Министерството на отбраната е уведомило милиони настоящи и бивши американски военнослужещи, че личната им информация е била открадната при изтичане на данни, продължило месеци. За всеки, който е служил, или е свързан с някого, който е служил, практичният въпрос е прост: какво трябва да направите? Това ръководство обхваща какво се знае и стъпките за защита при изтичане на данни на военнослужещи, които наистина имат значение.
Какво знаем за изтичането на данни от Министерството на отбраната
Според репортажа на TechCrunch, Министерството на отбраната е изпратило уведомления до милиони настоящи и бивши военнослужещи, след като е установило, че личната им информация е била открадната в продължение на месеци. Уведомленията са основният начин, по който засегнатите хора научават, че данните им са били засегнати.
Публикациите на други медии допълват контекста, макар цифрите да се различават. Federal News Network и ABC News описват изтичане на данни от информационната система на Defense Manpower Data Center, засягащо повече от 3 милиона души, свързани с военните. CNN съобщава, че Пентагонът е потвърдил, че изтичането засяга 2,76 милиона „живи лица" — категория, която може да включва настоящи и бивши военнослужещи. Разликата между тези числа вероятно отразява различни методи на броене, така че третирайте точния общ брой като неустановен, докато Министерството на отбраната публикува повече подробности.
Military Times съобщи за писмо за уведомяване за изтичане на данни, предупреждаващо, че неоторизирани потребители са получили достъп до файлове, съдържащи лична информация. Security Magazine описва инцидента като изтичане на данни от HR система на Пентагона. Точно кои точки от данните са били изложени може да варира от човек на човек, поради което четенето на вашето собствено писмо е по-важно от разчитането на общи обобщения.
Защо продължителността от месеци повишава риска от кражба на самоличност
Думата, която се откроява в тази история, е „месеци". Когато атакуващите имат достъп до дадена система за продължителен период, те имат повече време да намерят, копират и организират записи. Докато организацията открие проникването и изпрати уведомления, данните може вече да са били копирани, сортирани и евентуално споделени или продадени.
Тази времева линия има две последици за жертвите:
- Часовникът е започнал да тиктака, преди да ви кажат. Вашата информация може да е била в ръцете на някого друг в продължение на седмици или месеци, преди да получите писмо.
- Рискът не изтича. Откраднатите лични данни като имена, дати на раждане и идентификационни номера не се променят лесно. Престъпниците могат да ги задържат и да ги използват по-късно, дълго след като новинарският цикъл е отминал.
Ето защо уведомленията за изтичане на данни трябва да се третират като начало на дълъг период на наблюдение, а не като еднократно събитие. Измамите с самоличност, свързани със стари изтичания, могат да се появят година или повече по-късно като нова кредитна карта, данъчна декларация или заявление за обезщетения на ваше име.
Мащабната кражба на данни също привлича все повече внимание от законодателите. Предишното ни отразяване на това как изтичането на данни от ShinyHunters Canvas привлече внимание от Конгреса показва подобен модел: щом едно изтичане на данни засегне милиони хора, то обикновено се превръща в въпрос на правителствена отчетност.
Стъпки, които засегнатият персонал трябва да предприеме сега
Не можете да отмените изтичане на данни, но можете да направите откраднатите данни много по-трудни за използване. Започнете с тези стъпки:
- Прочетете внимателно уведомлението си. Отбележете какви данни са били изложени и дали писмото предлага услуги за мониторинг на кредит или защита на самоличността. Използвайте официалните канали, посочени в писмото, и бъдете предпазливи към непоискани обаждания, съобщения или имейли, твърдящи, че са свързани с изтичането. Измамниците често се възползват от новините.
- Замразете кредита си. Замразяването във всяко голямо кредитно бюро блокира повечето нови сметки, откривани на ваше име. Обикновено е безплатно и може да бъде временно премахнато, когато трябва да кандидатствате за кредит.
- Нулирайте и укрепете паролите. Дори ако изтичането не е включвало пароли, сменете тези за финансови, имейл и свързани с държавни услуги акаунти. Използвайте уникална парола за всеки и мениджър на пароли, за да ги следите.
- Включете многофакторна автентикация. Приложение за автентикация или хардуерен ключ е по-сигурно от SMS кодове, където е налично.
- Наблюдавайте акаунтите и отчетите си. Преглеждайте редовно извлеченията по банкови и картови сметки и проверявайте кредитните си отчети за акаунти, които не разпознавате.
- Внимавайте за целенасочен фишинг. Атакуващите, които знаят вашата служебна история или лични данни, могат да напишат убедителни съобщения. Проверете заявките чрез отделен, надежден канал, преди да кликнете или да отговорите.
Какво може и какво не може да направи една VPN след изтичане на данни
Заслужава си да бъдем директни тук: VPN не ви защитава от изтичане на данни като това. VPN криптира трафика между вашето устройство и интернет, което може да помогне в публични Wi-Fi мрежи и да ограничи какво вижда вашият доставчик на мрежа. Той няма никакъв ефект върху данни, вече съхранявани от дадена организация, като например държавна база данни с персонал. Ако атакуващите са копирали записи от дадена система, нищо от ваша страна не е могло да го предотврати и нищо, което VPN прави, няма да ги възстанови.
Там, където VPN все още може да има скромна роля, е в общата хигиена: намаляване на излагането в ненадеждни мрежи, докато проверявате акаунтите си или замразявате кредита си. Това е един слой сред много, а не лекарство за изтичане на данни.
Какво означава това за вас
Ако сте получили уведомление, приемете го сериозно и действайте скоро, но не се паникьосвайте. Най-ефективните инструменти са онези, които не са ефектни: замразяване на кредита, уникални пароли, многофакторна автентикация и постоянно наблюдение. Ако не сте получили уведомление, но имате връзка с военните, например сте член на семейството или бивш военнослужещ, разумно е да следите за официални съобщения и да проверите дали сте обхванати.
За всички останали урокът е, че данните ви често се намират в системи, които не контролирате. Не можете напълно да предотвратите изтичания на данни, но можете да ограничите щетите, като се уверите, че един изтекъл детайл не отключва всичко останало.
Ключови изводи
- Проверете уведомлението си за изтичане на данни и използвайте само официални канали, за да отговорите.
- Замразете кредита си и настройте многофакторна автентикация.
- Нулирайте паролите и използвайте различна за всеки акаунт.
- Очаквайте опити за фишинг, които използват реални лични данни.
- Продължавайте да наблюдавате с месеци и години, тъй като откраднатите данни могат да бъдат използвани дълго след изтичане на данни.
Силната защита при изтичане на данни на военнослужещи се свежда до действие навреме и бдителност във времето. За друг пример за мащабна кражба на данни, предизвикала правителствено внимание, прочетете нашето отразяване на изтичането на данни от ShinyHunters Canvas.




