Нарушение на сигурността в база данни с личен състав на Пентагона изложи чувствителна информация, свързана с повече от 3 милиона души, според американски служител по отбраната. Съобщеният брой от 3 милиона при изтичането на данни в Пентагона включва военнослужещи, цивилни служители и други, свързани с американската отбранителна система. The Times of India също съобщи, че ФБР разследва друго изтичане на данни, въпреки че подробностите за този отделен случай бяха ограничени в изходния материал.

По-долу е това, което е било съобщено досега, кои може да са засегнати и практичните стъпки, които наистина имат значение.

Какво разкри нарушението в Пентагона

Основните факти са кратки. База данни с личен състав в Пентагона беше нарушена и чувствителна информация, свързана с повече от 3 милиона души, беше изложена. Служителят по отбраната, който описа инцидента, каза, че засегнатата група не се ограничава само до военнослужещи в униформа.

Изходната статия не уточнява точно кои полета с данни са били взети, кой е имал достъп до тях или как е станало проникването. Няма да гадаем. Базите данни с личен състав обикновено съдържат данни за самоличност и заетост, така че е разумно да се третира всяка информация, свързана с вашата служба или заетост, като потенциално изложена, докато не чуете друго от официален източник.

Числата също варираха в различните репортажи. По-ранното ни отразяване описва нарушение в Пентагона, което може да изложи записи на до 4 милиона служители, докато последният доклад цитира повече от 3 милиона души. Подобни разлики са обичайни в ранните етапи на разследване на нарушение, тъй като броят на засегнатите лица се уточнява.

Кой е изложен на риск извън военнослужещите

Лесно е да прочетете заглавие за Пентагона и да предположите, че то се отнася само до действащи военнослужещи. Репортажът казва друго. Изложената информация е свързана с:

  • Военнослужещи
  • Цивилни служители
  • Други, свързани с американската отбранителна система

Последната група е важна. Хората, свързани с отбранителна работа, могат да включват членове на семейството, бивши служители и други, чиито данни се намират в система за личен състав. Ако някога сте работили за, служили сте с или сте били свързани с Министерството на отбраната, си струва да обърнете внимание, дори ако връзката ви е приключила преди години.

Хората в това положение също се сблъскват със специфичен проблем: тяхната информация може да е по-ценна за измамници или враждебни участници от тази на средния потребител. Всеки, чиято връзка със заетостта в отбраната е известна, може да бъде насочен с убедителни фишинг съобщения, които споменават реални детайли за работата.

Какво означава това за вас

Ако сте в една от горните групи, приемете, че информацията ви може да е в обращение и действайте спокойно, но бързо. Ако нямате връзка с отбраната, тази история все още е полезно напомняне, че големите институции могат и наистина губят контрол върху личните данни.

Няколко точки, които да имате предвид:

  • Изчакайте официално уведомление, но не чакайте, за да се защитите. Засегнатите лица обикновено се уведомяват по официални канали. Бъдете внимателни, защото измамниците често имитират уведомления за нарушения.
  • VPN няма да реши това. VPN криптира трафика ви и скрива IP адреса ви от локални мрежи и уебсайтове. Той не прави нищо за данни, вече съхранявани в компрометирана база данни. Третирайте го като един слой поверителност, а не като решение за нарушение.
  • Целевият фишинг е най-вероятният последващ риск. Съобщенията, които споменават вашия ранг, работодател или роля, заслужават допълнително подозрение.

Стъпки, които засегнатите лица трябва да предприемат сега

Тези действия са полезни независимо какви данни в крайна сметка са били взети:

  1. Търсете официално уведомление. Проверете пощата и имейла от Министерството на отбраната или вашата работодателска агенция и проверете всяко съобщение, като се свържете с агенцията чрез номер или уебсайт, които намерите независимо, а не такъв, предоставен в съобщението.
  2. Замразете кредита си. Замразяването на кредита във всяко голямо бюро е безплатно в САЩ и блокира повечето нови сметки, открити на ваше име. Това е една от най-ефективните защити след всяко излагане, свързано с самоличност.
  3. Заключете акаунтите си. Използвайте уникална парола за всеки акаунт, съхранявайте ги в мениджър на пароли и включете многофакторно удостоверяване, за предпочитане с приложение за удостоверяване или хардуерен ключ, а не чрез SMS.
  4. Наблюдавайте извлеченията и кредитните отчети. Преглеждайте редовно дейността по банковите и картовите си сметки и изтегляйте безплатните си кредитни отчети, за да търсите сметки, които не разпознавате.
  5. Бъдете скептични към неочакван контакт. Обаждания, текстови съобщения и имейли, които използват точни лични или служебни данни, все още могат да бъдат измама. Не кликвайте на връзки и не споделяйте кодове.
  6. Кажете на членовете на семейството. Ако роднини могат да бъдат свързани с вашия запис, те трябва да вземат същите предпазни мерки.

Какво разкриват правителствените нарушения за сигурността на данните

Този инцидент се вписва в познат модел. Централизираните бази данни, които съдържат информация за милиони хора, са привлекателни цели и вредата от един единствен провал е голяма, защото данните не могат лесно да бъдат променени. Можете да нулирате парола, но не можете да нулирате датата на заетостта си или историята на самоличността си.

За отделните хора урокът е минимизиране на данните: споделяйте само това, което е необходимо, и третирайте всяка институция като възможна точка на провал. За организациите това е напомняне, че скоростта на откриване има значение. По-ранният ни доклад за нарушение на системите за човешки ресурси на Министерството на отбраната, което според съобщенията е останало неоткрито с месеци, показва колко голямо излагане може да се натрупа, преди някой да го забележи.

Много подробности за този инцидент остават непотвърдени и ситуацията може да се промени, когато официалните лица публикуват повече информация.

Основни изводи

Броят от 3 милиона души при изтичането на данни в Пентагона е напомняне да действате, преди да имате всички отговори. Проверете за официално уведомление, замразете кредита си, защитете акаунтите си с уникални пароли и многофакторно удостоверяване и третирайте неочакваните съобщения с подозрение. За контекст как колко дълго може да остане незабелязано такова проникване и какъв е мащабът на възможното излагане, прочетете по-ранното ни отразяване на нарушението на записите на личния състав на Пентагона и отделете няколко минути днес, за да защитите акаунтите си.