Когато даден град изпрати уведомление за пробив в сигурността, жителите са склонни да приемат списъка в него като пълната история. При пробива в данните на Макминвил това може да е грешка. Уведомлението посочва тесен набор от изложени данни, докато изследовател, прегледал изтеклите файлове, описва нещо много по-широко. Ако живеете в района, знанието какво да правите след пробив в данните означава да се подготвите за по-широкото излагане, а не само за официалния списък.
Какво казва уведомлението на Макминвил спрямо това, което беше открито
Според изходната статия уведомлението на Макминвил казва на жителите да следят за излагане на името им, номера на шофьорската книжка и номера за социално осигуряване. Това само по себе си е сериозен набор от идентификатори.
Изследователят Дорнън описа различна картина пред KOIN. Той казва, че е открил данъчни декларации, запазени пароли, банкови записи и човешки (изходният текст се прекъсва на това място, така че не можем да кажем какво е следвало). Статията нарича този контраст между уведомлението на града и съдържанието на изтеклите файлове най-значимата подробност в историята.
Заглавието също посочва 53 хил. посещения на изтеклите записи. Откъсът, с който разполагаме, не обяснява кой е направил тези посещения или за какъв период, така че е най-добре да не се вчитаме в тази цифра повече, отколкото статията подкрепя. Това, което тя наистина предполага, е, че файловете са привлекли внимание.
За да е ясно, разказът на изследователя е негово собствено описание на това, което е прегледал. Но дори като непотвърден разказ, той дава на жителите сериозна причина да бъдат предпазливи.
Защо прагът за уведомяване в Орегон подценява риска
Изходната статия отбелязва, че името, номерът на шофьорската книжка и номерът за социално осигуряване са законовата основа за задействане на уведомление за пробив съгласно закона на Орегон за кражба на самоличност. С други думи, уведомлението покрива това, което законът изисква от организацията да разкрие, което не е непременно всичко, което е било изложено.
Тази разлика е често срещана в начина, по който работят уведомленията за пробиви. Уведомлението е изградено около законови тригери. Файловете в реалния свят са разхвърляни и могат да съдържат много други видове чувствителен материал. Данъчните декларации могат да включват адреси, зависими лица и подробности за доходите. Запазените пароли могат да отключат други акаунти, ако хората ги използват повторно. Банковите записи могат да разкрият подробности за акаунта, които улесняват имитацията.
Нито един от тези елементи може да не се появи в законово уведомление, но всеки от тях може да бъде използван срещу лицето, което описва. Ето защо разумният подход е официалният списък да се третира като минимум.
Изтеклите подробности също са склонни да бъдат използвани повторно по-късно. Нашето отразяване на фишинг вълна в Booking.com, използвала реални данни за насочване към японски пътешественици показва как точната лична информация прави съобщенията за измами далеч по-убедителни.
Вашият контролен списък след пробив: замразяване на кредит, смяна на пароли и сигнали за измами
Ако може да сте засегнати, преминете през тези стъпки по ред на въздействие.
1. Замразете кредита си. Замразяването спира откриването на нови кредитни акаунти на ваше име. То е безплатно за налагане при кредитните бюра и може да бъде временно премахнато, когато трябва да кандидатствате за кредит. Тъй като в уведомлението е посочен номер за социално осигуряване, това е най-силният първи ход.
2. Сменете паролите, като започнете с повторно използваните. Ако в файловете е имало запазени пароли, приемете, че всяка парола, която сте използвали с града или неговите услуги, е компрометирана. Сменете я и я сменете навсякъде другаде, където сте я използвали повторно. Използвайте мениджър на пароли, за да създавате уникални пароли, и включете двуфакторно удостоверяване за имейл, банкиране и държавни акаунти.
3. Поставете сигнал за измама и наблюдавайте акаунтите си. Преглеждайте внимателно банковите извлечения и извлеченията по карти и проверявайте кредитните си отчети за акаунти, които не разпознавате. Ако банковите записи са били изложени, обмислете да попитате банката си за допълнително наблюдение или нов номер на акаунт.
4. Помислете за данъчните си декларации. Ако данъчните декларации са били изложени, бъдете бдителни за всичко необичайно, свързано с данъчния ви акаунт или възстановяване. Пазете копия на получените уведомления.
5. Очаквайте целенасочен фишинг. Съобщенията, които цитират реалните ви данни или твърдят, че идват от града, банката ви или данъчна услуга, заслужават допълнително подозрение. Отидете директно на официалния сайт на организацията, вместо да кликвате на връзка.
6. Водете записи. Запазете уведомлението за пробива и отбележете датите на всички действия, които предприемате. Ако се стигне до кражба на самоличност, това улеснява подаването на сигнал.
Къде VPN помага след пробив и къде не
VPN криптира интернет трафика ви и скрива IP адреса ви от сайтовете, които посещавате. Това е полезно при публичен Wi-Fi и за обща поверителност. Но той не прави нищо, за да извади информацията ви обратно от изтеклите файлове, и не може да спре някого да използва номер за социално осигуряване или банкови данни, които вече са навън.
Така че VPN не е реакция на пробив. Замразяването на кредит, смяната на пароли и наблюдението на акаунти поемат основната тежест тук. VPN може да бъде скромен допълнителен слой за бъдещо сърфиране, но не трябва да замества тези стъпки.
Какво означава това за вас
Ключовият урок от Макминвил е, че уведомлението описва законовия минимум, а не тавана. Ако сте получили такова, действайте така, сякаш повече от данните ви може да са навън. Това означава да дадете приоритет на замразяване на кредита, уникални пароли и скептицизъм към всяко съобщение, което изглежда знае твърде много за вас.
Данните от пробиви могат да циркулират дълго време и рискът често се появява месеци по-късно като убедителна измама. Нашето отразяване на пробива с рансъмуер в MCBS, изтекъл данни на 1,3 млн. пациенти и случая с пробив в данните на Star Hospitals в Хайдерабад показва подобен модел на чувствителни записи, озоваващи се на места, които собствениците им никога не са предвиждали.
Изводи: действайте по контролния списък още днес
Знанието какво да правите след пробив в данните помага само ако го направите, а първите стъпки отнемат по-малко от час. Днес замразете кредита си, сменете всяка парола, която сте използвали повторно, и включете двуфакторно удостоверяване за най-важните си акаунти. След това останете бдителни за фишинг, който използва реалните ви данни. Не чакайте второ уведомление, за да разширите реакцията си, защото разказът на изследователя предполага, че първото може да не е разказало цялата история.




