Вы можете сменить пароль и заблокировать карту. Но заменить номер паспорта или водительского удостоверения каждый раз, когда кто-то оставляет ваши данные без надлежащей защиты в базе данных какого-нибудь поставщика, не так-то просто.
Более трёх миллионов жителей Техаса столкнулись с этой проблемой после утечки данных, связанной с поставщиком, услугами которого пользовался Департамент парков и дикой природы Техаса (TPWD) для оформления лицензий на охоту и рыбалку.
В заявлении, подтверждающем факт утечки, TPWD сообщает, что hackers доступ через системы стороннего поставщика и раскрыли личные данные 3 087 721 человека. Агентство отмечает, что среди раскрытых данных могут содержаться сведения о водительских правах, номера паспортов, адреса электронной почты, номера телефонов и адреса проживания.
Однако пока остается неясным, какая именно информация была похищена.
Противоречивые версии того, что было раскрыто
В уведомлении об утечке данных, поданном в офис генерального прокурора штата Техас, TPWD сообщило, что инцидент затронул:
- Имя и фамилия
- Адрес
- Информация о номере социального страхования
- Номер водительского удостоверения
- Номер удостоверения личности, выданного государством (например, паспорт, государственное удостоверение личности)
- Дата рождения
Когда мы обратились к ним за разъяснениями, TPWD сослалось на то же публичное заявление, которое они разместили на сайте и в котором эти данные указаны как, возможно, похищенные:
- Сведения о водительских правах
- Номера паспортов (если указаны)
- Адреса электронной почты
- Номера телефонов
- Адреса жилых домов
В сообщении прямо указывалось, что номера социального страхования, даты рождения и финансовая информация, включая данные кредитных карт, не были затронуты в ходе данного инцидента.
«В результате данного инцидента не были похищены номера социального страхования, даты рождения и финансовая информация, включая данные кредитных карт».
Эти два списка не совпадают, из-за чего жители Техаса не могут понять, какая именно информация была похищена.
TPWD не назвало стороннего поставщика, причастного к инциденту. Ведомство также отказалось отвечать на вопросы о том, когда оно впервые узнало об утечке, каким образом злоумышленники получили доступ к данным и какие именно меры безопасности оказались неэффективными.
TPWD действительно сообщило, что сотрудничает с поставщиком системы лицензирования в целях внедрения дополнительных мер безопасности. Однако ведомство не уточнило, в чем именно заключаются эти меры, а также не объяснило, каким образом информация была похищена изначально.
Это уже не первый крупный случай утечки данных в Техасе
Это уже не первый случай утечки данных для правительства Техаса, и это имеет значение, поскольку преступники часто объединяют данные из нескольких утечек. Информация, которая сама по себе кажется ограниченной, становится гораздо более полезной в сочетании с другими похищенными данными.
Согласно расследованию StateScoop, в 2020 году поставщик программного обеспечения Vertafore раскрыл данные почти 28 миллионов водителей из Техаса, оставив их в незащищенном внешнем хранилище.
В январе прошлого года Департамент здравоохранения и социальных служб штата Техас сообщил населению, что его сотрудники похищали их данные. Как было заявлено тогда, от этого пострадали не менее 61 000 человек, а в апреле эта цифра была увеличена как минимум до 94 000.
Последний случай утечки данных, а также признание того, что среди похищенных данных оказались государственные удостоверения личности, могут также осложнить неоднократные попытки правительства Техаса внедрить программы цифровой идентификации. Законопроект Сената № 215, предусматривавший введение государственного цифрового удостоверения личности для граждан, не прошел даже на этапе рассмотрения в комитете.
Если вы приобрели лицензию на охоту или рыбалку в Техасе
Департамент охраны природы и рыбного хозяйства Техаса (TPWD) предложил пострадавшим лицам бесплатный мониторинг кредитной истории в течение одного года через компанию Kroll. Регистрация заканчивается 14 сентября 2026 года.
Если вы, возможно, попали в эту ситуацию:
- Заблокируйте свою кредитную историю в Equifax, Experian и TransUnion, чтобы усложнить мошенникам, занимающимся кражей личных данных, открытие счетов на ваше имя.
- Подпишитесь на услугу мониторинга кредитной истории от Kroll до 14 сентября 2026 года.
- Будьте бдительны в отношении фишинговых писем и SMS-сообщений, в которых упоминаются TPWD, лицензии на рыбную ловлю или сама утечка данных. Утечки адресов электронной почты и номеров телефонов — именно то, чем мошенники воспользуются в дальнейшем.
- С осторожностью относитесь к тем, кто неожиданно связывается с вами и просит подтвердить данные водительского удостоверения, паспорта или другую личную информацию.
Остается неизвестным, раскроет ли Техас когда-нибудь личность этого поставщика. Одно можно сказать наверняка: личные данные более чем трех миллионов жителей Техаса сейчас находятся в руках преступников.
Ваше имя, адрес и номер телефона, скорее всего, уже выставлены на продажу.
Брокеры данных собирают и продают ваши личные данные всем, кто готов за них заплатить. Malwarebytes Personal Data Remover их, удаляет вашу информацию и следит за тем, чтобы она оставалась в безопасности.




