Нарушение на сигурността в база данни с личен състав на Пентагона изложи чувствителна информация, свързана с повече от 3 милиона души, според американски служител по отбраната. Съобщеният брой от 3 милиона при изтичането на данни в Пентагона включва военнослужещи, цивилни служители и други, свързани с американската отбранителна система. The Times of India също съобщи, че ФБР разследва друго изтичане на данни, въпреки че подробностите за този отделен случай бяха ограничени в изходния материал.
По-долу е това, което е било съобщено досега, кои може да са засегнати и практичните стъпки, които наистина имат значение.
Какво разкри нарушението в Пентагона
Основните факти са кратки. База данни с личен състав в Пентагона беше нарушена и чувствителна информация, свързана с повече от 3 милиона души, беше изложена. Служителят по отбраната, който описа инцидента, каза, че засегнатата група не се ограничава само до военнослужещи в униформа.
Изходната статия не уточнява точно кои полета с данни са били взети, кой е имал достъп до тях или как е станало проникването. Няма да гадаем. Базите данни с личен състав обикновено съдържат данни за самоличност и заетост, така че е разумно да се третира всяка информация, свързана с вашата служба или заетост, като потенциално изложена, докато не чуете друго от официален източник.
Числата също варираха в различните репортажи. По-ранното ни отразяване описва нарушение в Пентагона, което може да изложи записи на до 4 милиона служители, докато последният доклад цитира повече от 3 милиона души. Подобни разлики са обичайни в ранните етапи на разследване на нарушение, тъй като броят на засегнатите лица се уточнява.
Кой е изложен на риск извън военнослужещите
Лесно е да прочетете заглавие за Пентагона и да предположите, че то се отнася само до действащи военнослужещи. Репортажът казва друго. Изложената информация е свързана с:
- Военнослужещи
- Цивилни служители
- Други, свързани с американската отбранителна система
Последната група е важна. Хората, свързани с отбранителна работа, могат да включват членове на семейството, бивши служители и други, чиито данни се намират в система за личен състав. Ако някога сте работили за, служили сте с или сте били свързани с Министерството на отбраната, си струва да обърнете внимание, дори ако връзката ви е приключила преди години.
Хората в това положение също се сблъскват със специфичен проблем: тяхната информация може да е по-ценна за измамници или враждебни участници от тази на средния потребител. Всеки, чиято връзка със заетостта в отбраната е известна, може да бъде насочен с убедителни фишинг съобщения, които споменават реални детайли за работата.
Какво означава това за вас
Ако сте в една от горните групи, приемете, че информацията ви може да е в обращение и действайте спокойно, но бързо. Ако нямате връзка с отбраната, тази история все още е полезно напомняне, че големите институции могат и наистина губят контрол върху личните данни.
Няколко точки, които да имате предвид:
- Изчакайте официално уведомление, но не чакайте, за да се защитите. Засегнатите лица обикновено се уведомяват по официални канали. Бъдете внимателни, защото измамниците често имитират уведомления за нарушения.
- VPN няма да реши това. VPN криптира трафика ви и скрива IP адреса ви от локални мрежи и уебсайтове. Той не прави нищо за данни, вече съхранявани в компрометирана база данни. Третирайте го като един слой поверителност, а не като решение за нарушение.
- Целевият фишинг е най-вероятният последващ риск. Съобщенията, които споменават вашия ранг, работодател или роля, заслужават допълнително подозрение.
Стъпки, които засегнатите лица трябва да предприемат сега
Тези действия са полезни независимо какви данни в крайна сметка са били взети:
- Търсете официално уведомление. Проверете пощата и имейла от Министерството на отбраната или вашата работодателска агенция и проверете всяко съобщение, като се свържете с агенцията чрез номер или уебсайт, които намерите независимо, а не такъв, предоставен в съобщението.
- Замразете кредита си. Замразяването на кредита във всяко голямо бюро е безплатно в САЩ и блокира повечето нови сметки, открити на ваше име. Това е една от най-ефективните защити след всяко излагане, свързано с самоличност.
- Заключете акаунтите си. Използвайте уникална парола за всеки акаунт, съхранявайте ги в мениджър на пароли и включете многофакторно удостоверяване, за предпочитане с приложение за удостоверяване или хардуерен ключ, а не чрез SMS.
- Наблюдавайте извлеченията и кредитните отчети. Преглеждайте редовно дейността по банковите и картовите си сметки и изтегляйте безплатните си кредитни отчети, за да търсите сметки, които не разпознавате.
- Бъдете скептични към неочакван контакт. Обаждания, текстови съобщения и имейли, които използват точни лични или служебни данни, все още могат да бъдат измама. Не кликвайте на връзки и не споделяйте кодове.
- Кажете на членовете на семейството. Ако роднини могат да бъдат свързани с вашия запис, те трябва да вземат същите предпазни мерки.
Какво разкриват правителствените нарушения за сигурността на данните
Този инцидент се вписва в познат модел. Централизираните бази данни, които съдържат информация за милиони хора, са привлекателни цели и вредата от един единствен провал е голяма, защото данните не могат лесно да бъдат променени. Можете да нулирате парола, но не можете да нулирате датата на заетостта си или историята на самоличността си.
За отделните хора урокът е минимизиране на данните: споделяйте само това, което е необходимо, и третирайте всяка институция като възможна точка на провал. За организациите това е напомняне, че скоростта на откриване има значение. По-ранният ни доклад за нарушение на системите за човешки ресурси на Министерството на отбраната, което според съобщенията е останало неоткрито с месеци, показва колко голямо излагане може да се натрупа, преди някой да го забележи.
Много подробности за този инцидент остават непотвърдени и ситуацията може да се промени, когато официалните лица публикуват повече информация.
Основни изводи
Броят от 3 милиона души при изтичането на данни в Пентагона е напомняне да действате, преди да имате всички отговори. Проверете за официално уведомление, замразете кредита си, защитете акаунтите си с уникални пароли и многофакторно удостоверяване и третирайте неочакваните съобщения с подозрение. За контекст как колко дълго може да остане незабелязано такова проникване и какъв е мащабът на възможното излагане, прочетете по-ранното ни отразяване на нарушението на записите на личния състав на Пентагона и отделете няколко минути днес, за да защитите акаунтите си.




