Taos Mountain Casino-hackan – tusentals personnummer kan vara på drift
En dag, ett dataintrång. Den här gången handlar det om Taos Mountain Casino i New Mexico, och allvarlighetsgraden är svår att underskatta. Casinot har nyligen gått ut med en varning: obehöriga kan ha kommit över känslig information, däribland personnummer.
Vad har hänt?
Casinot upptäckte att hackare tagit sig in i deras system och potentiellt stulit personlig data från kunder. Personnummer — den mest eftertraktade pusselbiten för identitetstjuvar — var bland den komprometterade informationen.
Med någon annans personnummer kan en kriminell ansöka om kreditkort, ta lån, lämna in falska skattedeklarationer och orsaka ekonomisk skada under flera år framåt.
Taos Mountain Casino följer nu delstatens lagar kring dataintrång och kontaktar berörda individer. De erbjuder även gratis kreditövervakning. Men låt oss vara ärliga: att få kreditövervakning efter att dina uppgifter läckt ut är ungefär som att få bilbältet efter att olyckan redan skett.
Varför drabbas casinon?
Frågan är relevant: varför skulle hackers bry sig om ett casino i New Mexico? Svaret är enkelt: spelbolag samlar in enorma mängder personlig data. Hotellgäster, stamgäster, högvärdesspelare — alla lämnar ifrån sig namn, adresser, födelsedatum och personnummer för skatterapportering.
Casinon hanterar dessutom tusentals ekonomiska transaktioner dagligen, vilket skapar flera potentiella inkörsportar för cyberbrottslingar. Många använder dessutom äldre IT-system som aldrig byggdes för dagens hotbild.
Konsekvenserna när personnumret läcker
Ett komprometterat personnummer är inte en engångshändelse. Det är ett pågående hot som kan följa dig i åratal. En kriminell kan använda ditt nummer för att:
- Öppna nya kreditkonton i ditt namn
- Lämna in falska skattedeklarationer och stjäla återbäringar
- Utnyttja ditt försäkringsskydd inom vården
- Söka arbete och lämna skatteskulder hos dig
- Bygga en helt ny identitet genom att kombinera ditt nummer med andra stulna uppgifter
Genomsnittsoffret för den här typen av identitetsstöld spenderar månader — ibland år — på att återställa sin ekonomi.
Så skyddar du dig
Om du någonsin besökt Taos Mountain Casino eller gjort affärer med en verksamhet som kan ha drabbats av ett liknande intrång, här är vad du kan göra:
1. Ta reda på om du är drabbad Leta efter officiella meddelanden från casinot eller kolla resurser som haveibeenpwned.com.
2. Lägg in ett bedrägeri-larm Kontakta en av de tre stora kreditbyråerna (Equifax, Experian eller TransUnion). Det försvårar för brottslingar att öppna nya konton i ditt namn.
3. Överväg en kreditfräsning Kraftfullare än bedrägeri-larmet. En kreditfräsning blockerar helt åtkomst till din kreditupplysning och stoppar de flesta försök att öppna nya konton. Du kan ta bort fräsningen när du faktiskt behöver kredit.
4. Håll koll på allt Granska dina bankutdrag varje vecka. Kontrollera kreditrapporter från alla tre bureauerna — du har rätt till gratis rapporter varje år via annualcreditreport.com.
5. Lämna in skatten tidigt Skjut inte upp till april. Lämna in så tidigt som möjligt för att förhindra att någon annan skickar in en falsk deklaration i ditt namn.
6. Bevaka sjukvårdsavieringar Sjukvårdsrelaterad identitetsstöld diskuteras sällan, men kan vara minst lika skadlig. Kontrollera alla förklaringsavieringar från försäkringsbolaget för tjänster du inte fått.
Den större bilden
Det som hände på Taos Mountain Casino är ingen isolerad händelse. Spelanläggningar, hotell, sjukvårdsinrättningar — varje organisation som hanterar personuppgifter är en potentiell måltavla.
Vi rekommenderar starkt att använda UnblockMaster VPN när du använder offentliga nätverk eller genomför känsliga transaktioner online. En VPN skyddar inte direkt mot intrång hos företag som redan har dina uppgifter, men den skyddar din anslutning från avlyssning och minskar din digitala fotavtryck.
Dataintrång har blivit vardag. Det betyder inte att vi ska acceptera dem passivt. Håll dig informerad, var vaksam, och räkna med att dina uppgifter redan kan vara på drift någonstans. För i många fall är de sannolikt det.
** Källa: Comparitech**