Изтичане на данни от Пентагона, засягащо до 4 милиона души, привлича вниманието по две причини извън мащаба си: проникването, по данни, е останало неоткрито в продължение на месеци, а изложените записи не са били шифровани. Според доклада разследващите все още не знаят пълния обхват на това, до което е бил получен достъп. Ето какво е било съобщено, защо тези подробности имат значение и какво могат да направят засегнатите хора.

Какво знаем за изтичането на данни на персонала на Пентагона

Според изходния доклад лични записи на до 4 милиона американски военнослужещи и служители в отбраната може да са били изложени при пробив в системите за персонал на Пентагона. Инцидентът е останал неоткрит в продължение на месеци. Изложените записи не са били шифровани, а разследващите все още не са установили пълния обхват на излагането.

Числото се описва като потенциален максимум, а не като потвърден брой. Тази разлика е важна. По-ранни публикации посочваха, че броят на хората, свързани с инцидента, е над 3 милиона, въз основа на изявление на американски служител по отбраната, както е отразено в нашия доклад за изтичането на данни от Пентагона, свързано с 3 милиона души. Оттогава оценката нарасна до цели четири милиона, което е обичайно, когато разследването все още установява какво е било засегнато. Нашият по-ранен доклад за потенциалното излагане на 4 млн. записи на персонал описва пробив в системите за човешки ресурси на Министерството на отбраната, който е останал незабелязан в продължение на месеци.

Изходната статия не включва пълен списък на полетата с данни, име на извършителя или потвърдена точка на проникване, затова няма да правим предположения за тях.

Защо нешифрованите записи и месеците мълчание имат значение

Изглежда тук са се съчетали два отделни пропуска.

Липсващо шифроване. Шифроването при съхранение означава, че откраднатите файлове са нечетими без ключ. Когато записите се съхраняват нешифровани, всеки, който преодолее периметъра, може да ги прочете такива, каквито са. Шифроването не спира проникването, но може да превърне сериозен пробив в много по-малко полезна плячка за нападателя.

Пропуски в откриването. Пробив, който остава скрит в продължение на месеци, дава на натрапника време да проучва, копира данни и да се връща. Това също означава, че засегнатите хора не са имали никакъв шанс да се защитят през този период. Всяка злоупотреба с открадната информация е могла да започне много преди инцидентът да стане известен.

Заедно тези фактори обясняват защо разследващите все още не могат да кажат точно какво е било отнето. Без пълни регистри или навременни сигнали е трудно да се възстанови дейността на натрапника и засегнатата популация може да бъде преразгледана, докато проверката продължава.

Рискове за военнослужещите и техните семейства

Записите на персонала обикновено съдържат информация, която е трудно да бъде променена. Паролата може да бъде нулирана за секунди; име, дата на раждане или служебна история – не. Ето защо такова излагане може да създаде дълга опашка от риск, а не кратък скок.

Възможните притеснения за засегнатите хора включват:

  • Кражба на самоличност и измами, като например измамни кредити или кредитни сметки, открити на нечие име.
  • Целенасочен фишинг, при който съобщенията се позовават на истински подробности за ролята или службата на дадено лице, за да изглеждат легитимни.
  • Имитиране на служители или доставчици на обезщетения, насочено към извличане на още информация или плащания.
  • Риск за членовете на семейството, чиито данни може да се появят в същите записи или да бъдат изведени от тях.

Това са общи рискове, които следват всяко излагане на чувствителни лични записи, а не потвърдени последици от този конкретен инцидент. Източникът не съобщава за злоупотреба досега.

Какво означава това за вас

Ако сте настоящ или бивш военнослужещ или служител в отбраната, приемете, че информацията ви може да е в обхвата, докато не чуете друго по официални канали. Това е предпазна мярка, а не причина за паника. Ако не сте свързани с Пентагона, урокът все още е валиден: организациите, които съхраняват вашите данни, може да не ги шифроват или да забележат взлом навреме, така че ограничаването на това, което споделяте, и наблюдението на сметките ви си струва навсякъде.

VPN защитава трафика ви при предаване по ненадеждни мрежи. Той не би предотвратил пробив в държавна база данни, така че не бива да се разглежда като решение за този вид излагане.

Стъпки, които засегнатите хора могат да предприемат сега

  1. Следете за официално уведомление. Разчитайте на съобщения от вашия работодател или Министерството на отбраната, а не на непоискани имейли, текстови съобщения или обаждания, които твърдят, че са свързани с пробива.
  2. Обмислете замразяване на кредита. Замразяването на кредита ви в големите бюра затруднява някого да открие нови сметки на ваше име. Обикновено е безплатно и обратимо.
  3. Наблюдавайте сметките и кредитните си отчети. Проверявайте банковите извлечения и преглеждайте редовно кредитните си отчети за дейност, която не разпознавате.
  4. Бъдете скептични към неочаквани контакти. Не кликвайте на връзки и не споделяйте лични данни в отговор на съобщения, които споменават служебната ви история, обезщетения или заплащане.
  5. Защитете входовете си. Използвайте уникални пароли и включете многофакторно удостоверяване за имейл, банкиране и всички държавни портали или портали за обезщетения.
  6. Говорете със семейството си. Уверете се, че съпрузите и лицата на издръжка знаят за фишинг тактиките и стъпките по-горе.

Изводи

Изтичането на данни от Пентагона на 4 милиона души има значение както заради начина, по който се е случило, така и заради мащаба си: месеците мълчание и нешифрованото съхранение увеличиха потенциалните щети. Числото все още е оценка и разследването продължава, така че очаквайте подробностите да се променят.

Ако може да сте засегнати, започнете с практичните стъпки в нашето ръководство за какво да правите след пробива в Пентагона и прочетете нашия по-ранен доклад за 4 млн. записи за пълната хронология на разкритото досега.