Kuukausia kestänyt tietomurto Defense Manpower Data Centerissä (DMDC) paljasti henkilötietoja, mukaan lukien henkilötunnukset, lähes 3,1 miljoonalta nykyiseltä ja entiseltä sotilashenkilöstöön kuuluvalta, kertoo al.com:n uutisointi. Jos olet palvellut tai tunnet jonkun, joka on palvellut, käytännön kysymys on, miten Pentagonin tietomurron itseäsi suojaavat toimenpiteet saadaan toimimaan. Tässä artikkelissa käydään läpi, mitä paljastui, miksi henkilötunnuksen paljastuminen on merkityksellistä vuosien ajan ja mitkä toimet vähentävät riskiä.

Mitä Defense Manpower Data Centerin tietomurrossa paljastui

Toistaiseksi raportoidut keskeiset tosiasiat ovat rajallisia. Tietomurto tapahtui Defense Manpower Data Centerissä, se kesti kuukausia ja se paljasti henkilötietoja, mukaan lukien henkilötunnukset. Kohderyhmään kuuluu lähes 3,1 miljoonaa nykyistä ja entistä sotilashenkilöstöön kuuluvaa.

Muut aiheesta uutisoineet tahot ovat viitanneet hieman erilaisiin lukuihin ja kategorioihin. Joidenkin raporttien mukaan kyse on 2,76 miljoonasta elossa olevasta henkilöstä, minkä lisäksi on erillinen ryhmä vainajia, ja niissä todetaan, ettei paljastunut tieto ollut salattua. Koska luvut ja määritelmät vaihtelevat raporttien välillä, kohtele lukuja muuttuvina ja tarkista viralliset ilmoitukset sen sijaan, että luottaisit yksittäiseen otsikkoon. Jotkin uutisoinnit kertovat myös, että puolustusviranomaiset eivät ole toistaiseksi löytäneet todisteita tietojen väärinkäytöstä ja tarjoavat henkilöllisyyden suojauspalveluita. Emme ole itsenäisesti vahvistaneet näitä tietoja, joten etsi suoraa yhteydenottoa puolustusministeriöltä, jos saatat olla asianomainen.

Taustatietoja aiemmasta uutisoinnista löydät selityksestämme Pentagonin tietovuodosta, joka koski 3 miljoonaa työntekijää.

Miksi henkilötunnuksen paljastuminen aiheuttaa pitkäaikaisen identiteettivarkauden riskin

Henkilötunnus on eri asia kuin salasana. Et voi vaihtaa sitä, kun se vuotaa, ja se on sidottu luottotietoihisi, verotietoihisi, etuuksiisi ja työhistoriaasi. Kun henkilötunnus on paljastunut, se voi pysyä hyödyllisenä rikollisille vuosien ajan.

Kaksi tämän tapauksen piirrettä tekevät kärsivällisyydestä tärkeää:

  • Kesto: Kuukausia kestävä tietomurto tarkoittaa, että aikaikkuna tietojen kopioimiselle oli pitkä, ja paljastuminen on saattanut jäädä huomaamatta jonkin aikaa.
  • Viivästynyt väärinkäyttö: Varastettuja henkilötietoja ei usein käytetä heti. Niitä voidaan säilyttää, vaihtaa tai yhdistää muihin vuotaneisiin tietoihin myöhemmin. Todisteiden puute väärinkäytöstä tänään ei tarkoita, että riski olisi poistunut.

Paljastuneen henkilötunnuksen yleisiä väärinkäyttötapoja ovat uusien luottotilien avaaminen, petollisten veroilmoitusten jättäminen ja kohdennettu tietojenkalastelu, jossa käytetään oikeita henkilökohtaisia tietoja vakuuttavuuden lisäämiseksi. Sotilashenkilöstö ja veteraanit voivat myös olla houkuttelevia kohteita henkilöllisyyden huijausyrityksille, mikä on yksi lisäsyy suhtautua epäillen odottamattomiin yhteydenottoihin.

Nyt tehtävät toimenpiteet: luottokiellot, petosvaroitukset ja seuranta

Nämä toimenpiteet puuttuvat todelliseen riskiin eli siihen, että joku käyttää henkilötunnustasi tilien avaamiseen tai vaatimusten tekemiseen nimissäsi.

  1. Aseta luottokielto kaikissa kolmessa suuressa luottotietotoimistossa. Luottokielto estää useimpia luotonantajia näkemästä tietojasi, mikä vaikeuttaa varkaan mahdollisuuksia avata uutta luottoa. Se on yleensä maksuton, ja voit poistaa sen väliaikaisesti, kun sinun on haettava luottoa.
  2. Harkitse petosvaroituksen asettamista. Varoitus kehottaa luotonantajia ryhtymään lisätoimenpiteisiin henkilöllisyytesi vahvistamiseksi. Se on kevyempi kuin luottokielto, ja sitä voi käyttää sen rinnalla.
  3. Tarkista luottotietosi. Etsi tilejä, kyselyitä tai osoitteita, joita et tunnista. Voit pyytää raportit luottotietotoimistoilta ja tarkistaa ne säännöllisesti.
  4. Hyödynnä mahdollinen tarjottu henkilöllisyyden suojaus. Jos Pentagon tai puolustushaara tarjoaa seurantaa, lue ehdot ja ilmoittaudu vain virallisten kanavien kautta.
  5. Seuraa vero- ja etuustilejä. Tarkista odottamattomat veroilmoitukset tai muutokset etuustileillä. Jos veroviranomainen tarjoaa henkilöllisyyden vahvistus-PIN-koodia, harkitse sen käyttöä.
  6. Vahvista tiliesi turvallisuus. Käytä yksilöllisiä salasanoja salasanahallinnassa, ota käyttöön monivaiheinen tunnistautuminen (mieluiten todennussovellus tai suojausavain tekstiviestin sijaan) ja päivitä palautus-sähköposti- ja puhelintiedot.
  7. Suhtaudu varoen pyytämättömiin yhteydenottoihin. Huijarit voivat viitata tietomurtoon. Älä napsauta linkkejä tai jaa tietoja vastauksena odottamattomiin puheluihin, tekstiviesteihin tai sähköposteihin. Ota yhteyttä viranomaisiin itse etsimilläsi numeroilla.

Mitä VPN voi ja ei voi tehdä hallituksen tietomurron jälkeen

VPN salaa laitteesi ja VPN-palvelimen välisen liikenteen ja piilottaa IP-osoitteesi vierailemiltasi sivustoilta. Siitä on hyötyä julkisessa Wi-Fi-verkossa ja joidenkin seurantamenetelmien vähentämisessä. Mutta se ei muuta sitä, mitä täällä on tapahtunut.

VPN ei voi:

  • Poistaa henkilötunnustasi tiedoista, jotka on jo viety.
  • Estää jotakuta käyttämästä kyseistä henkilötunnusta luoton hakemiseen tai väärän veroilmoituksen jättämiseen.
  • Suojata sinua tietojenkalastelulta, jos syötät tietoja väärennetyllä sivulla.

VPN voi auttaa:

  • Vähentämään altistumista epäluotettavissa verkoissa, kun tarkistat rahoitustilejä tai luottotietoja matkoilla.
  • Rajoittamaan jotakin seurantaa, joka voisi ajan myötä kartuttaa profiilia sinusta.

Lyhyesti sanottuna VPN on vaatimaton yksityisyyden suojan kerros, ei ratkaisu vuotaneeseen henkilötunnukseen. Luottokiellot ja tilien turvallisuus tarjoavat paljon enemmän suojaa tätä nimenomaista uhkaa vastaan.

Mitä tämä tarkoittaa sinulle

Jos olet nykyinen tai entinen sotilashenkilöstöön kuuluva, oleta, että henkilötunnuksesi voi olla vaarassa, ja toimi tämän oletuksen pohjalta ilman paniikkia. Jos olet perheenjäsen tai kollega, kannattaa ottaa yhteyttä palvelleisiin. Jos et ollut asianomainen, tämä on silti hyvä sysäys asettaa luottokielto, sillä se on maksuton toimenpide, joka suojaa monenlaisilta tietomurroilta.

Muista, että yksityiskohdat ovat vielä kehittymässä. Luvut vaihtelevat raporttien välillä, ja viralliset ohjeet voivat muuttua. Luota puolustusministeriön ja luottotietotoimistojen suoriin ilmoituksiin, älä viesteihin, jotka saapuvat pyytämättä.

Keskeiset huomiot

  • Aseta luottokielto kaikissa kolmessa toimistossa tänään ja harkitse petosvaroitusta.
  • Tarkista luottotietosi sekä vero- ja etuustilisi poikkeavan toiminnan varalta.
  • Ota käyttöön monivaiheinen tunnistautuminen ja käytä yksilöllisiä salasanoja kaikkialla.
  • Kohtele odottamattomia puheluita, tekstiviestejä ja sähköposteja, jotka viittaavat tietomurtoon, epäilyttävinä.
  • Käytä VPN:ää turvallisempaan selailuun julkisissa verkoissa, mutta älä luota siihen vuotaneen henkilötunnuksen ratkaisemisessa.

Näiden toimenpiteiden tekeminen nyt on tehokkain tapa saada Pentagonin tietomurron itseäsi suojaava suunnitelma toimimaan käytännössä. Lisätietoja seuraavista askelista saat aiemmasta selityksestämme Pentagonin tietovuodosta ja siitä, mitä kannattaa tehdä.