Звено на Министерството на отбраната, отговарящо за съхранението на records, започна да уведомява милиони настоящи и бивши военнослужещи и служители, че личните им данни са били откраднати. Уведомленията за изтичането на данни в Пентагона на 3 милиона души идват след проникване, което според съобщенията е продължило около 10 месеца, и повдигат трудни въпроси за това колко дълго чувствителни правителствени records могат да останат изложени, преди някой да забележи.
Тази публикация разглежда какво е било съобщено, защо продължителността на изтичането има значение и какво могат да направят засегнатите хора сега.
Какво казват уведомленията за изтичането на данни в Пентагона на 3 милиона души
Според изходния доклад звено на Министерството на отбраната, отговарящо за съхранението на records, е уведомило милиони настоящи и бивши военнослужещи и служители, че данните им са били откраднати. Други публикации идентифицират звеното като Центъра за данни за отбранителния персонал (DMDC), който уведомява хората, чиито records са били засегнати.
Публичните подробности все още са ограничени. Изходната статия е кратка и не представлява пълен технически отчет. Публикациите се различават леко по отношение на това колко дълго е продължил неоторизираният достъп: заглавието цитира 10 месеца, докато някои други издания описват около девет. Не сме виждали официален технически анализ, който да установи точния период, така че третирайте продължителността като приблизителна, докато Пентагонът не каже повече.
Това, което е последователно в докладите, е, че това не е бил краткотраен инцидент. Неоторизираният достъп е продължил много месеци, преди да бъдат изпратени уведомленията.
Кой беше засегнат и какви данни бяха изложени
Доклади, позоваващи се на американски отбранителен служител, казват, че изтичането е засегнало около 2,76 милиона живи хора и приблизително 294 000 починали лица, откъдето идва цифрата „3 милиона". Засегнатите хора включват настоящи и бивши военнослужещи и служители.
Изложената информация е описана като включваща номера за социална сигурност, дати на раждане и данни, свързани с работата. По-рано разгледахме как изтичането на данни в DMDC изложи SSN на 3,1 милиона души и стъпките, които трябва да се предприемат, а по-ранни публикации поставяха възможния брой по-високо. Цифрите се променяха между изданията, така че очаквайте числата да бъдат прецизирани, докато разследването продължава.
Споменаването на починали лица заслужава внимание. Откраднатите самоличности на починали хора все още са полезни за измамници, а семействата или наследствата може да се наложи да следят за злоупотреба, дори когато човекът вече не може да проверява собствените си сметки.
Защо 10-месечен период повишава риска от кражба на самоличност
Дългият период на излагане променя риска по няколко практични начина.
Откраднатите данни може вече да се използват. Ако нападателите са имали достъп в продължение на почти година, данните може да са били копирани, сортирани и продадени или използвани повторно много преди да пристигнат уведомителните писма. Получаването на уведомление не означава, че опасността тепърва започва; може да означава, че тя се е развивала известно време.
Номерата за социална сигурност не изтичат. За разлика от парола, SSN не може да бъде нулиран. Комбиниран с дати на раждане и данни за заетостта, той дава на престъпниците повечето от това, което им е необходимо, за да опитат измама с нови сметки, данъчна измама или убедително представяне под чужда самоличност. Затова рискът продължава години, а не седмици.
Пропуските в откриването са модел, който заслужава внимание. Други публикации, които разгледахме, описват месеци неоткрит достъп и нешифровани records във връзка с personnel системи на Пентагона. Тези отчети се различават по своите числа и подробности, така че читателите не трябва да предполагат, че описват идентични факти. Въпреки това общата нишка е дългата пропаст между проникването и откриването, което е централен урок за всяка организация, съхраняваща personnel данни.
Това също показва ограничение на потребителските инструменти. VPN шифрова собствения ви интернет трафик, но не прави нищо, за да защити records, съхранявани на правителствен или корпоративен сървър. Когато изтичането се случи в институцията, вашата защита трябва да се съсредоточи върху ограничаването на това как откраднатите данни могат да бъдат използвани.
Какво означава това за вас
Ако сте настоящ или бивш военнослужещ, цивилен служител или член на семейството на някого, който е служил, приемете, че информацията ви може да е засегната, докато не потвърдите обратното. Следете за официално уведомление и бъдете внимателни как го проверявате. Измамниците често изпращат фалшиви уведомления за изтичане на данни, които искат плащане или лични данни, така че не кликвайте върху връзки в неочаквани имейли или съобщения, които твърдят, че са свързани с този инцидент.
Ако не получите уведомление, това не е доказателство, че не сте засегнати. Проверете чрез официалните канали на Министерството на отбраната, а не чрез сайтове на трети страни, които искат вашия SSN.
За хората, които не са свързани с военните, урокът е по-широк: големите институции могат да съхраняват данните ви години наред и рядко контролирате колко добре са защитени. Намаляването на това, което може да се направи с тези данни, е най-надеждният отговор.
Стъпки, които засегнатият персонал трябва да предприеме сега
- Замразете кредита си в трите големи кредитни бюра. Замразяването обикновено е безплатно и блокира повечето опити за откриване на нови сметки на ваше име. Можете да го премахнете временно, когато трябва да кандидатствате за кредит.
- Поставете предупреждения за измама или се запишете за всяко наблюдение, предложено в уведомителното ви писмо. Прочетете предложението внимателно и използвайте само инструкциите за записване в официалното уведомление.
- Преглеждайте кредитните си отчети редовно за сметки или запитвания, които не разпознавате.
- Използвайте уникални пароли и многофакторно удостоверяване за финансови, имейл и правителствени акаунти, тъй като нападателите често съчетават изтекли лични данни с фишинг.
- Бъдете скептични към непоискани контакти. Всеки, който цитира вашата военна история, дата на раждане или SSN, не е автоматично легитимен.
- Обмислете IRS Identity Protection PIN, ако сте загрижени за данъчна измама, и проверете сметките на починали роднини, ако информацията им може да е засегната.
Основният извод
Уведомленията за изтичането на данни в Пентагона на 3 милиона души са напомняне, че реалната вреда от изтичане на данни често зависи от това колко бързо реагират отделните хора. Не можете да промените откраднат номер за социална сигурност, но можете да го направите много по-малко полезен за престъпниците.
За следващи стъпки прочетете нашето ръководство за какво да правите след изтичането на данни в Пентагона, свързано с 3 милиона души, проверете статуса на уведомлението си чрез официални канали и замразете кредита си днес.




