Android

LexisNexis cho biết dữ liệu của nó đã được sử dụng bởi những kẻ gian lận

Find Earnings Conference Call Transcripts in Nexi Uni (Lexis-Nexis)

Find Earnings Conference Call Transcripts in Nexi Uni (Lexis-Nexis)
Anonim

LexisNexis thừa nhận hôm thứ Sáu rằng bọn tội phạm đã sử dụng dịch vụ truy xuất thông tin của mình trong hơn ba năm để thu thập dữ liệu được sử dụng để lừa đảo thẻ tín dụng.

LexisNexis đã bắt đầu cảnh báo về 32.000 người rằng "một vài" khách hàng sử dụng dịch vụ của mình để giúp họ lấy thẻ tín dụng bất hợp pháp. "Những cá nhân này đã hoạt động kinh doanh cùng một lúc cả hai đều là khách hàng của ChoicePoint và LexisNexis," công ty cho biết trong một lá thư thông báo rằng họ bắt đầu gửi đi vào thứ Sáu.

Để lừa đảo, những kẻ lừa đảo sẽ thiết lập các hộp thư giả mạo sử dụng thông tin thu được trên LexisNexis để mở thẻ tín dụng trong tên nạn nhân. Tên tội phạm có thể lấy tên, ngày tháng năm sinh và thậm chí cả số An Sinh Xã Hội từ nhà môi giới dữ liệu.

[Đọc thêm: Cách gỡ bỏ phần mềm độc hại khỏi PC Windows]

Năm 2006, ChoicePoint đã trả 15 triệu USD cho giải quyết vụ kiện với Ủy ban Thương mại Liên bang Hoa Kỳ sau khi kẻ lừa đảo bị cáo buộc đã sử dụng dịch vụ dữ liệu của ChoicePoint để lừa đảo ID. Công ty mẹ của LexisNexis, Reed Elsevier, đã mua ChoicePoint năm ngoái với giá 4,1 tỷ đô la.

LexisNexis dường như đã chờ đợi một thời gian dài để thông báo cho nạn nhân theo yêu cầu của Dịch vụ kiểm tra bưu điện của Hoa Kỳ. Cuộc gian lận đã bị dừng lại vào ngày 10 tháng 10 năm 2007, LexisNexis nói, nhưng những lá thư thông báo vi phạm không được gửi đi cho đến bây giờ. Người phát ngôn của LexisNexis không thể nói dứt khoát khi công ty nhận thức được sự vi phạm.

Nếu LexisNexis giữ lại tiết lộ trong một năm rưỡi thì "quá dài", theo Beth Givens, giám đốc hoặc Privacy Rights Clearinghouse. "Rất nhiều thiệt hại có thể được thực hiện trong 18 tháng," cô nói.

Dịch vụ kiểm tra bưu chính Hoa Kỳ đã không trả lời các cuộc gọi và thư điện tử tìm kiếm bình luận hôm thứ Sáu.

LexisNexis đã thắt chặt cách xác minh khách hàng từ LexiNexis đã tham gia vào các vụ vi phạm dữ liệu khác trong năm 2005 và 2006, theo dữ liệu từ Privacy Rights Clearinghouse, một nhóm giám sát quyền riêng tư.

Theo CBS News, báo cáo đầu tiên vi phạm, một công ty khác, Investigative Professionals, cũng bị các kẻ lừa đảo tấn công, người cuối cùng có thể thu thập thông tin về 40.000 nạn nhân, bao gồm cả những người được nhắm mục tiêu sử dụng dữ liệu LexisNexis.

Không thể đạt được các chuyên gia điều tra.