Logo Ailance Alt TM
Logo Ailance Alt TM

Mega fuga di dati negli USA: colpiti quasi 3 miliardi di record di dati

La fuga di dati negli Stati Uniti potrebbe essere una delle più grandi di tutti i tempi.

Un caso negli Stati Uniti sta attualmente suscitando grande scalpore. Sembra che siano stati sottratti moltissimi dati al broker di dati National Public Data. Si parla di quasi tre miliardi di record. La fuga di dati potrebbe quindi rivelarsi una delle più grandi di sempre.

Fuga di dati presso il National Public Data negli Stati Uniti?

National Public Data è una società statunitense specializzata in controlli dei precedenti personali. Questo broker di dati, con sede in Florida, offre accesso a livello nazionale a dati provenienti da varie banche dati pubbliche, atti giudiziari e altre fonti.

Secondo il portale dedicato alla sicurezza Infosecurity Magazine, l’azienda avrebbe nel frattempo confermato l’accaduto in una dichiarazione: „Si presume che, alla fine di dicembre 2023, un soggetto malintenzionato abbia tentato di accedere ai dati, con possibili fughe di dati avvenute nell’aprile 2024 e nell’estate del 2024“. Finora non sono stati resi noti ulteriori dettagli sull’incidente.

Tuttavia, dettagli succosi sulla fuga di dati emergono da una causa intentata il 1° agosto 2024 presso la Corte distrettuale degli Stati Uniti a Fort Lauderdale (Florida) contro Jerico Pictures Inc. La società gestisce National Publik Data.

Suggerimento di lettura: Studio sulla gestione dei rischi legati alle nuove tecnologie nel settore finanziario

La vittima fa causa alla National Public Date

Secondo l’atto di citazione, l„8 aprile un gruppo di hacker denominato USDoD avrebbe pubblicato su un forum del Darknet un database denominato “National Public Data”. Il gruppo sostiene di essere in possesso dei dati personali di 2,9 miliardi di persone. Gli hacker hanno messo in vendita il database per 3,5 milioni di dollari statunitensi.
Se l'incidente dovesse essere confermato, potrebbe trattarsi – in termini di numero di persone coinvolte – di una delle più gravi violazioni della privacy di tutti i tempi. Nel 2013, una fuga di dati su Yahoo! ha interessato, secondo le stime, i dati di 3 miliardi di persone.

Tra le informazioni rese pubbliche figuravano, tra l’altro, i numeri di previdenza sociale, i nomi completi, gli indirizzi e le informazioni sui parenti. Tra queste vi erano anche persone decedute da quasi due decenni.

A presentare la denuncia è stato il californiano Christopher Hofmann. Il 24 luglio è stato informato dal suo servizio di protezione dell’identità che i suoi dati erano stati divulgati nel corso di un reato e pubblicati sul darknet. Come riporta Bloomberg Law, il ricorrente non chiede solo un risarcimento economico a National Public Data. L’azienda dovrebbe inoltre essere obbligata a cancellare le informazioni personali di tutte le persone coinvolte e a crittografare in futuro tutti i dati raccolti. Inoltre, un revisore indipendente dovrebbe valutare annualmente le misure di sicurezza informatica dell’azienda per i prossimi dieci anni. Il ricorrente sottolinea di non aver mai acconsentito all’utilizzo dei propri dati da parte dell’azienda.

Suggerimento per il collegamento: Hofmann contro Jerico Pictures, Inc., S.D. Fla., n. 0:24-cv-61383

È in arrivo una legge nazionale sulla protezione dei dati negli Stati Uniti?

Le critiche arrivano anche dagli esperti di protezione dei dati. Cliff Steinhauer è direttore della sicurezza informatica presso la National cybersecurity Alliance, un’organizzazione senza scopo di lucro che si batte per la sicurezza su Internet. Per lui il problema è evidente: „Ciò è dovuto al fatto che negli Stati Uniti non esiste una legge nazionale sulla protezione dei dati. Non esiste alcuna legge che vieti a tali aziende di raccogliere questi dati senza il nostro consenso“, spiega alla CBS News.

Questo incidente potrebbe essere la goccia che fa traboccare il vaso? Con il GDPR l'UE ha già dimostrato quanto sia efficace Protezione dei dati può essere attuato. Questo potrebbe essere un modello anche per gli Stati Uniti.

Immagine di Marcus Belke

Marcus Belke

Marcus Belke è amministratore delegato della 2B Advice GmbH. Promuove l’innovazione nel campo della conformità alla normativa sulla protezione dei dati e della gestione dei rischi ed è responsabile dell’ulteriore sviluppo di Ailance, la piattaforma di conformità di nuova generazione.

Condividi questo post:

Mega fuga di dati negli USA: colpiti quasi 3 miliardi di record di dati