FBI kertoo selvittävänsä massiivista tietomurtoa, joka koskee sen työntekijöiden arkaluonteisia tietoja, ja on luvannut käydä sen uskomiensa hakkerien kimppuun. FBI:n tietomurtoa ja ShinyHuntersin väitettä koskeva tapaus on saanut laajaa huomiota, mutta on syytä erottaa toisistaan se, mitä virasto on sanonut ja mitä väitetyt hyökkääjät ovat sanoneet. Tässä artikkelissa tehdään juuri niin, minkä jälkeen tarkastellaan, mitä tapaus kertoo keskitetyistä tietokannoista ja mitä VPN voi ja ei voi tehdä hyväksesi.

Mitä FBI on tähän mennessä vahvistanut

NPR:n uutisoinnin mukaan FBI kertoo selvittävänsä massiivista tietomurtoa ja olevansa sitoutunut jäljittämään hakkerit, joiden uskoo olevan sen takana. NPR:n yhteenvedossa ei mennä yksityiskohtiin siitä, miten tunkeutuminen tapahtui, kuinka moneen henkilöön se vaikuttaa tai keitä hyökkääjät ovat.

Muut mediat ovat täydentäneet kuvaa jonkin verran, vaikka suuri osa siitä tulee väitetyiltä hyökkääjiltä eikä FBI:lta. Politico raportoi, että FBI sanoi tutkivansa epäiltyä hakkerointia sen jälkeen, kun ShinyHunters-niminen kyberrikollisryhmä väitti murtautuneensa sen järjestelmiin. Reuters raportoi, että näytetiedot näyttivät sisältävän viraston työntekijöiden nimiä, osoitteita ja tehtäviä. Reuters raportoi myöhemmin ryhmän väitteen, että se oli varastanut FBI:n henkilöstön psykiatrisia ja lääketieteellisiä potilastietoja. The Register raportoi väitteestä, joka koski yli 2 TB:n edestä työntekijätietoja.

Nämä ovat väitteitä, eivätkä julkiset raportit, joita olemme tarkastelleet, vahvista itsenäisesti tietomurron laajuutta tai sisältöä. Suhtaudu tiettyihin lukuihin ja tietoluokkiin vahvistamattomina, kunnes FBI toisin ilmoittaa.

Keitä ShinyHunters ovat ja miten he toimivat

Reuters kuvailee ShinyHuntersia tunnetuksi hakkeriryhmäksi. The Register raportoi, että ryhmä sanoi, ettei hyökkäys ollut taloudellisesti motivoitunut ja että se halusi viranomaisten reagoivan jollakin tavalla. Ryhmän tiedottaja kertoi myös medialle: "Se on peliä, ja tämä on se maailma, jossa elämme."

Tämä kehystys on merkityksellinen. Lakivalvontaviranomaisen omaan henkilöstöön kohdistuvat tietomurrot ovat erilainen riski kuin tyypilliset lunastusvaatimuksiin perustuvat tapaukset. Kun ilmoitettuna tavoitteena on painostus tai nöyryytys eikä maksu, varastettuja tietoja voidaan julkaista tai käyttää yksilöitä vastaan ilman neuvotteluaikaa. Nämä ovat jälleen ryhmän omia lausuntoja, toisen käden tietoina raportoituja, ja ne tulee lukea varoen.

Britannian kansallisen kyberturvallisuuskeskuksen entinen johtaja, professori Ciaran Martin, kertoi BBC:lle, että jos väite vahvistetaan, se oli "niin vakava kuin voi olla", BBC:n uutisoinnin mukaan.

Miksi keskitetyt tietokannat ovat edelleen kohde

Laajempi opetus ei riipu siitä, ketä lopulta syytetään. Organisaatiot keräävät arkaluonteisia tietoja pieneen määrään järjestelmiä, koska se on tehokasta: henkilöstötiedostot, osoitteet, tehtävät, lääketieteelliset tiedot. Tämä tehokkuus luo myös yhden ainoan palkinnon. Yksi onnistunut tunkeutuminen voi paljastaa tuhansia ihmisiä kerralla, eikä näillä ihmisillä ollut sananvaltaa siihen, miten hyvin järjestelmää puolustettiin.

Arkaluonteisten virastojen työntekijöille huoli ei ole vain identiteettivarkaus. Nimet yhdessä osoitteiden ja työtehtävien kanssa voivat mahdollistaa häirinnän, tietojenkalastelun tai sosiaalisen manipuloinnin. Siksi tällaisia tietomurtoja kohdellaan enempänä kuin tavallisena yksityisyysvälikohtauksena.

Liittovaltion virastot ovat antaneet vastaavia varoituksia laajamittaisista hyökkäyksistä muualla. Artikkelimme Medusa-lunasohjelmapäivityksestä, joka vaikutti yli 500 organisaatioon, osoittaa, miten FBI, CISA ja HHS ovat kehottaneet organisaatioita suhtautumaan tällaisiin uhkiin vakavasti. Yhdysvaltojen, Britannian ja Alankomaiden virastojen erillinen yhteisvaroitus iranilaisesta Telegram-ohjatusta vakoiluohjelmasta muistuttaa, että yksilöiden kohdennettu valvonta on rinnakkainen huolenaihe.

Mitä VPN voi ja ei voi suojata tietomurron jälkeen

VPN salaa internetyhteytesi laitteesi ja VPN-palvelimen välillä ja piilottaa IP-osoitteesi sivustoilta, joilla käyt vierailulla. Siitä on hyötyä julkisessa Wi-Fi-verkossa ja sen rajoittamisessa, mitä internetpalveluntarjoajasi voi nähdä.

Se, mitä VPN ei voi tehdä, on peruuttaa toisen osapuolen hallussa olevan tietokannan tietomurtoa. Jos tietosi sijaitsevat organisaation palvelimilla ja ne palvelimet on murrettu, yhteydenottotapasi ei ole merkityksellinen. VPN ei myöskään estä tietojenkalastelusähköposteja, estä jotakuta käyttämästä vuodettuja tietoja sinun esiintymiseen tai turvaa tilejäsi, jos salasanoja käytetään uudelleen.

Mitä tämä tarkoittaa sinulle

Suurin osa lukijoista ei ole FBI:n työntekijöitä, joten suora altistumisesi tälle tapaukselle on todennäköisesti vähäinen. Käytännön opetukset pätevät silti. Jokainen organisaatio, jolla on tietojasi, on mahdollinen tietomurto, ja hallitset vain omalla puolellasi olevia osia: kuinka vahvat tunnuksesi ovat, kuinka epäluuloisesti suhtaudut odottamattomiin viesteihin ja kuinka paljon henkilökohtaisia tietoja luovutat.

Jos olet nykyinen tai entinen liittovaltion työntekijä tai urakoitsija, seuraa virastosi virallista viestintää ohjeiden saamiseksi ja ole varovainen, jos joku ottaa sinuun yhteyttä väittäen olevansa yhteydessä tutkintaan.

Käytännön toimenpiteet

  • Käytä salasananhallintaa ja yksilöllisiä salasanoja jokaiseen tiliin.
  • Ota monivaiheinen tunnistautuminen käyttöön, mieluiten todennussovelluksella tai laitteistavaimella.
  • Suhtaudu epäluuloisesti odottamattomiin sähköposteihin, puheluihin tai tekstiviesteihin, joissa viitataan henkilökohtaisiin tietoihin; hyökkääjät käyttävät vuodettuja tietoja vaikuttaakseen uskottavilta.
  • Jaa vähemmän: rajoita henkilökohtaisten tietojen antamista palveluille, jotka eivät niitä tarvitse.
  • Käytä VPN:ää siihen, missä se on hyvä, kuten liikenteen suojaamiseen epäluotetuissa verkoissa, mutta älä pidä sitä suojana tietomurtoja vastaan.
  • Odota virallista vahvistusta ennen kuin toimit tästä tapauksesta liikkuvien lukujen perusteella.

FBI:n tietomurtoa ja ShinyHuntersin väitettä koskeva tapaus on yhä kehittymässä, ja yksityiskohdat voivat muuttua tutkinnan jatkuessa. Tarkista oma altistumisesi ja turvallisuustottumuksesi nyt, ennen kuin seuraava otsikko tekee siitä kiireellistä.

FAQ: Q1: Mitä FBI on vahvistanut tietomurrosta? A1: FBI kertoo selvittävänsä massiivista tietomurtoa ja olevansa sitoutunut jäljittämään hakkerit, joiden uskoo olevan sen takana, mutta sen yhteenvedossa ei kerrottu, miten tunkeutuminen tapahtui, kuinka moneen henkilöön se vaikuttaa tai keitä hyökkääjät ovat. Q2: Mitä ShinyHunters väittää varastaneensa FBI:lta? A2: Politico raportoi, että ShinyHunters väitti murtautuneensa FBI:n järjestelmiin, Reuters raportoi näytetietojen näyttävän sisältävän viraston työntekijöiden nimiä, osoitteita ja tehtäviä, ja ryhmä väitti myöhemmin varastaneensa FBI:n henkilöstön psykiatrisia ja lääketieteellisiä potilastietoja sekä yli 2 TB:n edestä tietoja. Q3: Onko tietomurron laajuus vahvistettu? A3: Ei, artikkelissa todetaan, että suuri osa tiedoista tulee väitetyiltä hyökkääjiltä eikä FBI:lta, eivätkä tarkastellut julkiset raportit vahvista itsenäisesti tietomurron laajuutta tai sisältöä. Q4: Mikä motivoi ShinyHuntersia tässä hyökkäyksessä? A4: The Register raportoi, että ryhmä sanoi, ettei hyökkäys ollut taloudellisesti motivoitunut ja että se halusi viranomaisten reagoivan jollakin tavalla; tiedottaja sanoi: "Se on peliä, ja tämä on se maailma, jossa elämme." Q5: Miksi keskitetyt tietokannat ovat niin houkutteleva kohde? A5: Organisaatiot keräävät arkaluonteisia tietoja pieneen määrään järjestelmiä, koska se on tehokasta, mutta tämä tehokkuus luo myös yhden ainoan palkinnon, jossa yksi onnistunut tunkeutuminen voi paljastaa tuhansia ihmisiä kerralla. ---END---