Компанія LexisNexis Risk Solutions, що займається аналізом даних, повідомила про витік інформації, який міг призвести до розкриття імен, номерів соціального страхування, контактних даних та номерів водійських посвідчень понад 364 тисяч осіб. Про це раніше повідомлялося.
Інцидент стався 25 грудня, проте LexisNexis виявила його лише 1 квітня 2025 року і зараз почала сповіщати постраждалих. Компанія задекларувала, що «терміново розпочала розслідування» і «повідомила правоохоронні органи» одразу ж після виявлення витоку, зазначаючи, що типи розкритої інформації «варіювалися в залежності від конкретної особи».
Представник LexisNexis, Дженніфер Річман, повідомила, що зловмисник отримав доступ до даних через обліковий запис компанії на GitHub. Жодна з компаній, LexisNexis чи GitHub, не надала коментарів на запит.
LexisNexis — одна з найбільших компаній, що займаються обробкою даних у США, яка збирає та продає величезні обсяги особистої інформації для оцінки ризиків і запобігання шахрайству. Торік LexisNexis згадувалася в звіті, в якому було виявлено, що виробники автомобілів ділилися даними про водіння з компанією, а та в свою чергу продавала їх страховим компаніям, що призводило до підвищення премій для водіїв. Окрім функції посередника з даними, LexisNexis також надає доступ до бази новин, публічних записів і юридичних документів.
«Витік даних у LexisNexis — це ще один приклад того, чому ми повинні обмежити бездумні бізнес-моделі компаній, що торгують нашою найчутливішою інформацією заради прибутку», — зазначила Каролін Крацон, юрист електронного центру інформації про приватність. «Завдяки LexisNexis особисті дані сотень тисяч людей тепер доступні для злочинців. Ця інформація може бути використана зовнішніми ворогами, що загрожує національній безпеці, шахраями для націлювання на жертв, або ж агресорами для виявлення та заподіяння шкоди жертвам домашнього насильства.»
Оновлення, 28 травня: Додано заяву від EPIC.
