Une entreprise de vérification des antécédents a été piratée, près de 3 milliards de dollars ont été exposés au vol de données
Presque tout le monde pourrait être touché par ce vol massif sans même le savoir.
Vous pourriez être touché par l’une des plus grandes violations de données de tous les temps sans même le savoir.
Une récente action collective déposée contre Jerico Pictures Inc., une société de vérification des antécédents qui exerce ses activités sous le nom de National Public Data, affirme que la société a été piratée par des pirates informatiques plus tôt cette année.
En conséquence, selon la poursuite, des données confidentielles de 2,9 milliards de dollars ont été exposées et volées par un groupe de pirates informatiques connu sous le nom de USDoD.
Pire encore, les personnes touchées par cette cyberattaque ne savent peut-être même pas qu’elles pourraient être impliquées. Selon certaines informations, National Public Data collecte ses données en récupérant des informations sur des individus à partir de sources non publiques, à leur insu et sans leur consentement.
Les informations divulguées contiennent des détails variés sur près de 3 milliards de personnes, notamment les noms complets, les adresses anciennes et actuelles, les numéros de sécurité sociale ainsi que les données personnelles liées aux membres de la famille et aux proches, vivants ou décédés.
Cette faille était jusqu'alors inconnue du public. On ne sait pas exactement quand elle s'est produite. Christopher Hofmann, le plaignant nommément désigné, a déclaré qu'il n'avait pris connaissance du problème que lorsqu'un service de protection contre le vol d'identité l'a informé en juillet que ses informations personnelles avaient été compromises et divulguées sur le dark web.
Le groupe a publié en avril sur un forum de piratage du dark web une base de données « National Public Data » contenant les informations divulguées et a cherché à obtenir 3,5 millions de dollars auprès d'un acheteur potentiel.
Le mois dernier, Indigo Buzz a fait état de RockYou2024, une autre fuite de données majeure qui a exposé les mots de passe de près de 10 milliards d'utilisateurs. Cependant, ces données étaient une compilation actualisée de fuites et de violations antérieures survenues des années plus tôt.
Avec des milliards de dollars exposés, la violation des données publiques nationales semble être l'une des plus importantes violations de données jamais enregistrées, apparemment rivalisée uniquement par la violation de données de Yahoo en 2013, qui a affecté 3 milliards de comptes.
Indigo Buzz a contacté National Public Data pour obtenir des commentaires et mettra à jour si nous avons une réponse.