返回

Equifax数据泄露:你应该采取措施保护自己

发布时间:2022-03-15 13:44:26 704


Based on the company's investigation, some unknown hackers managed to exploit a security flaw on the Equifax website and gained unauthorized access to certain files between mid-May and July 2017.

获取的信息主要包括全名、出生日期、社会保险号码、地址,在某些情况下,还包括驾照号码—;银行、保险公司和其他企业用于确认消费者身份的大部分信息。

该公司补充说,攻击者还获得了209000个信用卡号码,以及“为大约182000名美国消费者提供的带有个人身份信息的某些争议文件。”

Equifax是美国计算信用评分的三大组织之一,这意味着该公司可以为几乎所有美国成年人获取大量个人和财务信息。


以下是Equifax处理大规模数据泄露的大致方式


先把数据泄露的范围和严重性放在一边,让我们来谈谈Equifax在发现数据泄露后是如何处理的,以及它为客户做了什么。

首先,这家美国第三大信用报告公司花了五个多星期的时间公开披露了这起数据泄露事件,这起事件始于5月中旬,这意味着1.43亿人的数据暴露了三个多月。

另外?据报道,Equifax的三名高级管理人员,即首席财务官约翰·甘博(John Gamble)、约瑟夫·洛夫兰(Joseph Loughran)和鲁道夫·普洛德(Rodolfo Ploder),在该公司得知这起大规模黑客事件几天后被允许出售价值近200万美元的股票。

然而,该公司官员告诉彭博社,员工在销售时不知道数据泄露。

等等,还有更多:在周四披露数据泄露后,Equifax没有联系所有受影响的人,而是要求客户访问其特殊网站,了解他们是否因输入SSN和姓氏的最后6位数字而受到影响。

但事情没那么简单。该网站并没有就你的数据是否受到影响给出明确的答案,但向那些没有被曝光的人表明了这一点。这让人困惑。

黑客的下一步行动是什么?


有了这些数据,黑客很可能已经在黑暗的网络上出售你的个人信息,或试图敲诈公司,就像网络罪犯在大多数大规模数据泄露案件中所做的那样。

《权力的游戏》的黑客们也做了同样的事情,在HBO拒绝了他们600万美元的赎金要求后,他们泄露了这部广受关注的电视剧即将播出的几集,因为他们声称从该公司窃取了1.5 TB的数据。

今年4月,Netflix也遭遇了同样的情况,当时该公司拒绝满足一个自称“黑暗霸主”的黑客组织提出的50比特币赎金要求,该黑客组织随后泄露了Netflix第五季首播《橙色是新黑色》的10集背靠背

虽然Equifax尚未确认黑客是否联系该公司提出任何要求,但这一违规行为非常严重,所有1.43亿美国人都需要迅速采取行动保护自己和亲人。

以下是你能做的一切来保护自己:


1.注册TrustedID Premier


Equifax提供为期一年的免费信用监控和身份盗窃保护计划,为期一年,直至2010年受托人优先如果你是美国居民—;无论您是否受到违规行为的影响,该服务都是免费的。

该项目提供的服务包括Equifax信用报告、3局信用文件监控、Equifax信用报告锁、社会安全号码监控和高达100万美元的身份盗窃保险。

然而,Equifax自己的身份保护服务是不够的,您必须遵循以下步骤来帮助确保您正在尽一切努力保护您的身份。

2.监控你的账户


在未来几天,个人和支付卡的详细信息可能会在地下黑市出售,导致数百万客户遭受经济损失和身份盗窃。

因此,建议用户在查看银行账户对账单、检查个人信息的任何变化以及向相关银行报告任何未经授权的交易时保持警惕。

3.冻结你的信用报告


因为你被盗的社保号码可能被黑客滥用,以你的名义开立新账户或者破坏你的信用评分,你应该考虑放置信用冻结请求。

冻结你的信用将使任何人都难以以你的名义开立新账户,因为你(或任何伪装成你的人)需要你在冻结信用时获得的PIN来解冻你的账户。

要冻结您的信用,请联系以下信用机构:Equifax:1-800-349-9960,益百利:1‑;888‑397‑3742和TransUnion:1-888-909-8872。

4.更改密码和登录名


同时,建议所有客户重置其在网站上的帐户密码和登录信息。

5.注意纳税季节


重要的是,你要知道,身份盗贼可以利用你偷来的社会安全号码提交虚假的纳税申报表并获得退款。

所以,你应该考虑尽早纳税。

6.提防诈骗


强烈建议用户,如果收到任何可疑或未被识别的电话、短信或电子邮件,说你必须立即纳税或偿还债务,请保持谨慎;即使他们提供了你的个人信息。

7.已经经历过身份盗窃?下面是现在要做的:


如果您已经是身份盗窃的受害者,请访问FTC身份盗窃恢复网站并填写表格。联邦贸易委员会将向您提供具体的身份盗窃报告和“待办”恢复计划。

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线
下一篇
谷歌将加快Chrome浏览器的上网速度 2022-03-15 12:33:59