Aggiornamenti recenti Aprile 14th, 2026 4:46 PM
Ago 08, 2022 Redazione news Gestione dati, News, RSS 0
Experian è una società multinazionale di analisi di informazioni creditizie, presente anche in Italia. Si stima che raccolga e aggreghi informazioni su oltre 1 miliardo di persone e aziende, tra cui 235 milioni di singoli consumatori e più di 25 milioni di aziende solo negli USA.
Contro di essa è stata intentata in California un’azione legale collettiva che la accusa di non essersi impegnata sufficientemente per impedire ai ladri di identità di appropriarsi dei conti dei consumatori.

Sostiene che Experian consenta la registrazione di un nuovo account per un utente senza prima verificare che quello esistente abbia autorizzato le modifiche e che questo costituisca una violazione del Fair Credit Reporting Act.
Si tratta di una legge del governo federale degli Stati Uniti emanata per proteggere l’accuratezza, l’equità e la privacy delle informazioni sui consumatori contenute negli archivi delle agenzie che ne raccolgono le informazioni creditizie.
La documentazione legale cita ampiamente un’indagine pubblicata dal sito di notizie di sicurezza KrebsOnSecurity a luglio. Secondo l’articolo, i ladri di identità erano in grado di assumere il controllo dei conti Experian esistenti semplicemente aprendone di nuovi con le informazioni personali della vittima e un indirizzo e-mail diverso.
Il giornalista responsabile del sito, Brian Krebs, ha provato a riprodurre l’esperienza di utenti che avevano fatto segnalazioni, cambiando l’indirizzo e-mail associato al proprio file di credito.
Dichiara di essere riuscito a farlo, come riportato nella causa, dopo aver fornito il proprio numero di previdenza sociale (SSN), la data di nascita e aver risposto a diverse domande a scelta multipla le cui risposte si possono trovare quasi interamente in documenti pubblici.
Afferma inoltre che la modifica è stata fatta senza prima confermare che il nuovo indirizzo e-mail potesse rispondere ai messaggi o che il precedente indirizzo e-mail avesse approvato il cambiamento.
In risposta all’articolo, Experian ha suggerito che le segnalazioni dei lettori erano incidenti isolati. Al sito sono però poi arrivate altre segnalazioni e ora è in atto l’azione legale collettiva in California.
Secondo KrebsOnSecurity l’azione legale potrebbe non cambiare significativamente la situazione. Brian Krebs ritiene infatti che le società di analisi di informazioni creditizie non considerino i consumatori come clienti, ma vedono piuttosto i loro dati come un prodotto da vendere a società terze.
Set 05, 2024 0
Giu 12, 2023 0
Gen 30, 2023 0
Set 06, 2021 0
Apr 14, 2026 0
Apr 13, 2026 0
Apr 10, 2026 0
Apr 08, 2026 0
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 14, 2026 0
La cybersecurity italiana continua a crescere, ma la...
Apr 13, 2026 0
Qualcuno ricorderà che qualche mese fa è stato annunciato...
Apr 10, 2026 0
Un attacco alla catena di distribuzione ha colpito il...
Apr 08, 2026 0
L’annuncio di Anthropic sembrerebbe una trovata di...
Apr 07, 2026 0
Secondo un’analisi pubblicata dal National Cyber Security...
