Μια μονάδα τήρησης αρχείων του Υπουργείου Άμυνας έχει αρχίσει να ειδοποιεί εκατομμύρια νυν και πρώην μέλη των ενόπλων δυνάμεων και προσωπικού ότι τα προσωπικά τους δεδομένα εκλάπησαν. Οι ειδοποιήσεις για την παραβίαση δεδομένων του Πενταγώνου των 3 εκατομμυρίων έρχονται μετά από μια παραβίαση που, σύμφωνα με αναφορές, διήρκεσε περίπου 10 μήνες, και εγείρουν σοβαρά ερωτήματα σχετικά με το πόσο καιρό ευαίσθητα κυβερνητικά αρχεία μπορούν να παραμένουν εκτεθειμένα προτού anyone το αντιληφθεί.

Αυτό το άρθρο εξετάζει τι έχει αναφερθεί, γιατί η διάρκεια της παραβίασης έχει σημασία και τι μπορούν να κάνουν τώρα οι επηρεαζόμενοι.

Τι λένε οι ειδοποιήσεις για την παραβίαση δεδομένων του Πενταγώνου των 3 εκατομμυρίων

Σύμφωνα με την αναφορά πηγής, μια μονάδα τήρησης αρχείων του Υπουργείου Άμυνας έχει ενημερώσει εκατομμύρια νυν και πρώην μέλη των ενόπλων δυνάμεων και προσωπικού ότι τα δεδομένα τους εκλάπησαν. Άλλες καλύψεις προσδιορίζουν τη μονάδα ως το Κέντρο Δεδομένων Ανθρώπινου Δυναμικού Άμυνας (DMDC), το οποίο ειδοποιεί άτομα των οποίων τα αρχεία επηρεάστηκαν.

Οι δημόσιες λεπτομέρειες είναι ακόμη περιορισμένες. Το άρθρο πηγής είναι σύντομο και δεν αποτελεί πλήρη τεχνική περιγραφή. Η κάλυψη διαφέρει ελαφρώς ως προς τη διάρκεια της μη εξουσιοδοτημένης πρόσβασης: ο τίτλος αναφέρει 10 μήνες, ενώ ορισμένα άλλα μέσα περιγράφουν περίπου εννέα. Δεν έχουμε δει επίσημη τεχνική ανάλυση που να καθορίζει το ακριβές χρονικό διάστημα, επομένως θεωρήστε τη διάρκεια κατά προσέγγιση μέχρι το Πεντάγωνο να πει περισσότερα.

Αυτό που είναι συνεπές across τις αναφορές είναι ότι δεν επρόκειτο για ένα βραχύβιο περιστατικό. Η μη εξουσιοδοτημένη πρόσβαση συνεχίστηκε για πολλούς μήνες πριν σταλούν οι ειδοποιήσεις.

Ποιοι επηρεάστηκαν και ποια δεδομένα εκτέθηκαν

Αναφορές που επικαλούνται αξιωματούχο της άμυνας των ΗΠΑ λένε ότι η παραβίαση επηρέασε περίπου 2,76 εκατομμύρια ζωντανούς ανθρώπους και περίπου 294.000 θανόντες, από όπου προκύπτει ο αριθμός των «3 εκατομμυρίων». Τα επηρεαζόμενα άτομα περιλαμβάνουν νυν και πρώην μέλη των ενόπλων δυνάμεων και προσωπικού.

Οι εκτεθειμένες πληροφορίες έχουν περιγραφεί ως περιλαμβάνουσες αριθμούς Κοινωνικής Ασφάλισης, ημερομηνίες γέννησης και δεδομένα σχετικά με την εργασία. Έχουμε καλύψει προηγουμένως πώς η παραβίαση DMDC εξέθεσε ΑΚΑ 3,1 εκατομμυρίων ανθρώπων και τα βήματα που πρέπει να ληφθούν, και προηγούμενες αναφορές έθεταν τον πιθανό αριθμό υψηλότερα. Τα νούμερα έχουν μετατοπιστεί μεταξύ των μέσων, επομένως αναμένεται να διευκρινιστούν καθώς συνεχίζεται η έρευνα.

Η αναφορά σε θανόντες αξίζει προσοχής. Οι κλεμμένες ταυτότητες των θανόντων είναι ακόμη χρήσιμες για απατεώνες, και οι οικογένειες ή οι κληρονομιές μπορεί να χρειαστεί να προσέχουν για κατάχρηση ακόμη και όταν το άτομο δεν μπορεί πλέον να ελέγξει τους δικούς του λογαριασμούς.

Γιατί ένα διάστημα 10 μηνών αυξάνει τον κίνδυνο κλοπής ταυτότητας

Μια μεγάλη περίοδος έκθεσης αλλάζει τον κίνδυνο με μερικούς πρακτικούς τρόπους.

Τα κλεμμένα δεδομένα μπορεί να χρησιμοποιούνται ήδη. Εάν οι επιτιθέμενοι είχαν πρόσβαση για το μεγαλύτερο μέρος ενός έτους, τα δεδομένα θα μπορούσαν να έχουν αντιγραφεί, ταξινομηθεί και πωληθεί ή επαναχρησιμοποιηθεί πολύ πριν φτάσουν οι επιστολές ειδοποίησης. Η λήψη μιας ειδοποίησης δεν σημαίνει ότι ο κίνδυνος μόλις αρχίζει· μπορεί να σημαίνει ότι αναπτύσσεται εδώ και καιρό.

Οι αριθμοί Κοινωνικής Ασφάλισης δεν λήγουν. Σε αντίθεση με έναν κωδικό πρόσβασης, ένας ΑΚΑ δεν μπορεί να επαναφερθεί. Σε συνδυασμό με ημερομηνίες γέννησης και στοιχεία απασχόλησης, δίνει στους εγκληματίες τα περισσότερα από όσα χρειάζονται για να επιχειρήσουν απάτη νέου λογαριασμού, φορολογική απάτη ή πειστική πλαστοπροσωπία. Γι' αυτό ο κίνδυνος διαρκεί για χρόνια αντί για εβδομάδες.

Τα κενά ανίχνευσης είναι ένα μοτίβο που αξίζει παρακολούθησης. Άλλες αναφορές που έχουμε καλύψει περιγράφουν μήνες απαρατήρητης πρόσβασης και μη κρυπτογραφημένων αρχείων σε σχέση με συστήματα προσωπικού του Πενταγώνου. Αυτές οι αναφορές διαφέρουν ως προς τους αριθμούς και τις λεπτομέρειες, επομένως οι αναγνώστες δεν πρέπει να υποθέσουν ότι περιγράφουν πανομοιότυπα γεγονότα. Ωστόσο, ο κοινός παρονομαστής είναι ένα μεγάλο χάσμα μεταξύ παραβίασης και ανακάλυψης, που αποτελεί κεντρικό δίδαγμα για κάθε οργανισμό που τηρεί δεδομένα προσωπικού.

Δείχνει επίσης έναν περιορισμό των εργαλείων καταναλωτή. Ένα VPN κρυπτογραφεί τη δική σας διαδικτυακή κίνηση, αλλά δεν κάνει τίποτα για να προστατεύσει αρχεία αποθηκευμένα σε κυβερνητικό ή εταιρικό διακομιστή. Όταν η παραβίαση συμβαίνει στο ίδρυμα, οι άμυνές σας πρέπει να επικεντρώνονται στον περιορισμό του τρόπου με τον οποίο μπορούν να χρησιμοποιηθούν τα κλεμμένα δεδομένα.

Τι Σημαίνει Αυτό Για Εσάς

Εάν είστε νυν ή πρώην μέλος των ενόπλων δυνάμεων, πολιτικός υπάλληλος ή μέλος οικογένειας κάποιου που υπηρέτησε, υποθέστε ότι οι πληροφορίες σας μπορεί να εμπλέκονται μέχρι να επιβεβαιώσετε το αντίθετο. Προσέξτε για επίσημη ειδοποίηση και να είστε προσεκτικοί ως προς τον τρόπο που την επαληθεύετε. Οι απατεώνες συχνά στέλνουν ψεύτικες ειδοποιήσεις παραβίασης που ζητούν πληρωμή ή προσωπικά στοιχεία, επομένως μην κάνετε κλικ σε συνδέσμους σε απροσδόκητα email ή μηνύματα που ισχυρίζονται ότι αφορούν αυτό το περιστατικό.

Εάν δεν λάβετε ειδοποίηση, αυτό δεν αποτελεί απόδειξη ότι δεν επηρεάζεστε. Ελέγξτε μέσω επίσημων καναλιών του Υπουργείου Άμυνας και όχι μέσω ιστοτόπων τρίτων που ζητούν τον ΑΚΑ σας.

Για άτομα που δεν συνδέονται με τον στρατό, το δίδαγμα είναι ευρύτερο: τα μεγάλα ιδρύματα μπορούν να κρατούν τα δεδομένα σας για χρόνια και σπάνια ελέγχετε πόσο καλά προστατεύονται. Ο περιορισμός του τι μπορεί να γίνει με αυτά τα δεδομένα είναι η πιο αξιόπιστη απάντηση.

Βήματα που πρέπει να λάβει τώρα το επηρεαζόμενο προσωπικό

  1. Παγώστε την πίστωσή σας και στα τρία μεγάλα γραφεία πίστωσης. Ένα πάγωμα είναι γενικά δωρεάν και μπλοκάρει τις περισσότερες απόπειρες ανοίγματος νέων λογαριασμών στο όνομά σας. Μπορείτε να το άρετε προσωρινά όταν χρειάζεται να υποβάλετε αίτηση για πίστωση.
  2. Τοποθετήστε ειδοποιήσεις απάτης ή εγγραφείτε σε οποιαδήποτε παρακολούθηση προσφέρεται στην επιστολή ειδοποίησής σας. Διαβάστε προσεκτικά την προσφορά και χρησιμοποιήστε μόνο τις οδηγίες εγγραφής στην επίσημη ειδοποίηση.
  3. Ελέγχετε τακτικά τις εκθέσεις πίστωσης για λογαριασμούς ή έρευνες που δεν αναγνωρίζετε.
  4. Χρησιμοποιήστε μοναδικούς κωδικούς πρόσβασης και έλεγχο ταυτότητας πολλαπλών παραγόντων σε οικονομικούς, email και κυβερνητικούς λογαριασμούς, καθώς οι επιτιθέμενοι συχνά συνδυάζουν διαρρεύσαντα προσωπικά δεδομένα με phishing.
  5. Να είστε δύσπιστοι απέναντι σε ανεπιθύμητες επικοινωνίες. Οποιοσδήποτε επικαλείται το ιστορικό υπηρεσίας σας, την ημερομηνία γέννησης ή τον ΑΚΑ σας δεν είναι αυτόματα νόμιμος.
  6. Εξετάστε ένα PIN Προστασίας Ταυτότητας της IRS εάν ανησυχείτε για φορολογική απάτη, και ελέγξτε τους λογαριασμούς θανόντων συγγενών εάν οι πληροφορίες τους μπορεί να εμπλέκονται.

Το τελικό συμπέρασμα

Οι ειδοποιήσεις για την παραβίαση δεδομένων του Πενταγώνου των 3 εκατομμυρίων είναι υπενθύμιση ότι η πραγματική ζημιά από μια παραβίαση συχνά εξαρτάται από το πόσο γρήγορα ανταποκρίνονται τα άτομα. Δεν μπορείτε να αλλάξετε έναν κλεμμένο αριθμό Κοινωνικής Ασφάλισης, αλλά μπορείτε να τον κάνετε πολύ λιγότερο χρήσιμο για τους εγκληματίες.

Για τα επόμενα βήματα, διαβάστε τον οδηγό μας για το τι να κάνετε μετά την παραβίαση δεδομένων του Πενταγώνου που συνδέεται με 3 εκατομμύρια ανθρώπους, ελέγξτε την κατάσταση της ειδοποίησής σας μέσω επίσημων καναλιών και παγώστε την πίστωσή σας σήμερα.