Aggiornamenti recenti Luglio 14th, 2025 4:57 PM
Ago 08, 2022 Redazione news Gestione dati, News, RSS 0
Experian è una società multinazionale di analisi di informazioni creditizie, presente anche in Italia. Si stima che raccolga e aggreghi informazioni su oltre 1 miliardo di persone e aziende, tra cui 235 milioni di singoli consumatori e più di 25 milioni di aziende solo negli USA.
Contro di essa è stata intentata in California un’azione legale collettiva che la accusa di non essersi impegnata sufficientemente per impedire ai ladri di identità di appropriarsi dei conti dei consumatori.
Sostiene che Experian consenta la registrazione di un nuovo account per un utente senza prima verificare che quello esistente abbia autorizzato le modifiche e che questo costituisca una violazione del Fair Credit Reporting Act.
Si tratta di una legge del governo federale degli Stati Uniti emanata per proteggere l’accuratezza, l’equità e la privacy delle informazioni sui consumatori contenute negli archivi delle agenzie che ne raccolgono le informazioni creditizie.
La documentazione legale cita ampiamente un’indagine pubblicata dal sito di notizie di sicurezza KrebsOnSecurity a luglio. Secondo l’articolo, i ladri di identità erano in grado di assumere il controllo dei conti Experian esistenti semplicemente aprendone di nuovi con le informazioni personali della vittima e un indirizzo e-mail diverso.
Il giornalista responsabile del sito, Brian Krebs, ha provato a riprodurre l’esperienza di utenti che avevano fatto segnalazioni, cambiando l’indirizzo e-mail associato al proprio file di credito.
Dichiara di essere riuscito a farlo, come riportato nella causa, dopo aver fornito il proprio numero di previdenza sociale (SSN), la data di nascita e aver risposto a diverse domande a scelta multipla le cui risposte si possono trovare quasi interamente in documenti pubblici.
Afferma inoltre che la modifica è stata fatta senza prima confermare che il nuovo indirizzo e-mail potesse rispondere ai messaggi o che il precedente indirizzo e-mail avesse approvato il cambiamento.
In risposta all’articolo, Experian ha suggerito che le segnalazioni dei lettori erano incidenti isolati. Al sito sono però poi arrivate altre segnalazioni e ora è in atto l’azione legale collettiva in California.
Secondo KrebsOnSecurity l’azione legale potrebbe non cambiare significativamente la situazione. Brian Krebs ritiene infatti che le società di analisi di informazioni creditizie non considerino i consumatori come clienti, ma vedono piuttosto i loro dati come un prodotto da vendere a società terze.
Set 05, 2024 0
Giu 12, 2023 0
Gen 30, 2023 0
Set 06, 2021 0
Lug 14, 2025 0
Lug 14, 2025 0
Lug 11, 2025 0
Lug 10, 2025 0
Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 14, 2025 0
I ricercatori di AG Security Research hanno individuato una...Lug 14, 2025 0
Nel corso di questa settimana, il CERT-AGID ha individuato...Lug 11, 2025 0
I ricercatori di PCA Cybersecurity hanno individuato un set...Lug 10, 2025 0
Una grave falla di sicurezza ha trasformato una sessione...Lug 10, 2025 0
Un nuovo gruppo APT entra nei radar dei ricercatori di...