27亿条美国人信息被黑客公开:社安地址生日电话全泄露

今日头条
Toutiao
最新回复:2024年8月20日 6点49分 PT
  返回列表
41824 阅读
11 评论
纽约时间

纽约时间出品,微信号:gh_ed79b98ed636,作者:洛杉矶华人资讯网

8月15日综合报道 几个月前,一个黑客组织声称从一家数据经纪公司窃取了大量个人信息。该团伙的一名成员之后将大部分敏感数据分享在一个在线论坛上。





相关报道截图

这些数据中有27亿条美国人的个人信息记录,包括他们的社会安全号码和实际地址。

谁是数据盗窃的幕后黑手?

今年4月,一个名为“USDoD”的黑客组织声称,在一次大规模数据泄露中,他们从国家公共数据中心(National Public Data,NPD)窃取了个人信息记录。

据洛杉矶时报报道,NPD是一个向雇主、私家侦探、人事机构和其他进行背景调查的机构提供个人信息的平台。

当USDoD最初获得这些数据时,它提出以350万美元的价格出售整个数据库,其中包括美国、英国和加拿大所有人的个人信息。

但大量的数据已被多个实体泄露。

8月6日,一名化名为“Fenice”的用户在黑客论坛上免费发布了据信是被盗数据信息的最完整版本,包括近27亿条美国人的个人信息记录,每条记录都包括一个人的全名、地址、出生日

期、社会安全号码和电话号码以及备用姓名。



X截图

据了解,这并非第一次泄露的数据被公示,但之前只包含了数据的部分副本。“Fenice”所提供的是最完整的,并且免费。

几家关注网络安全的新闻媒体查看了Fenice所提供的部分数据,并证实了这些数据的真实性。

个人信息被盗会面临多大风险?

美国公共信息研究集团(U.S. Public Information Research Group)消费者监督主管Teresa Murray表示,此次泄露包括社安号和其他敏感信息,可能引发大规模身份盗窃、欺诈和其他犯罪行为。

据称,此次泄露事件提供了银行、保险公司和服务提供商在创建账户以及允许更改现有账户密码请求时所需的大部分信息。

但黑客们似乎丢失了一些关键的信息:一个是电子邮件地址,许多人用它来登录账户;另一个是驾照或护照照片,一些政府机构依靠这些照片来验证身份。

不过,犯罪分子可以利用泄露的信息做“各种各样的事情”,最令人担忧的可能是试图接管某人的账户——包括与银行、投资、保险和电子邮件相关的账户。骗子可以利用泄露的姓名、社安号、出生日期和邮寄地址,以受害者的名义创建假账户,或者试图说服某人重置现有账户的密码。

Teresa表示,“对于那些真正擅长于此的犯罪分子而言,可能性是无穷无尽的。”

犯罪分子也有可能利用以前的资源,将电子邮件地址与此次泄露的数据相匹配,“制造各种混乱,犯下各种罪行,偷各种钱。”

如何保护我的个人资料?

多年来,数据泄露事件非常普遍。一些安全专家表示,几乎可以肯定,你的敏感信息可以在互联网的黑暗角落里获得。

如果你怀疑社安号或其他重要的身份信息已经泄露,专家建议应该冻结你在三大信用机构——Experian、Equifax和TransUnion的信用档案,防止犯罪分子以你的名义贷款、注册信用卡和开设金融账户。

冻结可以在网上或通过电话完成,与每个信用机构单独沟通。但需要注意的是,千万不要在收到自称是某家征信机构发来未经请求的电子邮件或短信时进行冻结,这很可能是骗子所为,试图诱骗你透露敏感的个人信息。

你还可以注册一项服务,以监控账户和暗网,防止身份被盗,但这通常是收费的。谷歌和Experian等多个网站和服务提供商可以扫描暗网,查看你的信息是否存在。

当然,为每个服务设置不同且定期更改的密码会有所帮助。密码管理器应用程序提供了一种创建和跟踪密码的简单方法,它将密码存储在云存储中,基本上只需要记住一个主密码,而不是几十个冗长难记的密码。这些软件既有免费的(如苹果的 iCloud Keychain),也有收费的。

除此以外,专家认为注册双因素身份验证极为重要。 这在登录名和密码的基础上又增加了一层安全保护。

危险可能是自己造成的

除了被黑客窃取的数据,诈骗者还依赖人们自行透露的敏感信息。

一种常见的策略是冒充银行、雇主、电话公司或其他与你有业务往来的服务提供商,然后试图用短信或电子邮件来诱骗你。

例如,银行通常会告诉客户,他们不会通过电话询问他们的账户信息。尽管如此,骗子还是会伪装成银行安全人员,诱使受害者提供他们的账号、登录名和密码。

Teresa表示,人们甚至可能会收到一封据称来自NPD的官方电子邮件,表示愿意帮助他们处理所报告的泄密事件。她强调:“NPD不会试图提供帮助。肯定是海外的犯罪分子在试图骗取敏感信息。”

永远不要点击陌生链接或拨打未经请求的电话号码。如果来电警告称账户存在欺诈行为,而你又不想置之不理时,可以查找银行信用卡背面的官方电话。

有门部关
1 楼
美国亟需实行网证制度,哭不容缓。
L
LMPG
2 楼
网络系统漏洞百出
蟹粉小笼包
3 楼
这要是真的话,美国还算是互联网高科技国家么,丢人丢脸啊。。。
L
LMPG
4 楼
可惜这是真的!本人是受害者之一,而且采取了保护措施! 推荐使用npd.pentester.com查证你是否也是受害者
t
true?
5 楼
多半有内贼,否则以美国大公司的科技能力,很难想象斗不过黑客。 而且美国号称世界警察,什么事都管,却抓不住这些盗贼,多半有官员利益牵涉其中。
j
johniewalker
6 楼
防止他人冒用你的名义去搞诈骗、申请贷款等最好的办法: 立即给自己的信用评级上锁! 在美国 3 大信用评级机构分别注册后,可以在它们的网站上把你自己的信用账户锁住,这样就谁也不能看你的信用评分、或以你的名义申请贷款或信用卡等。你自己需要办这些东西时可以临时解锁,等银行或房东等一查完,你就立刻再重新锁上这 3 个评级账户。
H
Headwater
7 楼
那时候禁华为是什么原因呢?
l
linw
8 楼
“27亿条美国人的个人信息记录,每条记录都包括一个人的全名、地址、出生日” 我去,把死人的信息都挖出来了?
s
skylight07
9 楼
“密码管理器应用程序提供了一种创建和跟踪密码的简单方法,它将密码存储在云存储中” -------------------- 呵呵,这是让人一网打尽。
t
true?
10 楼
Headwater 发表评论于 2024-08-19 14:32:33 那时候禁华为是什么原因呢? ——- 禁了华为,大家只能用美国设备,否则黑客怎么能这么容易得手?都是自己人才好内外勾结,不被追查。
西
西岸-影
11 楼
只要你不得不使用网络进行某种经济活动,比如买东西,根据墨菲定律,你的相关的信息一定会被泄露,这是无法阻止的。 对于美国人来讲唯一能做的是冻结三大信用,这样至少是即使自己的信息被偷了也没有多大价值,罪犯无法利用,你不至于损失金钱。当然这也对你不方便,但并不是所有人会经常性的需要贷款或者申请信用卡,真正需要的时候解开一天甚至几小时证明信用就是了。 这么短时间打开信用冻结一般不至于出事,因为哪怕是一直被人盯着,罪犯也需要第三方配合才能利用这个窗口。理论上罪犯使用这个窗口并非不可能,但几率非常低,几乎到不可能的地步。 把家里所有人的信用冻结,反正如今无论冻结还是解开都是手机就可以操作,很方便。 美国国家安全局NSA的专门用于黑进各国网络的工具早就被泄露了,当然前提是使用美国公司的操作系统,这是多年前的新闻,斯诺登时代的事情。油管上也有美国黑客利用这些方法黑进印度诈骗集团办公室机器和监视器网络对抗电信诈骗的例子,尤其普通人或者公司都是使用商业公共网络,总有空子可钻,ISP是不会在乎你的网络完全的。