Pentagonin tietomurto, joka koskee jopa 4 miljoonaa ihmistä, herättää huomiota kahdesta syystä kokonsa lisäksi: tunkeutumisen kerrotaan jääneen havaitsematta kuukausien ajan, ja paljastuneet tiedot olivat salaamattomia. Tutkijat eivät raportin mukaan vieläkään tiedä täysin, mitä kaikkea on käytetty luvatta. Tässä on yhteenveto siitä, mitä on raportoitu, miksi nämä yksityiskohdat ovat merkittäviä ja mitä asianosaiset voivat tehdä.

Mitä tiedämme Pentagonin henkilöstöön kohdistuneesta tietomurrosta

Lähderaportin mukaan jopa 4 miljoonan yhdysvaltalaisen palvelusjäsenen ja puolustushallinnon työntekijän henkilökohtaiset tiedot ovat saattaneet paljastua Pentagonin henkilöstöjärjestelmiin kohdistuneessa tietomurrossa. Tapaus jäi havaitsematta kuukausien ajaksi. Paljastuneet tiedot olivat salaamattomia, eivätkä tutkijat ole vielä selvittäneet paljastumisen täyttä laajuutta.

Lukua kuvataan mahdolliseksi enimmäismääräksi, ei vahvistetuksi lukumääräksi. Tämä ero on tärkeä. Aiemmassa uutisoinnissa tapaukseen liitettyjen ihmisten määräksi kerrottiin yli 3 miljoonaa yhdysvaltalaisen puolustusviranomaisen lausunnon perusteella, kuten raportissamme 3 miljoonaan ihmiseen yhdistetystä Pentagonin tietomurrosta kerrottiin. Arvio on sittemmin kasvanut jopa neljään miljoonaan, mikä on tavallista, kun tutkinta on vielä kesken sen selvittämisessä, mihin kaikkeen on päästy käsiksi. Aiempi raporttimme 4 miljoonan henkilötietueen mahdollisesta paljastumisesta kuvaa puolustusministeriön henkilöstöhallinnon järjestelmiin kohdistunutta tietomurtoa, joka jäi huomaamatta kuukausien ajaksi.

Lähdeartikkeli ei sisällä täyttä luetteloa tietokentistä, nimettyä hyökkääjää eikä vahvistettua sisäänpääsypistettä, joten emme spekuloi niillä.

Miksi salaamattomat tiedot ja kuukausien hiljaisuus ovat merkittäviä

Tässä näyttää yhdistyneen kaksi erillistä epäonnistumista.

Puuttuva salaus. Lepotilassa oleva salaus tarkoittaa, että varastetut tiedostot ovat lukukelvottomia ilman avainta. Kun tiedot tallennetaan salaamattomina, kuka tahansa kehäpuolustuksen läpäissyt voi lukea ne sellaisenaan. Salaus ei estä tunkeutumista, mutta se voi muuttaa vakavan tietomurron hyökkääjälle paljon vähemmän hyödylliseksi saaliiksi.

Havaitsemisen puutteet. Kuukausien ajan piilossa pysynyt tietomurto antaa tunkeilijalle aikaa tutkia, kopioida tietoja ja palata. Se tarkoittaa myös, että asianosaisilla ei ollut mahdollisuutta suojautua tuona aikana. Varastettujen tietojen väärinkäyttö on voinut alkaa jo kauan ennen kuin tapaus tuli julki.

Yhdessä nämä tekijät selittävät, miksi tutkijat eivät vielä voi sanoa tarkalleen, mitä on viety. Ilman täydellisiä lokeja tai oikea-aikaisia hälytyksiä tunkeilijan toiminnan rekonstruoiminen on vaikeaa, ja asianosaisten joukkoa saatetaan tarkistaa tarkastelun jatkuessa.

Riskit palvelusjäsenille ja heidän perheilleen

Henkilöstötiedoissa on yleensä tietoja, joita on vaikea muuttaa. Salasana voidaan vaihtaa sekunneissa; nimeä, syntymäaikaa tai palvelushistoriaa ei voi. Siksi tällainen paljastuminen voi luoda pitkän riskihännän lyhyen piikin sijaan.

Mahdollisia huolenaiheita asianosaisille:

  • Identiteettivarkaus ja petos, kuten petolliset lainat tai jonkun nimiin avatut luottotilit.
  • Kohdennettu tietojenkalastelu, jossa viestit viittaavat henkilön todellisiin tehtävä- tai palvelutietoihin vaikuttaakseen uskottavilta.
  • Viranomaisten tai etuustarjoajien esiintyminen, jonka tavoitteena on saada lisätietoja tai maksuja.
  • Riski perheenjäsenille, joiden tietoja voi esiintyä samoissa tiedoissa tai olla pääteltävissä niistä.

Nämä ovat yleisiä riskejä, jotka seuraavat kaikesta arkaluontoisten henkilötietojen paljastumisesta, eivät vahvistettuja seurauksia tästä nimenomaisesta tapauksesta. Lähde ei raportoi toistaiseksi mistään väärinkäytöstä.

Mitä tämä tarkoittaa sinulle

Jos olet nykyinen tai entinen palvelusjäsen tai puolustushallinnon työntekijä, oleta, että tietosi voivat olla mukana, kunnes toisin ilmoitetaan virallisia kanavia pitkin. Tämä on varotoimenpide, ei syy paniikkiin. Jos et ole yhteydessäPentagoniin, opetus pätee silti: organisaatiot, jotka säilyttävät tietojasi, eivät välttämättä salaa niitä tai huomaa murtoa nopeasti, joten jakamasi tiedon rajoittaminen ja tiliesi seuraaminen kannattaa kaikkialla.

VPN suojaa liikennettäsi siirron aikana epäluotetuissa verkoissa. Se ei olisi estänyt valtion tietokantaan kohdistunutta tietomurtoa, joten sitä ei pidä pitää ratkaisuna tällaiselle paljastumiselle.

Toimenpiteet, joita asianosaiset voivat tehdä nyt

  1. Seuraa virallista ilmoitusta. Luota työnantajasi tai puolustusministeriön viestintään äläkä pyytämättömiin sähköposteihin, tekstiviesteihin tai puheluihin, jotka väittävät liittyvän tietomurtoon.
  2. Harkitse luottolukkoa. Luottotietojesi lukitseminen suurimmissa luottotietotoimistoissa vaikeuttaa jonkun uusien tilien avaamista nimissäsi. Se on yleensä maksutonta ja peruutettavissa.
  3. Seuraa tilejäsi ja luottoraporttejasi. Tarkista tiliotteet ja käy säännöllisesti läpi luottoraporttisi tunnistamattoman toiminnan varalta.
  4. Suhtaudu epäillen odottamattomaan yhteydenottoon. Älä napsauta linkkejä tai jaa henkilökohtaisia tietoja vastauksena viesteihin, joissa mainitaan palvelushistoriasi, etuutesi tai palkkasi.
  5. Suojaa kirjautumisesi. Käytä yksilöllisiä salasanoja ja ota käyttöön monivaiheinen tunnistautuminen sähköpostissa, pankkiasioissa sekä kaikilla valtion tai etuuksien portaaleilla.
  6. Puhu perheellesi. Varmista, että puolisot ja huollettavat tuntevat tietojenkalastelutaktiikat ja edellä mainitut toimenpiteet.

Keskeiset huomiot

Pentagonin 4 miljoonaan ihmiseen kohdistuva tietomurto on yhtä tärkeä sen tapahtumistavan kuin kokonsa vuoksi: kuukausien hiljaisuus ja salaamaton tallennus laajensivat mahdollista vahinkoa. Luku on edelleen arvio, ja tutkinta on kesken, joten odota yksityiskohtien muuttuvan.

Jos saatat olla asianosainen, aloita käytännön toimenpiteistä ohjeistuksessamme mitä tehdä Pentagonin tietomurron jälkeen ja lue aiempi raporttimme 4 miljoonasta tietueesta saadaksesi täydellisen aikajanan siitä, mitä toistaiseksi on kerrottu.