Rikollisryhmä väittää ottaneensa 2–3 teratavua henkilötietoja FBI-agenteista, ja tapaus herättää kiusallisia kysymyksiä siitä, kuinka hyvin hallitus suojelee hallussaan olevia tietoja. Raportoitu FBI-agentin tietomurto on yhden kirjoittajan mukaan tapaus, jossa henkilöstöpäätökset tekivät virastosta helpomman kohteen. Suuri osa yksityiskohdista on väitteitä eikä vahvistettuja havaintoja, joten väitetyt asiat kannattaa erottaa vahvistetuista.
Mitä hyökkääjät väittävät ottaneensa
Lähdeartikkelin mukaan kiristäjät sanovat hallussaan olevan 2–3 teratavua FBI-agentteihin liittyviä henkilötietoja. Artikkelissa kuvataan, että tietomurto luovutti tämän aineiston ryhmälle, ja otsikko antaa ymmärtää, että lähes jokainen agentti voisi olla vaarantunut. Tätä laajuutta ei ole itsenäisesti vahvistettu tarkastelemassamme aineistossa, eikä lähde anna täydellistä luetteloa mukana olevista tietotyypeistä.
Numeroita on tärkeää käsitellä varoen. Teratavuluku kuvaa määrää, ei arkaluonteisuutta. Kaksi–kolme teratavua voi sisältää monenlaisia tietoja, eikä pelkkä koko kerro, kuinka moneen henkilöön se vaikuttaa tai kuinka vahingollista sisältö on. Ajantasaisimmat vahvistetut tiedot löydät artikkelistamme FBI:n työntekijöiden tietomurron jälkipyykki viikko väitteen jälkeen, jossa seurataan viraston lausuntoja arvioinnin jatkuessa.
Miten henkilöstöpäätökset ovat voineet kasvattaa aukkoa
Lähdeartikkelissa väitetään, että henkilöstön puhdistus alkoi kauan ennen hakkerointia ja että nämä henkilöstöpäätökset tekivät tietomurrosta helpomman toteuttaa. Tämä on kirjoittajan argumentti, ja lukijoiden tulisi punnita sitä analyysinä eikä vahvistettuna havaintona siitä, miten tunkeutuminen tapahtui.
Laajempi logiikka on kuitenkin helppo ymmärtää. Turvallisuus riippuu ihmisistä: analyytikoista, jotka valvovat järjestelmiä, ylläpitäjistä, jotka paikkaavat niitä, ja henkilöstöstä, jotka huomaavat, kun jokin näyttää väärältä. Kun kokeneet työntekijät lähtevät tai heidät työnnetään ulos, institutionaalinen tietämys lähtee heidän mukanaan, ja jäljelle jäävällä tiimillä on enemmän katettavaa. Tämä ei todista mitään tiettyä epäonnistumista tässä tapauksessa. Se selittää, miksi kriitikot yhdistävät henkilöstövähennykset heikompaan puolustukseen ja miksi tutkijat todennäköisesti selvittävät, ovatko henkilöstöaukot vaikuttaneet asiaan.
Mitä tietomurto kertoo institutionaalisista tietovarastoista
Suurempi opetus ei ole ainutlaatuinen yhdelle virastolle. Organisaatioista, jotka keräävät eniten tietoa ihmisistä, tulee yleensä houkuttelevimpia kohteita. Yksi tietovarasto, joka sisältää henkilötietoja suuresta työntekijäryhmästä, on keskittynyt palkinto, ja hyökkääjien tarvitsee onnistua vain kerran.
Virastolle, jonka henkilöstö voi kohdata todellisia riskejä, jos heidän henkilöllisyytensä ja tietonsa tulevat julki, vuodon panokset ovat korkeammat kuin tavallisessa yrityksessä. Kiristys lisää yhden kerroksen. Ryhmä ei ainoastaan julkaise tietoja; se käyttää julkaisun uhkaa vipuvoimana. Kuten raportoimme siitä, miten kiristyshaittaohjelmajengit kiristävät uudelleen 22 % uhreista, jotka ovat jo maksaneet, maksaminen tai neuvotteleminen harvoin päättää asiaa, koska varastetut tiedot voidaan pitää, myydä edelleen tai käyttää uudelleen.
Mitä yksilöt voivat ja eivät voi tehdä rajoittaakseen altistumistaan
Et voi hallita sitä, miten valtion virasto tai työnantaja turvaa tietokantansa. Jos tietosi ovat järjestelmässä, joka murretaan, mikään henkilökohtainen työkalu ei voi vetää niitä takaisin. VPN esimerkiksi suojaa liikennettäsi siirron aikana; se ei suojaa toisen palvelimille tallennettuja tietoja.
Sen sijaan voit vähentää vahinkoja, joita vuotaneet tiedot voivat aiheuttaa:
- Käytä yksilöllisiä salasanoja jokaiseen tiliin ja tallenna ne salasananhallintaan.
- Ota monivaiheinen todennus käyttöön, mieluiten todennussovelluksella tai laitteistavaimella.
- Suhtaudu epäillen odottamattomiin puheluihin, tekstiviesteihin ja sähköposteihin, jotka viittaavat henkilökohtaisiin tietoihin, sillä vuotaneet tiedot ruokkivat kohdennettua tietojenkalastelua.
- Rajoita julkisesti jakamiasi tietoja, mukaan lukien kotiosoite, perheen tiedot ja työpaikkatiedot sosiaalisessa mediassa ja datavälittäjäsivustoilla.
- Harkitse luottokieltoja, jos taloudelliset tiedot voivat olla mukana.
Mitä tämä tarkoittaa sinulle
Useimmat lukijat eivät ole FBI-agentteja, mutta kaava pätee kaikkiin. Tietosi ovat monissa institutionaalisissa tietokannoissa työnantajista terveydenhuollon tarjoajiin ja valtion virastoihin, ja sinulla on rajallinen sananvalta niiden suojaamiseen. Käytännön vastaus on olettaa, että osa tiedoistasi vuotaa lopulta, ja rakentaa tapoja, jotka tekevät vuodosta vähemmän hyödyllisen rikollisille. Pienempi digitaalinen jalanjälki, vahva todennus ja terve epäluulo odottamatonta yhteydenottoa kohtaan auttavat pitkälle.
Keskeiset havainnot
FBI-agentin tietomurtoa koskeva väite on yhä kehittymässä, ja luvut tulevat hyökkääjiltä ja lähdeartikkelista, jolla on selkeä näkökulma. Odota vahvistusta ennen vankkojen johtopäätösten tekemistä laajuudesta tai syystä. Sillä välin kiristä omat tilisi, pienennä julkisesti jakamiasi tietoja ja oleta, että tällainen tietomurto harvoin päättyy, kun tiedot ovat ulkona. Seuraa vahvistettuja faktoja niiden ilmetessä lukemalla viikon jälkipyykkiraporttimme ja katso, miksi kiristys yleensä jatkuu artikkelistamme kiristyshaittaohjelmien uudelleenkiristyksestä.




