Jedinica Ministarstva obrane za vođenje evidencije počela je upozoravati milijune sadašnjih i bivših pripadnika vojske i osoblja da su im ukradeni osobni podaci. Obavijesti o pentagonskom proboju podataka koji je zahvatio 3 milijuna ljudi stižu nakon upada koji je, prema izvješćima, trajao oko 10 mjeseci, i pokreću teška pitanja o tome koliko dugo osjetljivi vladini zapisi mogu stajati izloženi prije nego što ih itko primijeti.
Ovaj tekst prolazi kroz ono što je objavljeno, zašto je duljina trajanja proboja važna i što pogođeni ljudi mogu učiniti sada.
Što govore obavijesti o pentagonskom proboju podataka 3 milijuna
Prema izvornom izvješću, jedinica Ministarstva obrane za vođenje evidencije izvijestila je milijune sadašnjih i bivših pripadnika službe i osoblja da su im podaci ukradeni. Drugi izvori identificiraju tu jedinicu kao Defense Manpower Data Center (DMDC), koji obavještava ljude čiji su zapisi pogođeni.
Javni detalji još su ograničeni. Izvorni je članak kratak i nije potpuni tehnički prikaz. Izvješća se malo razlikuju oko toga koliko je dugo trajao neovlašteni pristup: naslov navodi 10 mjeseci, dok neki drugi mediji opisuju otprilike devet. Nismo vidjeli službenu tehničku raščlambu koja utvrđuje točan vremenski okvir, pa duljinu treba smatrati približnom dok Pentagon ne kaže više.
Ono što je dosljedno u svim izvješćima jest da ovo nije bio kratkotrajan incident. Neovlašteni pristup trajao je mnogim mjesecima prije nego što su obavijesti poslane.
Koga je zahvatilo i koji su podaci izloženi
Izvješća koja citiraju dužnosnika američke obrane kažu da je proboj zahvatio oko 2,76 milijuna živih ljudi i otprilike 294.000 preminulih osoba, odakle dolazi brojka od "3 milijuna". Pogođeni ljudi uključuju sadašnje i bivše pripadnike vojske i osoblja.
Izložene informacije opisane su kao one koje uključuju brojeve socijalnog osiguranja, datume rođenja i podatke povezane s poslom. Prethodno smo pisali o tome kako je DMDC proboj izložio SSN-ove 3,1 milijuna ljudi i o koracima koje treba poduzeti, a ranija izvješća navodila su mogući veći broj. Brojke su se mijenjale među medijima, pa očekujte da će se precizirati kako istraga bude napredovala.
Spominjanje preminulih osoba vrijedi istaknuti. Ukradeni identiteti preminulih još su uvijek korisni prevarantima, a obitelji ili ostavine možda će morati paziti na zloupotrebu čak i kada osoba više ne može provjeravati vlastite račune.
Zašto razdoblje od 10 mjeseci povećava rizik od krađe identiteta
Dugo razdoblje izloženosti mijenja rizik na nekoliko praktičnih načina.
Ukradeni podaci možda su već u upotrebi. Ako su napadači imali pristup veći dio godine, podaci su mogli biti kopirani, razvrstani i prodani ili ponovno upotrijebljeni mnogo prije nego što su obavijesti stigle. Primanje obavijesti ne znači da opasnost tek počinje; može značiti da se razvijala već neko vrijeme.
Brojevi socijalnog osiguranja ne istječu. Za razliku od lozinke, SSN se ne može resetirati. U kombinaciji s datumima rođenja i podacima o zaposlenju, kriminalcima daje većinu onoga što im treba za pokušaj prijevare s novim računima, porezne prijevare ili uvjerljivo lažno predstavljanje. Zato rizik traje godinama, a ne tjednima.
Praznine u otkrivanju obrazac su koji vrijedi pratiti. Druga izvješća koja smo obradili opisuju mjesece neotkrivenog pristupa i nešifriranih zapisa u vezi s pentagonskim kadrovskim sustavima. Ti se navodi razlikuju u brojkama i detaljima, pa čitatelji ne bi trebali pretpostaviti da opisuju identične činjenice. Ipak, zajednička nit je dug razmak između upada i otkrića, što je središnja lekcija za svaku organizaciju koja čuva kadrovske podatke.
To također pokazuje ograničenje potrošačkih alata. VPN šifrira vaš vlastiti internetski promet, ali ne čini ništa da zaštiti zapise pohranjene na vladinom ili korporativnom poslužitelju. Kada se proboj dogodi u instituciji, vaša se obrana mora usredotočiti na ograničavanje načina na koji se ukradeni podaci mogu koristiti.
Što to znači za vas
Ako ste sadašnji ili bivši pripadnik službe, civilni zaposlenik ili član obitelji nekoga ko je služio, pretpostavite da bi vaši podaci mogli biti uključeni dok ne potvrdite suprotno. Pazite na službenu obavijest i budite oprezni s načinom na koji je provjeravate. Prevaranti često šalju lažne obavijesti o proboju koje traže plaćanje ili osobne podatke, pa ne klikajte na poveznice u neočekivanim e-porukama ili tekstovima koji tvrde da se odnose na ovaj incident.
Ako ne primite obavijest, to nije dokaz da niste pogođeni. Provjerite putem službenih kanala Ministarstva obrane, a ne putem web-mjesta trećih strana koja traže vaš SSN.
Za ljude koji nisu povezani s vojskom, lekcija je šira: velike institucije mogu čuvati vaše podatke godinama, a vi rijetko kontrolirate koliko su dobro zaštićeni. Smanjenje onoga što se s tim podacima može učiniti najpouzdaniji je odgovor.
Koraci koje pogođeno osoblje treba poduzeti sada
- Zamrznite svoj kredit u sva tri glavna kreditna biroa. Zamrzavanje je općenito besplatno i blokira većinu pokušaja otvaranja novih računa na vaše ime. Možete ga privremeno ukinuti kada trebate podnijeti zahtjev za kredit.
- Postavite upozorenja o prijevari ili se prijavite na bilo koji nadzor koji se nudi u vašem pismu s obavijesti. Pažljivo pročitajte ponudu i koristite samo upute za prijavu iz službene obavijesti.
- Redovito pregledavajte kreditna izvješća radi računa ili upita koje ne prepoznajete.
- Koristite jedinstvene lozinke i višefaktorsku autentifikaciju na financijskim, e-mail i vladinim računima, jer napadači često povezuju procurjele osobne podatke s phishingom.
- Budite skeptični prema neželjenim kontaktima. Svatko ko navodi vašu povijest službe, datum rođenja ili SSN nije automatski legitiman.
- Razmislite o IRS Identity Protection PIN-u ako ste zabrinuti zbog porezne prijevare, i provjerite račune preminulih rođaka ako bi njihovi podaci mogli biti uključeni.
Zaključak
Obavijesti o pentagonskom proboju podataka 3 milijuna podsjetnik su da stvarna šteta od proboja često ovisi o tome koliko brzo pojedinci reagiraju. Ne možete promijeniti ukradeni broj socijalnog osiguranja, ali ga možete učiniti mnogo manje korisnim kriminalcima.
Za sljedeće korake pročitajte naš vodič o tome što učiniti nakon pentagonskog proboja podataka povezanog s 3 milijuna ljudi, provjerite status svoje obavijesti putem službenih kanala i zamrznite svoj kredit danas.




