Ein Sicherheitsverstoß bei einer Personaldatenbank des Pentagon hat sensible Informationen im Zusammenhang mit mehr als 3 Millionen Menschen offengelegt, so ein US-Verteidigungsbeamter. Die gemeldete Zahl von 3 Millionen beim Pentagon-Datenleck umfasst Militärangehörige, zivile Beschäftigte und andere Personen, die mit dem US-Verteidigungsapparat in Verbindung stehen. The Times of India berichtete außerdem, dass das FBI ein weiteres Datenleck untersucht, wobei die Details zu diesem separaten Vorfall im Quellmaterial begrenzt waren.

Im Folgenden finden Sie, was bisher berichtet wurde, wer betroffen sein könnte und welche praktischen Schritte einen echten Unterschied machen.

Was das Pentagon-Leck offengelegt hat

Die Kernfakten sind kurz. Eine Personaldatenbank des Pentagon wurde kompromittiert, und sensible Informationen im Zusammenhang mit mehr als 3 Millionen Menschen wurden offengelegt. Der Verteidigungsbeamte, der den Vorfall beschrieb, sagte, die betroffene Gruppe sei nicht auf uniformierte Militärangehörige beschränkt.

Der Quellartikel legt nicht genau dar, welche Datenfelder entwendet wurden, wer darauf zugegriffen hat oder wie das Eindringen erfolgte. Wir werden nicht raten. Personaldatenbanken enthalten typischerweise Identitäts- und Beschäftigungsdaten, daher ist es vernünftig, alle Daten im Zusammenhang mit Ihrem Dienst oder Ihrer Beschäftigung als potenziell gefährdet zu behandeln, bis Sie von offizieller Stelle etwas anderes hören.

Die Zahlen haben auch in den Berichten variiert. Unsere frühere Berichterstattung beschrieb ein Pentagon-Leck, das möglicherweise Datensätze von bis zu 4 Millionen Personalangehörigen offenlegen könnte, während der neueste Bericht mehr als 3 Millionen Menschen nennt. Solche Unterschiede sind in der Frühphase einer Leck-Untersuchung üblich, da die Zahl der betroffenen Personen präzisiert wird.

Wer über Militärangehörige hinaus gefährdet ist

Es ist leicht, eine Schlagzeile über das Pentagon zu lesen und anzunehmen, dass es nur aktive Truppen betrifft. Der Bericht sagt etwas anderes. Offengelegte Informationen stehen im Zusammenhang mit:

  • Militärangehörigen
  • zivilen Beschäftigten
  • anderen Personen, die mit dem US-Verteidigungsapparat in Verbindung stehen

Die letzte Gruppe ist wichtig. Personen, die mit Verteidigungsarbeit in Verbindung stehen, können Familienmitglieder, ehemalige Beschäftigte und andere umfassen, deren Daten in einem Personalsystem liegen. Wenn Sie jemals für das Department of Defense gearbeitet, gedient oder mit ihm zu tun gehabt haben, lohnt es sich, aufmerksam zu sein, auch wenn Ihre Verbindung vor Jahren endete.

Menschen in dieser Situation stehen zudem vor einem spezifischen Problem: Ihre Informationen können für Betrüger oder feindliche Akteure wertvoller sein als die eines durchschnittlichen Verbrauchers. Jeder, dessen Beschäftigungsverbindung zur Verteidigung bekannt ist, könnte mit überzeugenden Phishing-Nachrichten ins Visier genommen werden, die auf echte Jobdetails verweisen.

Was das für Sie bedeutet

Wenn Sie zu einer der oben genannten Gruppen gehören, gehen Sie davon aus, dass Ihre Informationen im Umlauf sein könnten, und handeln Sie ruhig, aber zügig. Wenn Sie keine Verbindung zur Verteidigung haben, ist diese Geschichte dennoch eine nützliche Erinnerung daran, dass große Institutionen die Kontrolle über personenbezogene Daten verlieren können und dies auch tun.

Einige Punkte, die Sie beachten sollten:

  • Warten Sie auf offizielle Benachrichtigung, aber warten Sie nicht damit, sich zu schützen. Betroffene Personen werden in der Regel über offizielle Kanäle kontaktiert. Seien Sie vorsichtig, denn Betrüger imitieren oft Benachrichtigungen über Datenlecks.
  • Ein VPN wird das nicht beheben. Ein VPN verschlüsselt Ihren Datenverkehr und verbirgt Ihre IP-Adresse vor lokalen Netzwerken und Websites. Es bewirkt nichts für Daten, die bereits in einer kompromittierten Datenbank gespeichert sind. Betrachten Sie es als eine Ebene der Privatsphäre, nicht als Lösung für ein Datenleck.
  • Gezieltes Phishing ist das wahrscheinlichste Folgerisiko. Nachrichten, die Ihren Dienstgrad, Arbeitgeber oder Ihre Rolle erwähnen, verdienen besonderes Misstrauen.

Schritte, die betroffene Personen jetzt ergreifen sollten

Diese Maßnahmen sind nützlich, unabhängig davon, welche Daten letztlich entwendet wurden:

  1. Achten Sie auf offizielle Benachrichtigungen. Prüfen Sie Post und E-Mail vom Department of Defense oder Ihrer Beschäftigungsbehörde und verifizieren Sie jede Nachricht, indem Sie die Behörde über eine Nummer oder Website kontaktieren, die Sie unabhängig finden, nicht über eine, die in der Nachricht angegeben ist.
  2. Sperren Sie Ihre Kreditauskunft. Eine Kreditsperre bei jeder großen Auskunftei ist in den USA kostenlos und blockiert die meisten neuen Konten, die in Ihrem Namen eröffnet werden. Sie ist eine der wirksamsten Schutzmaßnahmen nach jeder identitätsbezogenen Exposition.
  3. Sichern Sie Ihre Konten. Verwenden Sie für jedes Konto ein einzigartiges Passwort, speichern Sie diese in einem Passwort-Manager und aktivieren Sie Multi-Faktor-Authentifizierung, vorzugsweise mit einer Authenticator-App oder einem Hardware-Schlüssel statt SMS.
  4. Überwachen Sie Kontoauszüge und Kreditberichte. Prüfen Sie regelmäßig Bank- und Kartenaktivitäten und fordern Sie Ihre kostenlosen Kreditberichte an, um nach Konten zu suchen, die Sie nicht erkennen.
  5. Seien Sie skeptisch bei unerwarteten Kontaktaufnahmen. Anrufe, Textnachrichten und E-Mails, die korrekte persönliche oder berufliche Details verwenden, können dennoch Betrug sein. Klicken Sie nicht auf Links und teilen Sie keine Codes.
  6. Informieren Sie Familienmitglieder. Wenn Angehörige mit Ihrem Datensatz in Verbindung gebracht werden könnten, sollten sie dieselben Vorsichtsmaßnahmen ergreifen.

Was Regierungslecks über Datensicherheit verraten

Dieser Vorfall passt in ein bekanntes Muster. Zentrale Datenbanken, die Informationen über Millionen von Menschen enthalten, sind attraktive Ziele, und der Schaden durch einen einzigen Fehler ist groß, weil die Daten nicht leicht geändert werden können. Sie können ein Passwort zurücksetzen, aber Sie können Ihr Beschäftigungsdatum oder Ihre Identitätsgeschichte nicht zurücksetzen.

Für Einzelpersonen lautet die Lehre Datenminimierung: Teilen Sie nur, was erforderlich ist, und behandeln Sie jede Institution als möglichen Ausfallpunkt. Für Organisationen ist es eine Erinnerung daran, dass die Geschwindigkeit der Erkennung wichtig ist. Unser früherer Bericht über ein Leck in den Personalressourcensystemen des Verteidigungsministeriums, das Berichten zufolge monatelang unentdeckt blieb, zeigt, wie viel Exposition sich aufbauen kann, bevor jemand es bemerkt.

Viele Details zu diesem Vorfall sind noch unbestätigt, und die Situation kann sich ändern, wenn Beamte weitere Informationen veröffentlichen.

Fazit

Die Zahl von 3 Millionen Menschen beim Pentagon-Datenleck ist eine Erinnerung daran, zu handeln, bevor Sie alle Antworten haben. Prüfen Sie auf offizielle Benachrichtigungen, sperren Sie Ihre Kreditauskunft, sichern Sie Ihre Konten mit einzigartigen Passwörtern und Multi-Faktor-Authentifizierung und begegnen Sie unerwarteten Nachrichten mit Misstrauen. Für Hintergrundinformationen darüber, wie lange diese Art von Eindringen unbemerkt bleiben kann und wie groß das mögliche Ausmaß der Exposition ist, lesen Sie unsere frühere Berichterstattung über das Pentagon-Personaldatenleck, und nehmen Sie sich heute ein paar Minuten Zeit, um Ihre Konten zu sichern.