Hay empresas cuyo modelo de negocio se basa íntegramente en la recopilación de datos personales. incluyendo antecedentes penales Detalles de empleo, dirección, etc. Utilizan esta información para ofrecer servicios de verificación de antecedentes a otras empresas e individuos. Sin embargo, aunque se benefician de esta información, Pero a menudo no logran proteger adecuadamente los datos. A principios del año pasado National Public Data ha aparecido en los titulares por no preservar 2.700 millones de registros de las personas cuyos datos recopila. Ahora, en una escala más pequeña, Otro agregador de datos revela información personal de 600.000 estadounidenses. Termina mañana: regalaré una tarjeta de regalo de 500 dólares para las fiestas. Entra suscribiéndote a mi newsletter gratuita. Ilustración del hacker (Kurt “CyberGuy” Knutsson) ¿Qué información se filtró? Según informó Website Planet, la base de datos expuesta contenía 644.869 archivos PDF, con un total de 713,1 GB de información confidencial. La mayoría de estos documentos contenían verificaciones de antecedentes. Pero también incluye registros judiciales. Detalles de propiedad del vehículo, como matrícula y VIN, e informes de propiedad. Una verificación de antecedentes por sí sola revela información personal altamente confidencial. Incluye nombre completo, domicilio, número de teléfono, dirección de correo electrónico, detalles de empleo. Información sobre miembros de la familia. cuentas de redes sociales y antecedentes penales La peor parte es que la base de datos queda accesible públicamente sin ningún permiso. La protección con contraseña o el cifrado hacen posible que cualquiera pueda tenerlo en sus manos. Cualquiera que tenga el enlace puede ver y descargar el archivo. Los archivos también tienen nombres que revelan detalles personales, utilizando formatos como «First_Middle_Last_State.PDF», lo que hace que la información confidencial sea visible incluso sin el enlace. Ilustración de un hacker (Kurt «CyberGuy» Knutsson) Esto es lo que los despiadados piratas informáticos robaron a 110 millones de clientes de AT&T. Lo que necesita saber sobre la empresa La base de datos reveló más de 600.000 registros pertenecientes a SL Data Services LLC. proveedor de servicios que parece valorar la conveniencia. Por encima de la seguridad básica de los datos La empresa opera una extensa red de aproximadamente 16 sitios web, incluido Propertyrec, que anuncia información sobre propiedad inmobiliaria y registros de propiedad. Sin embargo, el negocio de SL Data Services va más allá de los registros de propiedad. Ofrece servicios como verificación de antecedentes penales, registros del DMV e incluso registros de nacimiento y defunción, mientras que Propertyrec promueve la asequibilidad. Afirma que los usuarios pueden encontrar documentos por tan sólo 1 dólar, pero las opiniones de los clientes se están agotando. Otras fotos Muchos usuarios informan que se han registrado en el servicio de suscripción sin darse cuenta. Resultando en cargos duplicados. En lugar de la tarifa única prometida Esta práctica comercial de explotación plantea preguntas adicionales sobre la ética y la transparencia de la empresa. Mujer trabajando en dos computadoras (Kurt “CyberGuy” Knutsson) Tenga cuidado con los archivos PDF cifrados, el último truco para enviarle malware. ¿Cómo afectará la fuga a las personas? Revelar información personal confidencial en esta infracción es un gran problema para los involucrados. La base de datos contiene información detallada sobre ellos. Y eso es un premio gordo para los ciberdelincuentes. Este tipo de filtración puede provocar diversos resultados maliciosos. En primer lugar, los atacantes pueden utilizar esta información para ejecutar estafas de phishing o trucos de ingeniería social. Si conocen detalles como su trabajo, familia o incluso sus antecedentes penales. Pueden enviar mensajes extremadamente convincentes para engañarlo para que comparta detalles más confidenciales, como su información financiera. Eso no es todo. Los delincuentes también pueden utilizar esta información filtrada para hacerse pasar por otra persona y solicitar préstamos, tarjetas de crédito u otros servicios en su nombre. Pero lo que realmente me hizo entender Es decir, la mayoría de las personas cuyos datos se han filtrado probablemente ni siquiera lo sabrán a menos que están utilizando el servicio para eliminar sus datos Es posible que, en primer lugar, muchas personas ni siquiera sepan que se les están realizando una verificación de antecedentes. Para aquellos con antecedentes penales Este tipo de filtraciones pueden causar importantes daños a la reputación o provocar discriminación. Incluso si la información está desactualizada o es incorrecta, contactamos con SL Data Services/Propertyrec. para pedir opiniones Pero no he recibido respuesta antes. Programe nuestras 7 formas de protegerse de las fugas de datos 1) Elimine su información personal de Internet: aunque ningún servicio puede prometer eliminar completamente sus datos de Internet, Pero utilizar un servicio de eliminación de datos es uno de los mejores pasos que puede dar. Hacen el trabajo duro escaneando y eliminando su información personal de cientos de sitios web. Esto ayuda a protegerlo de estafadores que pueden hacer referencias cruzadas de la información de la infracción con otra información que encontraron en la web oscura. Mira las mejores opciones Mis datos para el servicio de eliminación de datos se pueden encontrar aquí 2) Tenga cuidado con las comunicaciones a través del buzón: Cuando se revela su dirección. Los malos actores pueden intentar estafarlo por correo. Pueden hacerse pasar por una empresa o persona de su confianza. y enviar cartas urgentes falsas sobre cosas como entregas perdidas. Suspensión de cuenta o alertas de seguridad Tenga cuidado con las comunicaciones inesperadas e investigue cualquier reclamo antes de actuar. 3) Tenga cuidado con los intentos de phishing y utilice software antivirus potente: los datos filtrados pueden provocar ataques de phishing por correo electrónico, llamadas telefónicas o mensajes de texto de una fuente desconocida. Tenga mucho cuidado con las solicitudes de información personal. Especialmente si parece urgente o te pide que hagas clic en un enlace sospechoso. Verifique siempre la validez de cualquier solicitud antes de responder. Para proteger su dispositivo de enlaces maliciosos Asegúrese de tener una fuerte protección antivirus. La mejor manera de protegerse de enlaces maliciosos que instalan malware que puede acceder a sus datos personales es instalar software antivirus en todos sus dispositivos. Esta protección también puede alertarle sobre correos electrónicos de phishing y estafas de ransomware. Para mantener seguros su información personal y sus activos digitales Elija al ganador de la mejor protección antivirus de 2024 para sus dispositivos Windows, Mac, Android e iOS. 4) Audite su cuenta: teniendo en cuenta el alcance de esta infracción, Es importante comenzar a revisar sus cuentas bancarias. extracto de tarjeta de crédito y otras cuentas financieras con regularidad. Esté atento a cualquier transacción no autorizada e infórmela de inmediato a su banco o compañía de tarjeta de crédito para evitar daños mayores. 5) Utilice una contraseña única y segura: cree una contraseña compleja para cada una de sus cuentas en línea. E intente utilizar un administrador de contraseñas para realizar un seguimiento. 6) Habilite la autenticación de dos factores (2FA): utilice esta capa adicional de seguridad en cada cuenta que ofrezca protección contra el acceso no autorizado. 7) Actualice su software con regularidad: mantenga actualizados su sistema operativo, sus aplicaciones y sus herramientas de seguridad. Fecha para prevenir vulnerabilidades conocidas Qué hacer si piratean su cuenta bancaria El punto clave de Kurt es que es alarmante cuántas empresas se benefician de la recopilación de datos personales. Pero no logra proteger adecuadamente los datos. Últimas violaciones Incluir la divulgación de información sensible sobre 600.000 estadounidenses pone de relieve esta negligencia. Con una base de datos desprotegida que contiene de todo, desde antecedentes penales hasta direcciones. Por lo tanto, los ciberdelincuentes tienen un tesoro de información que explotar. Esta situación resalta la urgente necesidad de que usted tome medidas proactivas para proteger su privacidad y exija mejores prácticas de seguridad a estos recolectores de datos. ¿Deberían las empresas enfrentar sanciones aún más severas si no se puede proteger la información personal? Háganos saber escribiéndonos a Cyberguy.com/Contacto ¿Quieres más consejos técnicos y alertas de seguridad? Suscríbase a mi boletín informativo gratuito CyberGuy Report visitando Cyberguy.com/Newsletter Hazle una pregunta a Kurt o cuéntanos qué historias tienes. ¿Quieres que hablemos de ello? Sigue a Kurt en sus canales sociales: Respuestas a las preguntas más frecuentes sobre CyberGuy: Novedad de Kurt: prueba los nuevos juegos de CyberGuy (crucigramas, búsqueda de palabras, trivia) y más. Participa en el sorteo de tarjetas de regalo navideñas de $500 de CyberGuy. Las mejores ofertas nuevas del Cyber Monday de Kurt Copyright 2024 CyberGuy.com Todos los derechos reservados. Kurt “CyberGuy” Knutsson es un periodista de tecnología galardonado. Personas amantes de la tecnología, los gadgets y los gadgets. ¿Quién mejora la vida con su trabajo para Fox News y FOX Business desde la mañana en “FOX & Friends”? ¿Tiene alguna pregunta sobre tecnología? Obtenga el boletín CyberGuy gratuito de Kurt. Comparta su opinión. ideas de historias o comentarios en CyberGuy.com
Error del agente de datos: más de 600.000 archivos confidenciales expuestos en el servicio de violación de datos
Posted on by admin
8 min read
+ There are no comments
Add yours