Et månedlangt brud hos Defense Manpower Data Center (DMDC) eksponerede personoplysninger, herunder Social Security-numre, for næsten 3,1 millioner nuværende og tidligere militært personel, ifølge rapportering fra al.com. Hvis du har tjent, eller kender nogen, der har, er det praktiske spørgsmål, hvordan man får Pentagon-databruddet til at beskytte dig selv-trinene til at tælle. Dette indlæg dækker, hvad der blev eksponeret, hvorfor SSN-eksponering betyder noget i årevis, og hvilke handlinger der reducerer risikoen.
Hvad blev eksponeret i Defense Manpower Data Center-bruddet
De centrale fakta, der er rapporteret indtil videre, er begrænsede. Bruddet fandt sted hos Defense Manpower Data Center, det varede i månedsvis, og det eksponerede personoplysninger, herunder Social Security-numre. Den berørte gruppe er næsten 3,1 millioner nuværende og tidligere militært personel.
Andre medier, der dækker historien, har citeret lidt forskellige tal og kategorier. Nogle rapporter beskriver 2,76 millioner levende individer, med en separat gruppe af afdøde, og bemærker, at de eksponerede oplysninger ikke var krypterede. Fordi antal og definitioner varierer mellem rapporter, skal du behandle tallene som udviklende og tjekke officielle meddelelser i stedet for at stole på nogen enkelt overskrift. Nogle dækninger siger også, at forsvarsembedsmænd indtil videre ikke har fundet beviser for, at dataene er blevet misbrugt, og tilbyder identitetsbeskyttelsestjenester. Vi har ikke uafhængigt verificeret disse detaljer, så se efter direkte kommunikation fra Department of Defense, hvis du kan være berørt.
For baggrund om den tidligere rapportering, se vores forklaring om Pentagon-datalækagen, der ramte 3 millioner ansatte.
Hvorfor SSN-eksponering skaber langsigtet risiko for identitetstyveri
Et Social Security-nummer er forskelligt fra en adgangskode. Du kan ikke rotere det, når det lækker, og det er knyttet til din kreditfil, skatteoptegnelser, ydelser og ansættelseshistorik. Når først et SSN er eksponeret, kan det forblive nyttigt for kriminelle i årevis.
To træk ved denne hændelse gør tålmodighed vigtig:
- Varighed: Et brud, der kører i månedsvis, betyder, at vinduet for, at data kunne kopieres, var langt, og eksponeringen kan have været ubemærket i nogen tid.
- Forsinket misbrug: Stjålne identitetsdata bruges ofte ikke med det samme. Det kan holdes, handles eller kombineres med andre lækkede data senere. Mangel på beviser for misbrug i dag betyder ikke, at risikoen er væk.
Almindelig misbrug af et eksponeret SSN inkluderer at åbne nye kreditkonti, indgive falske selvangivelser og målrettet phishing, der bruger rigtige personlige oplysninger til at lyde overbevisende. Militært personel og veteraner kan også være attraktive mål for efterligningssvindel, hvilket er en grund mere til at være skeptisk over for uventet kontakt.
Trin du bør tage nu: Spærringer, svindelalarmer og overvågning
Disse foranstaltninger håndterer den faktiske risiko, som er, at nogen bruger dit SSN til at åbne konti eller indgive krav i dit navn.
- Spær din kredit hos alle tre store bureauer. En spærring blokerer de fleste långivere fra at se din fil, hvilket gør det svært for en tyv at åbne ny kredit. Det er generelt gratis, og du kan ophæve den midlertidigt, når du skal ansøge om kredit.
- Overvej en svindelalarm. En alarm fortæller långivere at tage ekstra skridt for at verificere din identitet. Den er lettere end en spærring og kan bruges sammen med en.
- Gennemgå dine kreditrapporter. Se efter konti, forespørgsler eller adresser, du ikke genkender. Du kan anmode om rapporter fra bureauerne og tjekke dem med jævne mellemrum.
- Brug enhver identitetsbeskyttelse, der tilbydes. Hvis Pentagon eller din gren tilbyder overvågning, læs vilkårene og tilmeld dig kun gennem officielle kanaler.
- Overvåg skatte- og ydelseskonti. Tjek for uventede skattemeddelelser eller ændringer i ydelseskonti. Hvis din skattemyndighed tilbyder en PIN til identitetsverifikation, bør du overveje at bruge den.
- Hærd dine konti. Brug unikke adgangskoder i en adgangskodeadministrator, slå multi-faktor-godkendelse til (helst en autentificeringsapp eller sikkerhedsnøgle frem for SMS), og opdater gendannelses-e-mail og telefonoplysninger.
- Vær forsigtig med uopfordret kontakt. Svindlere kan henvise til bruddet. Klik ikke på links, og del ikke oplysninger som svar på uventede opkald, tekster eller e-mails. Kontakt myndigheder ved hjælp af numre, du selv slår op.
Hvad en VPN kan og ikke kan gøre efter et regeringsbrud
En VPN krypterer trafik mellem din enhed og VPN-serveren og skjuler din IP-adresse for websteder, du besøger. Det er nyttigt på offentlig Wi-Fi og til at reducere noget sporing. Men det ændrer ikke på, hvad der skete her.
En VPN kan ikke:
- Fjerne dit SSN fra data, der allerede er taget.
- Forhindre nogen i at bruge det SSN til at ansøge om kredit eller indgive en falsk selvangivelse.
- Beskytte dig mod phishing, hvis du indtaster oplysninger på en falsk side.
En VPN kan hjælpe med:
- At reducere eksponering på ikke-betrouede netværk, når du tjekker finansielle konti eller kreditrapporter, mens du rejser.
- At begrænse noget sporing, der over tid kan føje til en profil om dig.
Kort sagt er en VPN et beskedent lag af privatlivshygiejne, ikke en løsning på et lækket SSN. Kreditspærringer og kontosikkerhed giver langt mere beskyttelse mod denne specifikke trussel.
Hvad dette betyder for dig
Hvis du er nuværende eller tidligere militært personel, skal du antage, at dit SSN kan være i fare, og handle på den antagelse uden panik. Hvis du er et familiemedlem eller kollega, er det værd at tjekke ind hos dem, der har tjent. Hvis du ikke blev berørt, er dette stadig en god anledning til at spærre din kredit, da det er et gratis trin, der beskytter mod mange former for brud.
Husk, at detaljer stadig kommer frem. Tal varierer mellem rapporter, og officiel vejledning kan ændre sig. Stol på direkte meddelelser fra Department of Defense og kreditbureauerne, ikke beskeder, der ankommer uopfordret.
Vigtige pointer
- Spær din kredit hos alle tre bureauer i dag, og overvej en svindelalarm.
- Tjek dine kreditrapporter og skatte- eller ydelseskonti for ukendt aktivitet.
- Slå multi-faktor-godkendelse til, og brug unikke adgangskoder overalt.
- Behandl uventede opkald, tekster og e-mails, der henviser til bruddet, som mistænkelige.
- Brug en VPN for sikrere browsing på offentlige netværk, men regn ikke med, at den håndterer et lækket SSN.
At tage disse trin nu er den mest effektive måde at få Pentagon-databruddet til at beskytte dig selv-planen til at fungere i praksis. For mere vejledning om næste skridt, læs vores eksisterende forklaring om Pentagon-datalækagen og hvad du bør gøre.




