Kriminalna skupina tvrdi da je uzela 2 do 3 terabajta osobnih podataka o FBI agentima, a priča otvara neugodna pitanja o tome koliko dobro vlada štiti informacije koje posjeduje. Navodni slučaj otkrića podataka FBI agenata jedan je pisac prikazao kao slučaj u kojem su kadrovske odluke agenciju učinile lakšom metom. Velik dio pojedinosti ostaje na razini tvrdnji, a ne potvrđenih nalaza, pa je vrijedno razdvojiti ono što se tvrdi od onoga što je utvrđeno.

Što napadači tvrde da su uzeli

Prema izvornom članku, iznuđivači tvrde da drže između 2 i 3 terabajta osobnih podataka povezanih s FBI agentima. Tekst opisuje to otkriće kao predaju tog bogatstva skupini, a naslov sugerira da bi gotovo svaki agent mogao biti pogođen. Ta razmjera nije neovisno provjerena u materijalu koji smo pregledali, a izvor ne daje potpuni popis vrsta podataka koji su uključeni.

Važno je pažljivo postupati s brojkama. Brojka u terabajtima opisuje obujam, a ne osjetljivost. Dva do 3 terabajta mogu uključivati široku mješavinu zapisa, a sama veličina ne govori koliko je ljudi pogođeno ni koliko su štetni sadržaji. Za najnovije provjerene pojedinosti, naše izvještavanje o posljedicama otkrića podataka FBI zaposlenika tjedan dana nakon tvrdnje prati što je agencija izjavila dok se njezina procjena nastavlja.

Kako su kadrovske odluke mogle proširiti jaz

Izvorni članak tvrdi da je čistka osoblja započela mnogo prije upada te da su te kadrovske odluke olakšale provedbu otkrića. To je argument autora i čitatelji bi ga trebali odvagnuti kao analizu, a ne kao potvrđeni nalaz o tome kako je do upada došlo.

Šira logika je, ipak, lako razumljiva. Sigurnost ovisi o ljudima: analitičarima koji nadziru sustave, administratorima koji ih zakrpaju i osoblju koje primijeti kada nešto izgleda pogrešno. Kada iskusni zaposlenici odu ili budu potisnuti, institucionalno znanje odlazi s njima, a preostali tim mora pokriti više. To ne dokazuje nikakav konkretan propust ovdje. Objašnjava zašto kritičari povezuju smanjenje radne snage sa slabijom obranom i zašto će istražitelji vjerojatno ispitati je li nedostatak osoblja igrao ulogu.

Što otkriće pokazuje o institucionalnim zalihama podataka

Veća lekcija nije jedinstvena za jednu agenciju. Organizacije koje prikupljaju najviše informacija o ljudima obično postaju najprivlačnije mete. Jedno spremište koje drži osobne podatke o velikoj skupini zaposlenika koncentriran je plijen, a napadači trebaju uspjeti samo jednom.

Za agenciju čije osoblje može biti izloženo stvarnim rizicima ako njihovi identiteti i pojedinosti postanu javni, ulozi su veći nego za tipičnu tvrtku. Izvlačenje Novca dodaje još jedan sloj. Skupina ne objavljuje podatke samo tako; koristi prijetnju objavljivanjem kao polugu. Kao što naše izvještavanje o tome kako ransomware bande ponovno iznuđuju 22 % žrtava koje su već platile pokazuje, plaćanje ili pregovaranje rijetko zatvara stvar, jer se ukradeni podaci mogu zadržati, preprodati ili ponovno upotrijebiti.

Što pojedinci mogu i ne mogu učiniti da ograniče svoju izloženost

Ne možete kontrolirati kako državna agencija ili poslodavac osigurava svoje baze podataka. Ako se vaši podaci nalaze u sustavu koji je probijen, nikakav osobni alat ih ne može izvući. VPN, primjerice, štiti vaš promet u prijenosu; ne štiti zapise pohranjene na tuđim poslužiteljima.

Ono što možete učiniti jest smanjiti štetu koju procurjeli podaci mogu prouzročiti:

  • Koristite jedinstvene lozinke za svaki račun i pohranite ih u upravitelju lozinkama.
  • Uključite višefaktorsku autentifikaciju, po mogućnosti s aplikacijom za autentifikaciju ili hardverskim ključem.
  • Budite skeptični prema neočekivanim pozivima, porukama i e-porukama koje spominju osobne pojedinosti, jer procurjeli podaci potiču ciljani phishing.
  • Ograničite ono što javno dijelite, uključujući kućnu adresu, pojedinosti o obitelji i informacije o radnom mjestu na društvenim mrežama i stranicama posrednika s podacima.
  • Razmislite o zamrzavanju kredita ako bi financijski podaci mogli biti uključeni.

Što to znači za vas

Većina čitatelja nisu FBI agenti, ali obrazac vrijedi za sve. Vaši podaci žive u mnogim institucionalnim bazama podataka, od poslodavaca do pružatelja zdravstvenih usluga do državnih ureda, a vi imate ograničen utjecaj na to kako su zaštićeni. Praktičan odgovor je pretpostaviti da će neki od vaših podataka na kraju procuriti i izgraditi navike koje taj curenje čine manje korisnim kriminalcima. Manji digitalni otisak, jaka autentifikacija i zdrava sumnjičavost prema neželjenom kontaktu idu daleko.

Ključne poante

Tvrdnja o otkriću podataka FBI agenata još se razvija, a brojke dolaze od napadača i izvornog članka s jasnim stajalištem. Pričekajte potvrdu prije nego što donesete čvrste zaključke o opsegu ili uzroku. U međuvremenu, pojačajte sigurnost vlastitih računa, smanjite ono što javno dijelite i očekujte da ovakvo otkriće rijetko završava jednom kad podaci izađu. Kako biste pratili provjerene činjenice kako se budu pojavljivale, pročitajte naš izvještaj o posljedicama nakon tjedan dana i pogledajte zašto iznuđivanje obično traje u našem tekstu o ponovnom iznuđivanju putem ransomwarea.