Kun kaupunki lähettää tietomurtoilmoituksen, asukkaat ovat taipuvaisia pitämään sen sisältämää luetteloa koko totuutena. McMinnvillen tietomurrossa se voi olla virhe. Ilmoituksessa nimetään kapea joukko paljastuneita tietoja, kun taas tutkija, joka kävi läpi vuodettuja tiedostoja, kuvailee jotain paljon laajempaa. Jos asut alueella, tietäminen mitä tehdä tietomurron jälkeen tarkoittaa varautumista laajempaan paljastumiseen, ei vain viralliseen luetteloon.
Mitä McMinnvillen ilmoitus sanoo versus mitä löydettiin
Lähdeartikkelin mukaan McMinnvillen ilmoitus kehottaa asukkaita varomaan nimensä, ajokorttinumeronsa ja sosiaaliturvatunnuksensa paljastumista. Se on jo itsessään vakava joukko tunnistetietoja.
Tutkija Dornon kuvaili KOINille toisenlaista tilannetta. Hän sanoo löytäneensä veroilmoituksia, tallennettuja salasanoja, pankkitietoja ja human (lähdeteksti katkeaa tässä kohdassa, joten emme voi sanoa, mitä seurasi). Artikkeli kutsuu tätä ristiriitaa kaupungin ilmoituksen ja vuodettujen tiedostojen sisällön välillä tarinan merkittävimmäksi yksityiskohdaksi.
Otsikko viittaa myös 53 000 käyntiin vuodetuissa tiedoissa. Käytettävissämme oleva ote ei selitä, kuka ne käynnit teki tai millä ajanjaksolla, joten on parasta olla lukematta siihen lukuun enempää kuin artikkeli tukee. Se kuitenkin viittaa siihen, että tiedostot herättivät huomiota.
Selvyyden vuoksi todettakoon, että tutkijan kertomus on hänen oma kuvauksensa siitä, mitä hän kävi läpi. Mutta jopa vahvistamattomana kertomuksena se antaa asukkaille hyvän syyn olla varovaisia.
Miksi Oregonin ilmoituskynnys aliarvioi riskin
Lähdeartikkeli huomauttaa, että nimi, ajokorttinumero ja sosiaaliturvatunnus ovat laillinen vähimmäistaso, joka laukaisee tietomurtoilmoituksen Oregonin identiteettivarkauslain nojalla. Toisin sanoen ilmoitus kattaa sen, mitä laki vaatii organisaatiota paljastamaan, mikä ei välttämättä ole kaikki se, mitä paljastui.
Tämä puute on yleinen tietomurtoilmoitusten toiminnassa. Ilmoitus rakennetaan laillisten laukaisimien ympärille. Tiedostot ovat todellisessa maailmassa sotkuisia, ja ne voivat sisältää monenlaisia muita arkaluonteisia tietoja. Veroilmoitukset voivat sisältää osoitteita, huollettavia ja tulotietoja. Tallennetut salasanat voivat avata muita tilejä, jos ihmiset käyttävät niitä uudelleen. Pankkitiedot voivat paljastaa tilitietoja, jotka helpottavat henkilöllisyyden väärentämistä.
Mitkään näistä kohteista eivät välttämättä esiinny laillisessa ilmoituksessa, mutta jokaista niistä voidaan käyttää sitä henkilöä vastaan, jota ne kuvaavat. Siksi järkevä lähestymistapa on pitää virallista luetteloa vähimmäistasona.
Vuodetut tiedot myös yleensä käytetään uudelleen myöhemmin. Kattavuutemme Booking.comin tietojenkalasteluaallosta, joka käytti todellisia tietoja japanilaisten matkailijoiden kohdistamiseen osoittaa, miten tarkat henkilötiedot tekevät huijausviesteistä paljon vakuuttavampia.
Tarkistuslistasi tietomurron jälkeen: luottokiellot, salasanojen vaihdot ja petosvaroitukset
Jos saatat olla vaikutuksen alainen, käy läpi nämä vaiheet vaikutuksen mukaan järjestyksessä.
1. Aseta luottokielto. Luottokielto estää uusien luottotilien avaamisen nimissäsi. Se on ilmaista asettaa luottotietotoimistoissa ja se voidaan poistaa väliaikaisesti, kun sinun on haettava luottoa. Koska ilmoituksessa nimetään sosiaaliturvatunnus, tämä on vahvin ensimmäinen toimenpide.
2. Vaihda salasanat alkaen uudelleen käytetyistä. Jos tallennettuja salasanoja oli tiedostoissa, oleta, että mikä tahansa salasana, jota olet käyttänyt kaupungin tai sen palvelujen kanssa, on vaarantunut. Vaihda se ja vaihda se kaikkialla muualla, missä käytit sitä uudelleen. Käytä salasananhallintaohjelmaa ainutlaatuisten salasanojen luomiseen ja ota kaksivaiheinen tunnistautuminen käyttöön sähköpostissa, pankkitoiminnassa ja viranomaistileissä.
3. Aseta petosvaroitus ja seuraa tilejäsi. Tarkista pankki- ja korttitiliotteet huolellisesti ja tarkista luottoraporttisi tileistä, joita et tunnista. Jos pankkitiedot paljastuivat, harkitse pankkisi kysymistä lisäseurannasta tai uudesta tilinumerosta.
4. Mieti veroilmoituksiasi. Jos veroilmoitukset paljastuivat, ole valppaana kaiken epätavallisen suhteen, joka liittyy verotiliisi tai palautukseesi. Säilytä kopiot saamistasi ilmoituksista.
5. Odota kohdennettua tietojenkalastelua. Viestit, jotka lainaavat todellisia tietojasi tai väittävät tulevansa kaupungilta, pankiltasi tai veropalvelulta, ansaitsevat erityistä epäluuloa. Mene suoraan organisaation viralliselle sivustolle sen sijaan, että napsauttaisit linkkiä.
6. Pidä kirjaa. Tallenna tietomurtoilmoitus ja merkitse muistiin kaikkien toimenpiteidesi päivämäärät. Jos identiteettivarkaus tapahtuu, tämä helpottaa ilmoittamista.
Missä VPN auttaa tietomurron jälkeen ja missä ei
VPN salaa internetyhteytesi ja piilottaa IP-osoitteesi vierailemiltasi sivustoilta. Tämä on hyödyllistä julkisessa Wi-Fi-verkossa ja yleisen yksityisyyden kannalta. Mutta se ei tee mitään vetääkseen tietojasi takaisin vuodetuista tiedostoista, eikä se voi estää jotakuta käyttämästä sosiaaliturvatunnusta tai pankkitietoja, jotka ovat jo esillä.
Joten VPN ei ole tietomurron vastatoimi. Luottokiellot, salasanojen vaihdot ja tilien seuranta tekevät raskaan työn tässä. VPN voi olla vaatimaton lisäkerros tulevaa selailua varten, mutta sen ei pitäisi korvata näitä vaiheita.
Mitä tämä tarkoittaa sinulle
McMinnvillen keskeinen opetus on, että ilmoitus kuvaa laillisen vähimmäistason, ei ylärajaa. Jos sait sellaisen, toimi ikään kuin enemmän tietojasi voisi olla esillä. Se tarkoittaa luottokiellon priorisointia, ainutlaatuisia salasanoja ja skeptisyyttä mitä tahansa viestiä kohtaan, joka tuntuu tietävän sinusta liikaa.
Tietomurtojen tiedot voivat kiertää pitkään, ja riski ilmenee usein kuukausia myöhemmin vakuuttavana huijauksena. Raporttimme MCBS:n kiristysohjelmatietomurrosta, joka vuoti tietoja 1,3 miljoonalta potilaalta ja Star Hospitalsin tietomurtotapauksesta Hyderabadissa osoittavat samankaltaisen kaavan arkaluonteisten tietojen päätymisestä paikkoihin, joihin niiden omistajat eivät koskaan aikoneet.
Keskeiset opit: toimi tarkistuslistan mukaan tänään
Tietäminen, mitä tehdä tietomurron jälkeen, auttaa vain jos teet sen, ja ensimmäiset vaiheet vievät alle tunnin. Tänään aseta luottokielto, vaihda mikä tahansa salasana, jota olet käyttänyt uudelleen, ja ota kaksivaiheinen tunnistautuminen käyttöön tärkeimmillä tileilläsi. Pysy sitten valppaana tietojenkalastelun suhteen, joka käyttää todellisia tietojasi. Älä odota toista ilmoitusta laajentaaksesi vastaustasi, koska tutkijan kertomus viittaa siihen, että ensimmäinen ei ehkä kertonut koko tarinaa.




