Престъпна група твърди, че е заграбила между 2 и 3 терабайта лични данни за агенти на ФБР, а историята повдига неудобни въпроси за това колко добре правителството защитава информацията, която съхранява. Съобщеното изтичане на данни за агенти на ФБР беше представено от един автор като случай, в който кадровите решения са направили бюрото по-лесна мишена. Голяма част от подробностите остават твърдения, а не потвърдени констатации, затова си струва да се раздели онова, което се твърди, от онова, което е установено.
Какво твърдят нападателите, че са взели
Според изходната статия изнудвачите казват, че държат между 2 и 3 терабайта лични данни, свързани с агенти на ФБР. Материалът описва изтичането като предаване на това съкровище на групата, а заглавието му подсказва, че почти всеки агент може да бъде засегнат. Този мащаб не е независимо проверен в материалите, които прегледахме, и източникът не дава пълен опис на видовете данни, които са включени.
Важно е числата да се третират внимателно. Стойността в терабайти описва обем, а не чувствителност. Два до 3 терабайта биха могли да включват голяма смесица от записи и размерът сам по себе си не ни казва колко хора са засегнати или колко вредно е съдържанието. За най-новите потвърдени подробности нашият материал за последиците от изтичането на данни на служители на ФБР една седмица след твърдението проследява какво е заявило бюрото, докато оценката му продължава.
Как кадровите решения може да са разширили пропастта
Изходната статия твърди, че прочистването на персонала е започнало много преди хакерската атака и че тези кадрови решения са направили изтичането по-лесно за осъществяване. Това е аргументът на автора и читателите трябва да го претеглят като анализ, а не като потвърдена констатация за това как е станало проникването.
По-широката логика обаче е лесна за проследяване. Сигурността зависи от хора: анализатори, които наблюдават системите, администратори, които ги актуализират, и служители, които забелязват, когато нещо изглежда нередно. Когато опитни служители напуснат или бъдат изтласкани, институционалното знание си отива с тях и останалият екип трябва да покрива повече. Това не доказва конкретен провал тук. То обяснява защо критиците свързват съкращенията на работна сила със по-слаби защиты и защо разследващите вероятно ще проверят дали пропуски в персонала са изиграли роля.
Какво показва изтичането за институционалните запаси от данни
По-големият урок не е уникален за една агенция. Организациите, които събират най-много информация за хората, обикновено се превръщат в най-привлекателните мишени. Едно хранилище, съдържащо лични данни за голяма група служители, е концентрирана награда, а нападателите трябва да успеят само веднъж.
За агенция, чиито служители може да са изправени пред реални рискове, ако самоличността и данните им станат публични, залогът при изтичане е по-висок, отколкото за типична компания. Изнудването добавя още един слой. Групата не просто публикува данни; тя използва заплахата от разкриване като лост. Както показва нашият репортаж за това как бандите с рансъмуер изнудват повторно 22% от жертвите, които вече са платили, плащането или преговорите рядко приключват въпроса, защото откраднатите данни могат да бъдат запазени, препродадени или използвани отново.
Какво могат и какво не могат да направят хората, за да ограничат излагането си
Не можете да контролирате как държавна агенция или работодател защитава базите си данни. Ако информацията ви се намира в система, която бъде пробита, никакъв личен инструмент не може да я извади обратно. Например VPN защитава трафика ви по време на пренос; той не защитава записи, съхранявани на чужди сървъри.
Това, което можете да направите, е да намалите щетите, които изтеклите данни могат да причинят:
- Използвайте уникални пароли за всеки акаунт и ги съхранявайте в мениджър на пароли.
- Включете многофакторно удостоверяване, за предпочитане с приложение за удостоверяване или хардуерен ключ.
- Бъдете скептични към неочаквани обаждания, съобщения и имейли, които споменават лични данни, тъй като изтеклите данни подхранват целенасочен фишинг.
- Ограничете това, което споделяте публично, включително домашен адрес, семейни подробности и информация за работното място в социални мрежи и сайтове за данни.
- Обмислете замразяване на кредит, ако финансови данни може да са засегнати.
Какво означава това за вас
Повечето читатели не са агенти на ФБР, но моделът се отнася за всички. Данните ви живеят в много институционални бази данни — от работодатели до доставчици на здравни услуги и държавни служби — и вие имате ограничена дума за това как са защитени. Практичният отговор е да приемете, че част от информацията ви в крайна сметка ще изтече, и да изградите навици, които правят това изтичане по-малко полезно за престъпниците. По-малки цифрови отпечатъци, силно удостоверяване и здравословно подозрение към непоискани контакти помагат много.
Основни изводи
Твърдението за изтичане на данни за агенти на ФБР все още се развива, а数字ите идват от нападателите и от изходна статия с ясна гледна точка. Изчакайте потвърждение, преди да правите твърди заключения за обхвата или причината. Междувременно затегнете собствените си акаунти, намалете това, което споделяте публично, и очаквайте, че изтичане като това рядко приключва, след като данните вече са навън. За да проследите потвърдените факти, докато се появяват, прочетете нашия доклад за последиците една седмица по-късно, и вижте защо изнудването обикновено продължава в нашия материал за повторното изнудване с рансъмуер.




