Μια παραβίαση δεδομένων του Πενταγώνου που αφορά έως 4 εκατομμύρια άτομα προσελκύει την προσοχή για δύο λόγους πέραν του μεγέθους της: η εισβολή reportedly παρέμεινε απαρατήρητη για μήνες, και τα εκτεθειμένα αρχεία ήταν μη κρυπτογραφημένα. Οι ερευνητές, σύμφωνα με την αναφορά, ακόμη δεν γνωρίζουν την πλήρη έκταση του τι προσπελάστηκε. Ακολουθεί τι έχει αναφερθεί, γιατί αυτές οι λεπτομέρειες έχουν σημασία, και τι μπορούν να κάνουν τα επηρεαζόμενα άτομα.

Τι γνωρίζουμε για την παραβίαση προσωπικού του Πενταγώνου

Σύμφωνα με την πηγή της αναφοράς, προσωπικά αρχεία έως 4 εκατομμυρίων Αμερικανών στρατιωτικών και υπαλλήλων άμυνας μπορεί να έχουν εκτεθεί σε μια παραβίαση των συστημάτων προσωπικού του Πενταγώνου. Το περιστατικό παρέμεινε απαρατήρητο για μήνες. Τα εκτεθειμένα αρχεία ήταν μη κρυπτογραφημένα, και οι ερευνητές δεν έχουν ακόμη καθορίσει το πλήρες εύρος της έκθεσης.

Ο αριθμός περιγράφεται ως δυνητικό μέγιστο, όχι ως επιβεβαιωμένος αριθμός. Αυτή η διάκριση είναι σημαντική. Προηγούμενη κάλυψη έθετε τον αριθμό των ατόμων που συνδέονται με το περιστατικό σε περισσότερα από 3 εκατομμύρια, βάσει δήλωσης Αμερικανού αξιωματούχου άμυνας, όπως καλύφθηκε στην αναφορά μας για την παραβίαση δεδομένων του Πενταγώνου που συνδέεται με 3 εκατομμύρια άτομα. Η εκτίμηση έχει έκτοτε αυξηθεί σε έως και τέσσερα εκατομμύρια, κάτι που είναι σύνηθες όταν μια έρευνα ακόμη επεξεργάζεται τι επηρεάστηκε. Η προηγούμενη αναφορά μας για την πιθανή έκθεση 4 εκατομμυρίων αρχείων προσωπικού περιγράφει μια παραβίαση των συστημάτων ανθρώπινου δυναμικού του Υπουργείου Άμυνας που πέρασε απαρατήρητη για μήνες.

Το άρθρο πηγής δεν περιλαμβάνει πλήρη λίστα πεδίων δεδομένων, ονομαστικό επιτιθέμενο, ή επιβεβαιωμένο σημείο εισόδου, επομένως δεν θα προβούμε σε εικασίες για αυτά.

Γιατί τα μη κρυπτογραφημένα αρχεία και οι μήνες σιωπής έχουν σημασία

Δύο ξεχωριστές αποτυχίες φαίνεται να συνδυάστηκαν εδώ.

Έλλειψη κρυπτογράφησης. Η κρυπτογράφηση σε κατάσταση ηρεμίας σημαίνει ότι τα κλεμμένα αρχεία είναι μη αναγνώσιμα χωρίς κλειδί. Όταν τα αρχεία αποθηκεύονται μη κρυπτογραφημένα, οποιοσδήποτε ξεπεράσει το περίβλημα ασφαλείας μπορεί να τα διαβάσει όπως είναι. Η κρυπτογράφηση δεν σταματά μια εισβολή, αλλά μπορεί να μετατρέψει μια σοβαρή παραβίαση σε ένα πολύ λιγότερο χρήσιμο λάφυρο για τον επιτιθέμενο.

Κενά ανίχνευσης. Μια παραβίαση που παραμένει κρυμμένη για μήνες δίνει σε έναν εισβολέα χρόνο να εξερευνήσει, να αντιγράψει δεδομένα και να επιστρέψει. Σημαίνει επίσης ότι τα επηρεαζόμενα άτομα δεν είχαν καμία ευκαιρία να προστατευτούν κατά τη διάρκεια αυτής της περιόδου. Οποιαδήποτε κατάχρηση κλεμμένων πληροφοριών μπορεί να είχε ξεκινήσει πολύ πριν το περιστατικό γίνει γνωστό.

Από κοινού, αυτοί οι παράγοντες εξηγούν γιατί οι ερευνητές δεν μπορούν ακόμη να πουν ακριβώς τι ελήφθη. Χωρίς πλήρη αρχεία καταγραφής ή έγκαιρες ειδοποιήσεις, η ανασύνθεση της δραστηριότητας ενός εισβολέα είναι δύσκολη, και ο επηρεαζόμενος πληθυσμός μπορεί να αναθεωρηθεί καθώς συνεχίζεται η επισκόπηση.

Κίνδυνοι για τα στρατιωτικά μέλη και τις οικογένειές τους

Τα αρχεία προσωπικού tend να περιέχουν πληροφορίες που είναι δύσκολο να αλλάξουν. Ένας κωδικός πρόσβασης μπορεί να επαναφερθεί σε δευτερόλεπτα· ένα όνομα, ημερομηνία γέννησης, ή ιστορικό υπηρεσίας δεν μπορούν. Γι' αυτό η έκθεση αυτού του είδους μπορεί να δημιουργήσει μια μακρά ουρά κινδύνου αντί για μια σύντομη αιχμή.

Πιθανές ανησυχίες για τα επηρεαζόμενα άτομα περιλαμβάνουν:

  • Κλοπή ταυτότητας και απάτη, όπως δόλια δάνεια ή πιστωτικοί λογαριασμοί ανοιγμένοι στο όνομα κάποιου.
  • Στοχευμένο phishing, όπου μηνύματα αναφέρουν πραγματικές λεπτομέρειες για τον ρόλο ή την υπηρεσία ενός ατόμου για να φαίνονται νόμιμα.
  • Πλαστοπροσωπία αξιωματούχων ή παρόχων παροχών, με σκοπό την εξαγωγή περισσότερων πληροφοριών ή πληρωμών.
  • Κίνδυνος για τα μέλη της οικογένειας, των οποίων τα στοιχεία μπορεί να εμφανίζονται στα ίδια αρχεία ή να συνάγονται από αυτά.

Αυτοί είναι γενικοί κίνδυνοι που ακολουθούν οποιαδήποτε έκθεση ευαίσθητων προσωπικών αρχείων, όχι επιβεβαιωμένα αποτελέσματα αυτού του συγκεκριμένου περιστατικού. Η πηγή δεν αναφέρει καμία κατάχρηση μέχρι στιγμής.

Τι Σημαίνει Αυτό Για Εσάς

Εάν είστε εν ενεργεία ή πρώην στρατιωτικό μέλος ή υπάλληλος άμυνας, υποθέστε ότι οι πληροφορίες σας μπορεί να είναι εντός του πεδίου μέχρι να ενημερωθείτε διαφορετικά μέσω επίσημων καναλιών. Αυτό είναι προφύλαξη, όχι λόγος πανικού. Εάν δεν συνδέεστε με το Πεντάγωνο, το δίδαγμα εξακολουθεί να ισχύει: οι οργανισμοί που κατέχουν τα δεδομένα σας μπορεί να μην τα κρυπτογραφούν ή να μην αντιληφθούν γρήγορα μια διάρρηξη, επομένως ο περιορισμός του τι μοιράζεστε και η παρακολούθηση των λογαριασμών σας αξίζει παντού.

Ένα VPN προστατεύει την κίνηση σας κατά τη μεταφορά σε μη αξιόπιστα δίκτυα. Δεν θα είχε αποτρέψει μια παραβίαση μιας κυβερνητικής βάσης δεδομένων, επομένως δεν πρέπει να αντιμετωπίζεται ως λύση για αυτού του είδους την έκθεση.

Βήματα που μπορούν να κάνουν τώρα τα επηρεαζόμενα άτομα

  1. Προσέξτε για επίσημη ειδοποίηση. Βασιστείτε σε επικοινωνίες από τον εργοδότη σας ή το Υπουργείο Άμυνας παρά σε ανεπιθύμητα email, μηνύματα κειμένου ή κλήσεις που ισχυρίζονται ότι αφορούν την παραβίαση.
  2. Εξετάστε ένα πάγωμα πίστωσης. Το πάγωμα της πίστωσής σας στα μεγάλα γραφεία καθιστά δυσκολότερο για κάποιον να ανοίξει νέους λογαριασμούς στο όνομά σας. Είναι γενικά δωρεάν και αναστρέψιμο.
  3. Παρακολουθήστε τους λογαριασμούς και τις πιστωτικές σας εκθέσεις. Ελέγχετε τις τραπεζικές καταστάσεις και αναθεωρείτε τακτικά τις πιστωτικές σας εκθέσεις για δραστηριότητα που δεν αναγνωρίζετε.
  4. Να είστε δύσπιστοι απέναντι σε απροσδόκητη επικοινωνία. Μην κάνετε κλικ σε συνδέσμους ή μοιράζεστε προσωπικά στοιχεία σε απάντηση μηνυμάτων που αναφέρουν το ιστορικό υπηρεσίας, τις παροχές ή την αμοιβή σας.
  5. Ασφαλίστε τις συνδέσεις σας. Χρησιμοποιήστε μοναδικούς κωδικούς πρόσβασης και ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων για email, τραπεζικές υπηρεσίες και οποιεσδήποτε κυβερνητικές πύλες ή πύλες παροχών.
  6. Μιλήστε στην οικογένειά σας. Βεβαιωθείτε ότι οι σύζυγοι και οι εξαρτώμενοι γνωρίζουν τις τακτικές phishing και τα παραπάνω βήματα.

Βασικά Συμπεράσματα

Η παραβίαση δεδομένων του Πενταγώνου των 4 εκατομμυρίων ατόμων έχει τόση σημασία για τον τρόπο που συνέβη όσο και για το μέγεθός της: μήνες σιωπής και μη κρυπτογραφημένη αποθήκευση διεύρυναν τη δυνητική ζημιά. Ο αριθμός είναι ακόμη εκτίμηση, και η έρευνα είναι σε εξέλιξη, επομένως περιμένετε οι λεπτομέρειες να αλλάξουν.

Εάν μπορεί να επηρεάζεστε, ξεκινήστε με τα πρακτικά βήματα στην καθοδήγησή μας για τι να κάνετε μετά την παραβίαση του Πενταγώνου, και διαβάστε την προηγούμενη αναφορά μας για τα 4 εκατομμύρια αρχεία για το πλήρες χρονοδιάγραμμα του τι έχει αποκαλυφθεί μέχρι στιγμής.

FAQ: Q1: Πόσα άτομα μπορεί να έχουν επηρεαστεί από την παραβίαση δεδομένων του Πενταγώνου; A1: Προσωπικά αρχεία έως 4 εκατομμυρίων Αμερικανών στρατιωτικών και υπαλλήλων άμυνας μπορεί να έχουν εκτεθεί, αν και αυτό περιγράφεται ως δυνητικό μέγιστο παρά ως επιβεβαιωμένος αριθμός. Q2: Πόσο καιρό παρέμεινε απαρατήρητη η παραβίαση; A2: Το περιστατικό reportedly παρέμεινε απαρατήρητο για μήνες. Q3: Ήταν τα εκτεθειμένα αρχεία κρυπτογραφημένα; A3: Όχι, τα εκτεθειμένα αρχεία ήταν μη κρυπτογραφημένα, που σημαίνει ότι οποιοσδήποτε ξεπερνούσε το περίβλημα ασφαλείας μπορούσε να τα διαβάσει όπως είναι. Q4: Γνωρίζουν οι ερευνητές την πλήρη έκταση του τι προσπελάστηκε; A4: Όχι, οι ερευνητές δεν έχουν ακόμη καθορίσει το πλήρες εύρος της έκθεσης και ακόμη δεν γνωρίζουν την πλήρη έκταση του τι προσπελάστηκε. Q5: Γιατί έχει σημασία η μη κρυπτογραφημένη αποθήκευση των αρχείων; A5: Η κρυπτογράφηση σε κατάσταση ηρεμίας σημαίνει ότι τα κλεμμένα αρχεία είναι μη αναγνώσιμα χωρίς κλειδί, επομένως τα μη κρυπτογραφημένα αρχεία μπορούν να διαβαστούν άμεσα από οποιονδήποτε τα προσπελάσει, καθιστώντας μια σοβαρή παραβίαση ένα πολύ πιο χρήσιμο λάφυρο για έναν επιτιθέμενο. ---END---