Aggiornamenti recenti Marzo 21st, 2025 4:01 PM
Ago 08, 2022 Redazione news Gestione dati, News, RSS 0
Experian è una società multinazionale di analisi di informazioni creditizie, presente anche in Italia. Si stima che raccolga e aggreghi informazioni su oltre 1 miliardo di persone e aziende, tra cui 235 milioni di singoli consumatori e più di 25 milioni di aziende solo negli USA.
Contro di essa è stata intentata in California un’azione legale collettiva che la accusa di non essersi impegnata sufficientemente per impedire ai ladri di identità di appropriarsi dei conti dei consumatori.
Sostiene che Experian consenta la registrazione di un nuovo account per un utente senza prima verificare che quello esistente abbia autorizzato le modifiche e che questo costituisca una violazione del Fair Credit Reporting Act.
Si tratta di una legge del governo federale degli Stati Uniti emanata per proteggere l’accuratezza, l’equità e la privacy delle informazioni sui consumatori contenute negli archivi delle agenzie che ne raccolgono le informazioni creditizie.
La documentazione legale cita ampiamente un’indagine pubblicata dal sito di notizie di sicurezza KrebsOnSecurity a luglio. Secondo l’articolo, i ladri di identità erano in grado di assumere il controllo dei conti Experian esistenti semplicemente aprendone di nuovi con le informazioni personali della vittima e un indirizzo e-mail diverso.
Il giornalista responsabile del sito, Brian Krebs, ha provato a riprodurre l’esperienza di utenti che avevano fatto segnalazioni, cambiando l’indirizzo e-mail associato al proprio file di credito.
Dichiara di essere riuscito a farlo, come riportato nella causa, dopo aver fornito il proprio numero di previdenza sociale (SSN), la data di nascita e aver risposto a diverse domande a scelta multipla le cui risposte si possono trovare quasi interamente in documenti pubblici.
Afferma inoltre che la modifica è stata fatta senza prima confermare che il nuovo indirizzo e-mail potesse rispondere ai messaggi o che il precedente indirizzo e-mail avesse approvato il cambiamento.
In risposta all’articolo, Experian ha suggerito che le segnalazioni dei lettori erano incidenti isolati. Al sito sono però poi arrivate altre segnalazioni e ora è in atto l’azione legale collettiva in California.
Secondo KrebsOnSecurity l’azione legale potrebbe non cambiare significativamente la situazione. Brian Krebs ritiene infatti che le società di analisi di informazioni creditizie non considerino i consumatori come clienti, ma vedono piuttosto i loro dati come un prodotto da vendere a società terze.
Set 05, 2024 0
Giu 12, 2023 0
Gen 30, 2023 0
Set 06, 2021 0
Mar 21, 2025 0
Mar 21, 2025 0
Mar 19, 2025 0
Mar 18, 2025 0
Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Mar 12, 2025 0
Kaspersky lancia un segnale d’allarme: registrare account...Mar 06, 2025 0
Le aziende temono gli attacchi informatici e la loro...Mar 04, 2025 0
Secondo una recente analisi di Kaspersky, sul dark web sono...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mar 21, 2025 0
I ricercatori di Security Labs di Elastic hanno analizzato...Mar 19, 2025 0
MirrorFace, gruppo APT cinese allineato al governo, ha...Mar 18, 2025 0
Un grave bug che colpisce Apache Tomcat è sfruttato...Mar 17, 2025 0
ClickFix è tornato alla carica: dopo essere apparsa per...Mar 17, 2025 0
Nell’ultima settimana il CERT-AGID ha individuato 61...