach społecznościowych:
Odpowiedzi na najczęściej zapisane cybergańskie pytania:
Nowy z Kurt:
Copyright 2025 CyberGuy.com. Wszelkie prawa zastrzeżone.