Продължило месеци нарушение на сигурността в Defense Manpower Data Center (DMDC) е разкрило лични данни, включително номера на социално осигуряване, на близо 3,1 милиона настоящи и бивши военнослужещи, според репортаж на al.com. Ако сте служили или познавате някого, който е служил, практичният въпрос е как да направите така, че стъпките за защита след изтичането на данни от Пентагона да имат значение. Тази публикация обхваща какво е било разкрито, защо излагането на ЕГН има значение с години и кои действия намаляват риска.

Какво беше разкрито при изтичането на данни от Defense Manpower Data Center

Основните факти, докладвани досега, са ограничени. Нарушението е станало в Defense Manpower Data Center, продължило е месеци и е разкрило лични данни, включително номера на социално осигуряване. Засегнатата група е близо 3,1 милиона настоящи и бивши военнослужещи.

Други медии, отразяващи историята, са цитирали леко различни числа и категории. Някои репортажи описват 2,76 милиона живи лица, с отделна група починали хора, и отбелязват, че разкритата информация не е била криптирана. Тъй като броят и определенията варират между репортажите, третирайте числата като променящи се и проверявайте официалните уведомления, вместо да разчитате на който и да е отделен заглавен ред. Някои публикации също така съобщават, че служители на отбраната не са открили досега доказателства данните да са били злоупотребени и предлагат услуги за защита на самоличността. Ние не сме проверили независимо тези подробности, така че търсете директна комуникация от Министерството на отбраната, ако е възможно да сте засегнати.

За контекст относно по-ранните репортажи вижте нашето обяснение за изтичането на данни от Пентагона, засегнало 3 милиона служители.

Защо излагането на ЕГН създава дългосрочен риск от кражба на самоличност

Номерът на социално осигуряване е различен от парола. Не можете да го смените, когато изтече, и той е свързан с кредитния ви профил, данъчните записи, обезщетенията и трудовата ви история. След като ЕГН бъде изложен, той може да остане полезен за престъпниците с години.

Две характеристики на този инцидент правят търпението важно:

  • Продължителност: Нарушение, което продължава месеци, означава, че прозорецът за копиране на данни е бил дълъг и излагането може да е останало незабелязано известно време.
  • Отложена злоупотреба: Откраднатите данни за самоличност често не се използват веднага. Те могат да бъдат задържани, търгувани или комбинирани с други изтекли данни по-късно. Липсата на доказателства за злоупотреба днес не означава, че рискът е изчезнал.

Честа злоупотреба с изложен ЕГН включва откриване на нови кредитни сметки, подаване на измамни данъчни декларации и целенасочен фишинг, който използва реални лични данни, за да звучи убедително. Военнослужещите и ветераните също могат да бъдат привлекателни цели за измами с имперсонация, което е още една причина да бъдете скептични към неочакван контакт.

Стъпки, които да предприемете сега: Замразяване, известия за измама и мониторинг

Тези мерки адресират действителния риск, който е някой да използва вашия ЕГН, за да открие сметки или да подаде искове от ваше име.

  1. Замразете кредита си във всичките три основни бюра. Замразяването блокира повечето кредитори да преглеждат профила ви, което затруднява крадеца да открие нов кредит. Обикновено е безплатно и можете да го премахнете временно, когато трябва да кандидатствате за кредит.
  2. Обмислете известие за измама. Известието казва на кредиторите да предприемат допълнителни стъпки за проверка на самоличността ви. То е по-леко от замразяване и може да се използва заедно с него.
  3. Прегледайте кредитните си отчети. Търсете сметки, запитвания или адреси, които не разпознавате. Можете да поискате отчети от бюрата и да ги проверявате периодично.
  4. Използвайте всяка предлагана защита на самоличността. Ако Пентагонът или вашият клон предлага мониторинг, прочетете условията и се запишете само чрез официални канали.
  5. Наблюдавайте данъчните и обезщетенията. Проверявайте за неочаквани данъчни известия или промени в сметките за обезщетения. Ако данъчният орган предлага PIN за проверка на самоличността, обмислете да го използвате.
  6. Укрепете акаунтите си. Използвайте уникални пароли в мениджър на пароли, включете многофакторна автентикация (за предпочитане приложение за автентикация или ключ за сигурност вместо SMS) и актуализирайте имейла и телефона за възстановяване.
  7. Бъдете внимателни към непоискани контакти. Измамниците може да се позоват на изтичането. Не кликвайте на връзки и не споделяйте информация в отговор на неочаквани обаждания, съобщения или имейли. Свързвайте се с агенциите чрез номера, които сами намерите.

Какво може и какво не може да направи една VPN след правителствено изтичане на данни

VPN криптира трафика между устройството ви и VPN сървъра и скрива IP адреса ви от сайтовете, които посещавате. Това е полезно в публични Wi-Fi мрежи и за намаляване на част от проследяването. Но то не променя това, което се е случило тук.

VPN не може да:

  • Премахне ЕГН от данните, които вече са взети.
  • Спре някого да използва този ЕГН, за да кандидатства за кредит или да подаде фалшива данъчна декларация.
  • Защити ви от фишинг, ако въведете данни на фалшива страница.

VPN може да помогне с:

  • Намаляване на излагането в ненадеждни мрежи, когато проверявате финансови сметки или кредитни отчети по време на пътуване.
  • Ограничаване на част от проследяването, което може да добави към профил за вас с времето.

Накратко, VPN е скромен слой от хигиена на поверителността, а не решение за изтекъл ЕГН. Замразяването на кредита и сигурността на акаунтите осигуряват много повече защита срещу тази конкретна заплаха.

Какво означава това за вас

Ако сте настоящ или бивш военнослужещ, приемете, че ЕГН ви може да е изложен, и действайте въз основа на това предположение без паника. Ако сте член на семейството или колега, струва си да се свържете с тези, които са служили. Ако не сте били засегнати, това все още е добър повод да замразите кредита си, тъй като е безплатна стъпка, която предпазва от много видове изтичания.

Имайте предвид, че подробностите все още се появяват. Числата се различават между репортажите и официалните насоки може да се променят. Разчитайте на директни уведомления от Министерството на отбраната и кредитните бюра, а не на съобщения, които пристигат непоискано.

Ключови изводи

  • Замразете кредита си във всичките три бюра още днес и обмислете известие за измама.
  • Проверете кредитните си отчети и данъчните или обезщетенията сметки за необичайна активност.
  • Включете многофакторна автентикация и използвайте уникални пароли навсякъде.
  • Третирайте неочаквани обаждания, съобщения и имейли, позоваващи се на изтичането, като подозрителни.
  • Използвайте VPN за по-безопасно сърфиране в публични мрежи, но не разчитайте на него да адресира изтекъл ЕГН.

Предприемането на тези стъпки сега е най-ефективният начин да накарате плана за защита след изтичането на данни от Пентагона да работи на практика. За повече насоки относно следващите стъпки прочетете съществуващото ни обяснение за изтичането на данни от Пентагона и какво да правим.