U Teksasu sve veliko, pa i curenja podataka
Texas Parks and Wildlife Department prijavio je curenje podataka kod dobavljača sistema za izdavanje licenci, a pogođeno je 3.087.721 korisnika dozvola za lov i ribolov. Agencija navodi da nisu kompromitovani Social Security brojevi, datumi rođenja i finansijski podaci kao što su kartice. Ipak, napadač je mogao da dođe do podataka iz vozačkih dozvola, brojeva pasoša, email adresa, telefona i kućnih adresa. TPWD je državna agencija zadužena za parkove, divljač, ribarstvo, lovne i ribolovne propise, kao i izdavanje licenci i dozvola preko spoljnog dobavljača. Ime dobavljača u trenutku objave nije navedeno, ali agencija kaže da radi na novim zaštitnim merama i pojačanom nadzoru.
Ovakva curenja često ne izgledaju dramatično na prvi pogled jer nema kartica, lozinki ili Social Security brojeva. Ipak, kombinacija imena, adrese, telefona, emaila, broja pasoša ili podataka iz vozačke dozvole sasvim je dovoljna za uverljiv phishing, lažno predstavljanje i pokušaje krađe identiteta. Još jednom se vidi stara lekcija sa dobavljačima: građanin podatke ostavi državi, država ih poveri trećoj strani, a posledice na kraju snosi onaj ko nije birao ni sistem ni dobavljača.
- Pogođeni korisnici treba da prate zvanična obaveštenja TPWD-a i ne veruju porukama koje traže dodatne podatke preko linka
- Uključiti ponuđeni besplatni credit monitoring i razmotriti fraud alert ili credit freeze kod kreditnih biroa
- Posebno proveravati phishing poruke, pozive i emailove koji pominju lovne, ribolovne ili državne dozvole
- Ne slati sken pasoša, vozačke dozvole ili dodatne lične podatke dok se zahtev ne proveri direktno preko zvaničnog kanala
- Organizacije koje koriste spoljne dobavljače za lične podatke treba da provere ugovorne obaveze, evidenciju pristupa i plan obaveštavanja posle incidenta