تدّعي مجموعة إجرامية أنها حصلت على ما بين 2 و3 تيرابايت من البيانات الشخصية لعملاء مكتب التحقيقات الفيدرالي، والقصة تثير أسئلة غير مريحة حول مدى جودة حماية الحكومة للمعلومات التي تحتفظ بها. وقد صوّر أحد الكتّاب اختراق بيانات عملاء مكتب التحقيقات الفيدرالي المزعوم على أنه حالة جعلت فيها قرارات التوظيف المكتب أسهل استهدافًا. ولا يزال الكثير من التفاصيل مجرد ادعاءات وليس نتائج مؤكدة، لذا يجدر الفصل بين ما هو مزعوم وما هو ثابت.

ما يدّعي المهاجمون أنهم أخذوه

وفقًا للمقال المصدر، يقول مبتزو الأموال إنهم يملكون ما بين 2 و3 تيرابايت من البيانات الشخصية المرتبطة بعملاء مكتب التحقيقات الفيدرالي. ويصف المقال الاختراق بأنه سلّم تلك الكنز إلى المجموعة، ويوحي عنوانه بأن كل عميل تقريبًا قد يكون متأثرًا. ولم يتم التحقق من هذا الحجم بشكل مستقل في المواد التي راجعناها، ولا يقدم المصدر جردًا كاملًا لأنواع البيانات المعنية.

من المهم التعامل مع الأرقام بحذر. فقيمة التيرابايت تصف الحجم، لا الحساسية. وقد يشمل حجم يتراوح بين 2 و3 تيرابايت مزيجًا واسعًا من السجلات، والحجم وحده لا يخبرنا بعدد الأشخاص المتأثرين ولا بمدى ضرر المحتويات. وللاطلاع على أحدث التفاصيل المؤكدة، يتابع تغطيتنا لـتداعيات اختراق بيانات موظفي مكتب التحقيقات الفيدرالي بعد أسبوع من الادعاء ما صرّح به المكتب مع استمرار تقييمه.

كيف ربما وسّعت قرارات التوظيف الفجوة

يحتج المقال المصدر بأن تطهير الموظفين بدأ قبل الاختراق بوقت طويل، وأن قرارات التوظيف تلك جعلت الاختراق أسهل تنفيذًا. وهذه حجة الكاتب، وينبغي للقراء أن يزنوها كتحليل وليس كاستنتاج مؤكد حول كيفية حدوث الاختراق.

غير أن المنطق الأوسع سهل المتابعة. فالأمن يعتمد على الناس: محللون يراقبون الأنظمة، ومسؤولون يحدّثونها، وموظفون يلاحظون عندما يبدو شيء ما خطأً. وعندما يغادر الموظفون ذوو الخبرة أو يُدفعون للخروج، ترحل معهم المعرفة المؤسسية، ويصبح على الفريق المتبقي تغطية أكثر. وهذا لا يثبت أي فشل محدد هنا. لكنه يفسر لماذا يربط المنتقدون تقليص القوى العاملة بضعف الدفاعات، ولماذا سيتحقق المحققون على الأرجح مما إذا كانت ثغرات التوظيف قد لعبت دورًا.

ما يكشفه الاختراق عن مخزونات البيانات المؤسسية

الدرس الأكبر ليس خاصًا بوكالة واحدة. فالمؤسسات التي تجمع أكبر قدر من المعلومات عن الناس تميل إلى أن تصبح الأهداف الأكثر جذبًا. ومستودع واحد يحتوي على تفاصيل شخصية لمجموعة كبيرة من الموظفين هو غنيمة مركّزة، ولا يحتاج المهاجمون إلا إلى النجاح مرة واحدة.

وبالنسبة لوكالة قد يواجه موظفوها مخاطر حقيقية إذا أصبحت هوياتهم وتفاصيلهم علنية، فإن مخاطر التسريب أعلى من تلك التي تواجهها شركة عادية. ويضيف الابتزاز طبقة أخرى. فالمجموعة لا تنشر البيانات فحسب؛ بل تستخدم تهديد النشر كورقة ضغط. وكما يوضح تقريرنا حول كيفية إعادة عصابات برامج الفدية ابتزاز 22% من الضحايا الذين دفعوا بالفعل، فنادرًا ما يُغلق الدفع أو التفاوض الأمر، لأن البيانات المسروقة يمكن الاحتفاظ بها أو إعادة بيعها أو استخدامها مرة أخرى.

ما يمكن للأفراد فعله وما لا يمكنهم فعله للحد من تعرضهم

لا يمكنك التحكم في كيفية تأمين وكالة حكومية أو صاحب عمل لقواعد بياناته. وإذا كانت معلوماتك موجودة في نظام يتم اختراقه، فلا توجد أداة شخصية يمكنها سحبها مرة أخرى. فالشبكة الافتراضية الخاصة (VPN)، على سبيل المثال، تحمي حركة مرورك أثناء النقل؛ لكنها لا تحمي السجلات المخزنة على خوادم شخص آخر.

ما يمكنك فعله هو تقليل الضرر الذي قد تسببه البيانات المسربة:

  • استخدم كلمات مرور فريدة لكل حساب واحفظها في مدير كلمات المرور.
  • فعّل المصادقة متعددة العوامل، ويفضل أن تكون عبر تطبيق مصادقة أو مفتاح عتادي.
  • كن متشككًا في المكالمات والرسائل النصية والبريد الإلكتروني غير المتوقعة التي تشير إلى تفاصيل شخصية، لأن البيانات المسربة تغذي التصيد المستهدف.
  • حدّ من ما تشاركه علنًا، بما في ذلك عنوان المنزل وتفاصيل العائلة ومعلومات مكان العمل على وسائل التواصل الاجتماعي ومواقع وسطاء البيانات.
  • فكّر في تجميد الائتمان إذا كانت التفاصيل المالية قد تكون معنية.

ما يعنيه هذا بالنسبة لك

معظم القراء ليسوا عملاء مكتب التحقيقات الفيدرالي، لكن النمط ينطبق على الجميع. فبياناتك تعيش في العديد من قواعد البيانات المؤسسية، من أصحاب العمل إلى مقدمي الرعاية الصحية إلى المكاتب الحكومية، وليس لك سوى رأي محدود في كيفية حمايتها. والاستجابة العملية هي افتراض أن بعض معلوماتك ستتسرب في النهاية، وبناء عادات تجعل ذلك التسريب أقل فائدة للمجرمين. فالبصمة الرقمية الأصغر، والمصادقة القوية، والشك الصحي في التواصل غير المطلوب، كلها تساعد كثيرًا.

النقاط الرئيسية

لا يزال ادعاء اختراق بيانات عملاء مكتب التحقيقات الفيدرالي في طور التطور، والأرقام تأتي من المهاجمين ومن مقال مصدر له وجهة نظر واضحة. انتظر التأكيد قبل استخلاص استنتاجات قاطعة حول النطاق أو السبب. وفي الوقت نفسه، شدّد أمان حساباتك، وقلّل ما تشاركه علنًا، وتوقّع أن اختراقًا كهذا نادرًا ما ينتهي بمجرد خروج البيانات. ولمتابعة الحقائق المؤكدة وهي تظهر، اقرأ تقرير التداعيات بعد أسبوع، واطّلع على سبب استمرار الابتزاز عادةً في مقالنا عن إعادة ابتزاز برامج الفدية.