Geico-kunders körkortsnummer stulna under flera månaders dataintrång
En säkerhetsbrist gjorde det möjligt för "bedragare" att stjäla körkortsnummer från Geicos onlineförsäljningssystem, enligt ett meddelande om dataintrång som lämnats in till Kaliforniens justitiekansler. Geico har sedan dess åtgärdat sårbarheten, som gick obemärkt förbi i över en månad, men ber att kunder håller utkik efter bedrägliga arbetslöshetsansökningar.
Orsaken till detta dataintrång är fortfarande oklar. Geico uppger att deras onlineförsäljningssystem äventyras med hjälp av data som samlats in "annanstans", vilket kan antyda att hackare tagit sig in på konton med hjälp av inloggningsinformation eller personlig data som läckt från andra webbplatser. Ändå säger Geico att det löste problemet, så det kan ha varit en bugg i dess försäljningssystem – försäkringsgivarens rapport är alldeles för vag.
Från Geicos meddelande om dataintrång:
Vi har nyligen fastställt att mellan den 21 januari 2021 och den 1 mars 2021 använde bedragare information om dig – som de skaffat någon annanstans – för att få obehörig åtkomst till ditt körkortsnummer via onlineförsäljningssystemet på vår webbplats. Vi har anledning att tro att denna information kan användas för att bedrägligt ansöka om arbetslöshetsersättning i ditt namn. Om du får några utskick från din delstats arbetslöshetsbyrå/-avdelning, vänligen granska dem noggrant och kontakta den byrån/avdelningen om det finns risk för att bedrägeri begås.
Arbetslöshetsbedrägeri är en vanlig form av identitetsstöld som kräver körkort och annan personligt identifierande information. Att Geico’s är laserfokuserat på arbetslöshetsbedrägerier är oroväckande och tyder på att hackare tagit sig in i onlineförsäljningssystemet med hjälp av kundernas personuppgifter.
Men återigen, vi vet inte vad som hände eftersom Geicos meddelande är för vagt. Geico har inte meddelat (eller vet inte) hur många invånare i USA som drabbades av intrånget, även om antalet kan vara ganska stort. Företag är bara skyldiga att meddela Kaliforniens åklagarmyndighet när över 500 delstatsinvånare drabbas av ett dataintrång – och återigen, det är bara människor som bor i Kalifornien.
Om du är en Geico-kund, håll utkik efter eventuella e-postmeddelanden från ditt statliga arbetslöshetskontor. Geico säger att det inte vet om ditt körkortsnummer stals från dess webbplats, även om det kommer att ge dig ett år av IdentityForce identitetsstöldskydd och försäkring om en bedragare ansöker om arbetslöshet under ditt namn.
Källor: Geico via TechCrunch