أبلغت وزارة الدفاع ملايين الأفراد العسكريين الأمريكيين الحاليين والسابقين بأن معلوماتهم الشخصية سُرقت في اختراق استمر لأشهر. ولمن خدم، أو لمن له صلة بشخص خدم، فإن السؤال العملي بسيط: ما الذي ينبغي عليك فعله حيال ذلك؟ يغطي هذا الدليل ما هو معروف وخطوات حماية البيانات العسكرية التي تُحدث فرقًا حقيقيًا.

ما نعرفه عن اختراق وزارة الدفاع

وفقًا لتقرير TechCrunch، أرسلت وزارة الدفاع إشعارات إلى ملايين الأفراد العسكريين الحاليين والسابقين بعد أن تبين أن معلوماتهم الشخصية قد سُرقت على مدى أشهر. وتُعد هذه الإشعارات الوسيلة الرئيسية التي يعلم بها المتأثرون أن بياناتهم كانت ضمن الاختراق.

وتضيف تغطية منافذ أخرى بعض السياق، رغم اختلاف الأرقام. ويصف كل من Federal News Network وABC News اختراقًا لنظام معلومات مركز بيانات القوى العاملة الدفاعية أثر على أكثر من 3 ملايين شخص لهم صلات بالجيش. وتذكر CNN أن البنتاغون أكد أن الاختراق يؤثر على 2.76 مليون "فرد على قيد الحياة"، وهي فئة قد تشمل الأفراد الحاليين والسابقين. ومن المرجح أن الفجوة بين هذه الأرقام تعكس اختلاف طرق العد، لذا تعامل مع الإجمالي الدقيق باعتباره غير محسوم حتى تنشر وزارة الدفاع مزيدًا من التفاصيل.

ذكرت Military Times رسالة إشعار باختراق تحذر من أن مستخدمين غير مصرح لهم وصلوا إلى ملفات تحتوي على معلومات شخصية. وتصف Security Magazine الحادث بأنه اختراق لنظام الموارد البشرية في البنتاغون. وقد تختلف نقاط البيانات المكشوفة بالضبط من شخص لآخر، ولهذا فإن قراءة رسالتك الخاصة أهم من الاعتماد على ملخصات عامة.

لماذا يرفع زمن البقاء الممتد لأشهر خطر سرقة الهوية

الكلمة التي تبرز في هذه القصة هي "استمر لأشهر". فعندما يتمكن المهاجمون من الوصول إلى نظام لفترة ممتدة، يكون لديهم وقت أكبر للعثور على السجلات ونسخها وتنظيمها. وبحلول الوقت الذي تكتشف فيه المؤسسة الاختراق وترسل الإشعارات، قد تكون البيانات قد نُسخت وفُهرست وربما شُوركت أو بيعت.

ولهذا الجدول الزمني عواقب على الضحايا:

  • بدأ العد قبل إبلاغك. ربما كانت معلوماتك في أيدي شخص آخر لأسابيع أو أشهر قبل أن تتلقى رسالة.
  • الخطر لا ينتهي. التفاصيل الشخصية المسروقة مثل الأسماء وتواريخ الميلاد وأرقام الهوية لا تتغير بسهولة. ويمكن للمجرمين الاحتفاظ بها واستخدامها لاحقًا، بعد أن تتجاوز الأخبار ذروتها بكثير.

ولهذا أيضًا ينبغي التعامل مع إشعارات الاختراق باعتبارها بداية فترة مراقبة طويلة، لا حدثًا لمرة واحدة. فقد يظهر الاحتيال في الهوية المرتبط بتسريبات قديمة بعد عام أو أكثر في صورة بطاقة ائتمان جديدة، أو إقرار ضريبي، أو مطالبة بمزايا باسمك.

كما أن سرقة البيانات واسعة النطاق تجذب مزيدًا من اهتمام المشرّعين. وتُظهر تغطيتنا السابقة لكيفية جذب اختراق ShinyHunters Canvas لتدقيق الكونغرس نمطًا مشابهًا: فبمجرد أن يصل الاختراق إلى ملايين الأشخاص، يميل إلى أن يصبح مسألة مساءلة حكومية.

الخطوات التي ينبغي للأفراد المتأثرين اتخاذها الآن

لا يمكنك التراجع عن اختراق، لكن يمكنك جعل استخدام البيانات المسروقة أصعب بكثير. ابدأ بهذه الخطوات:

  1. اقرأ إشعارك بعناية. سجّل ما هي البيانات المكشوفة وما إذا كانت الرسالة تقدم خدمات مراقبة الائتمان أو حماية الهوية. استخدم القنوات الرسمية المذكورة في الرسالة، وكن حذرًا من المكالمات أو الرسائل النصية أو رسائل البريد الإلكتروني غير المطلوبة التي تزعم أنها تتعلق بالاختراق. فكثيرًا ما يستغل المحتالون الأخبار.
  2. جمّد ائتمانك. يمنع التجميد لدى كل مكتب ائتمان رئيسي معظم الحسابات الجديدة من أن تُفتح باسمك. وهو مجاني عمومًا ويمكن رفعه مؤقتًا عند الحاجة إلى التقدم بطلب ائتمان.
  3. أعد تعيين كلمات المرور وقوّها. حتى إذا لم يتضمن الاختراق كلمات المرور، غيّر كلمات المرور الخاصة بالحسابات المالية والبريد الإلكتروني والحسابات المتعلقة بالحكومة. استخدم كلمة مرور فريدة لكل حساب ومدير كلمات مرور لمتابعتها.
  4. فعّل المصادقة متعددة العوامل. تطبيق المصادقة أو مفتاح عتادي أقوى من رموز الرسائل النصية حيثما كان متاحًا.
  5. راقب حساباتك وتقاريرك. راجع كشوفات البنك والبطاقات بانتظام، وافحص تقارير الائتمان لديك بحثًا عن حسابات لا تعرفها.
  6. احترس من التصيد المستهدف. يمكن للمهاجمين الذين يعرفون تاريخ خدمتك أو تفاصيلك الشخصية كتابة رسائل مقنعة. تحقق من الطلبات عبر قناة منفصلة موثوقة قبل النقر أو الرد.

ما الذي يمكن أن يفعله VPN وما لا يمكنه فعله بعد اختراق البيانات

يجدر أن نكون صريحين هنا: لا يحميك VPN من اختراق مثل هذا. إذ يشفّر VPN حركة البيانات بين جهازك والإنترنت، وهو ما قد يساعد على شبكات Wi-Fi العامة ويحد مما يراه مزود الشبكة لديك. لكنه لا تأثير له على البيانات المخزنة بالفعل لدى مؤسسة، مثل قاعدة بيانات أفراد حكومية. فإذا نسخ المهاجمون سجلات من نظام ما، فلا شيء من جانبك كان يمكن أن يمنع ذلك، ولا شيء يفعله VPN سيعيدها.

قد يكون لـ VPN دور متواضع في النظافة العامة: تقليل التعرض على الشبكات غير الموثوقة أثناء فحص حساباتك أو تجميد ائتمانك. فهو طبقة واحدة بين طبقات كثيرة، وليس علاجًا لاختراق.

ما الذي يعنيه هذا لك

إذا تلقيت إشعارًا، فخذه على محمل الجد وتصرف بشأنه قريبًا، لكن لا تُصب بالذعر. الأدوات الأكثر فعالية هي الأدوات غير البراقة: تجميد الائتمان، وكلمات مرور فريدة، والمصادقة متعددة العوامل، والمراقبة المستمرة. وإذا لم تتلق إشعارًا لكن لديك صلات بالجيش، مثل كونك فردًا من الأسرة أو فردًا سابقًا في الخدمة، فمن المعقول أن تراقب الإعلانات الرسمية وتتحقق مما إذا كنت مشمولًا.

أما بالنسبة للجميع، فالدرس هو أن بياناتك غالبًا ما تكون في أنظمة لا تتحكم بها. لا يمكنك منع الاختراقات تمامًا، لكن يمكنك الحد من الضرر بالتأكد من أن تفصيلة واحدة مسربة لا تفتح كل شيء آخر.

أهم النقاط

  • تحقق من إشعار الاختراق الخاص بك واستخدم القنوات الرسمية فقط للرد.
  • جمّد ائتمانك وفعّل المصادقة متعددة العوامل.
  • أعد تعيين كلمات المرور واستخدم كلمة مرور مختلفة لكل حساب.
  • توقع محاولات تصيد تستخدم تفاصيل شخصية حقيقية.
  • استمر في المراقبة لأشهر وسنوات، لأن البيانات المسروقة يمكن استخدامها بعد فترة طويلة من الاختراق.

تتلخص حماية البيانات العسكرية القوية في التصرف مبكرًا والبقاء متيقظين مع مرور الوقت. ولمثال آخر على سرقة بيانات واسعة النطاق تدفع إلى تدقيق حكومي، اقرأ تغطيتنا لـ اختراق ShinyHunters Canvas.