Ministerstvo obrany informovalo miliony současných i bývalých příslušníků amerických ozbrojených sil, že jejich osobní údaje byly odcizeny při úniku, který trval několik měsíců. Pro každého, kdo sloužil, nebo kdo je spojen s někým, kdo sloužil, je praktická otázka jednoduchá: co byste měli dělat? Tento průvodce pokrývá, co je známo, a kroky k ochraně před únikem dat vojenského personálu, které mají skutečný dopad.

Co víme o úniku dat ministerstva obrany

Podle reportáže TechCrunch zaslalo ministerstvo obrany oznámení milionům současných i bývalých příslušníků ozbrojených sil poté, co zjistilo, že jejich osobní údaje byly získány v průběhu několika měsíců. Tato oznámení jsou hlavním způsobem, jak se postižení lidé dozvídají, že jejich data byla zahrnuta.

Zpravodajství jiných médií doplňuje určitý kontext, i když se čísla liší. Federal News Network a ABC News popisují únik informačního systému Defense Manpower Data Center, který zasáhl více než 3 miliony lidí s vazbami na armádu. CNN uvádí, že Pentagon potvrdil, že únik postihuje 2,76 milionu „žijících osob“, což je kategorie, která může zahrnovat současný i bývalý personál. Rozdíl mezi těmito čísly pravděpodobně odráží různé metody počítání, takže přesný součet považujte za nejistý, dokud ministerstvo obrany nezveřejní více podrobností.

Military Times informoval o dopisu s oznámením o úniku dat, který varoval, že neoprávnění uživatelé získali přístup k souborům obsahujícím osobní údaje. Security Magazine popisuje incident jako únik personálního systému Pentagonu. Které konkrétní datové body byly odhaleny, se může lišit případ od případu, a proto je důležitější číst vlastní dopis než se spoléhat na obecná shrnutí.

Proč dlouhá doba setrvání útočníků v systému zvyšuje riziko krádeže identity

Slovo, které v tomto příběhu vyčnívá, je „několik měsíců“. Když mají útočníci přístup do systému delší dobu, mají více času najít, zkopírovat a uspořádat záznamy. V době, kdy organizace odhalí narušení a rozešle oznámení, mohou být data již zkopírována, roztříděna a případně sdílena nebo prodána.

Tato časová osa má pro oběti dva důsledky:

  • Hodiny se spustily dříve, než vám bylo řečeno. Vaše informace mohly být v rukou někoho jiného týdny nebo měsíce, než jste obdrželi dopis.
  • Riziko nevyprší. Ukradené osobní údaje, jako jsou jména, data narození a identifikační čísla, se snadno nemění. Zločinci si je mohou ponechat a použít je později, dlouho poté, co se pozornost médií přesune jinam.

To je také důvod, proč by oznámení o úniku dat měla být považována za začátek dlouhého období ostražitosti, nikoli za jednorázovou událost. Podvody s identitou spojené se starými úniky se mohou objevit o rok nebo déle později jako nová kreditní karta, daňové přiznání nebo žádost o dávky na vaše jméno.

Rozsáhlé krádeže dat také přitahují větší pozornost zákonodárců. Naše dřívější zpravodajství o tom, jak únik dat ShinyHunters Canvas přitáhl pozornost Kongresu, ukazuje podobný vzorec: jakmile únik zasáhne miliony lidí, má tendenci se stát otázkou vládní odpovědnosti.

Kroky, které by postižený personál měl nyní podniknout

Únik dat nemůžete vzít zpět, ale můžete výrazně ztížit zneužití ukradených dat. Začněte těmito kroky:

  1. Pečlivě si přečtěte své oznámení. Poznamenejte si, jaká data byla odhalena a zda dopis nabízí monitorování kreditu nebo služby ochrany identity. Používejte oficiální kanály uvedené v dopise a buďte obezřetní vůči nevyžádaným telefonátům, zprávám nebo e-mailům, které tvrdí, že se týkají úniku. Podvodníci často zneužívají zprávy.
  2. Zablokujte si kredit. Blokace u každé velké kreditní kanceláře zabrání otevření většiny nových účtů na vaše jméno. Obecně je zdarma a lze ji dočasně zrušit, když potřebujete požádat o úvěr.
  3. Obnovte a posilte hesla. I když únik nezahrnoval hesla, změňte ta pro finanční, e-mailové a vládní účty. Používejte jedinečné heslo pro každý účet a správce hesel pro jejich evidenci.
  4. Zapněte vícefaktorové ověřování. Aplikace pro ověřování nebo hardwarový klíč je silnější než SMS kódy, pokud je k dispozici.
  5. Sledujte své účty a zprávy. Pravidelně kontrolujte výpisy z banky a karet a kontrolujte své kreditní zprávy, zda neobsahují účty, které neznáte.
  6. Dávejte pozor na cílený phishing. Útočníci, kteří znají vaši služební historii nebo osobní údaje, mohou napsat přesvědčivé zprávy. Ověřte požadavky prostřednictvím samostatného, důvěryhodného kanálu, než kliknete nebo odpovíte.

Co VPN může a nemůže udělat po úniku dat

Stojí za to být přímý: VPN vás neochrání před únikem, jako je tento. VPN šifruje provoz mezi vaším zařízením a internetem, což může pomoci na veřejných Wi-Fi sítích a omezit, co váš poskytovatel sítě vidí. Nemá žádný vliv na data již uložená organizací, jako je vládní personální databáze. Pokud útočníci zkopírovali záznamy ze systému, nic na vaší straně tomu nemohlo zabránit a nic, co VPN dělá, je nezíská zpět.

Kde VPN může stále hrát skromnou roli, je v obecné hygieně: snížení expozice v nedůvěryhodných sítích, když kontrolujete účty nebo blokujete kredit. Je to jedna vrstva mezi mnoha, nikoli lék na únik.

Co to pro vás znamená

Pokud jste obdrželi oznámení, berte je vážně a jednejte brzy, ale nepropadejte panice. Nejučinnější nástroje jsou ty neokázalé: blokace kreditu, jedinečná hesla, vícefaktorové ověřování a stálé monitorování. Pokud jste oznámení neobdrželi, ale máte vazby na armádu, například jste rodinný příslušník nebo bývalý příslušník ozbrojených sil, je rozumné sledovat oficiální oznámení a zkontrolovat, zda jste zahrnuti.

Pro všechny ostatní je ponaučením, že vaše data často spočívají v systémech, které nekontrolujete. Únikům dat nemůžete zcela zabránit, ale můžete omezit škody tím, že zajistíte, aby jeden uniklý údaj neodemkl vše ostatní.

Klíčové poznatky

  • Zkontrolujte své oznámení o úniku dat a reagujte pouze prostřednictvím oficiálních kanálů.
  • Zablokujte si kredit a nastavte vícefaktorové ověřování.
  • Obnovte hesla a používejte jiné pro každý účet.
  • Očekávejte pokusy o phishing, které používají skutečné osobní údaje.
  • Sledujte situaci měsíce a roky, protože ukradená data lze použít dlouho po úniku.

Silná ochrana před únikem dat vojenského personálu spočívá v tom, jednat brzy a zůstat ostražitý v průběhu času. Pro další příklad rozsáhlé krádeže dat, která vyvolala vládní kontrolu, si přečtěte naše zpravodajství o úniku dat ShinyHunters Canvas.