Višemjesečni proboj u Defense Manpower Data Center (DMDC) otkrio je osobne podatke, uključujući brojeve socijalnog osiguranja, gotovo 3,1 milijuna sadašnjih i bivših vojnih osoba, prema izvješću al.com. Ako ste služili ili poznajete nekoga ko je služio, praktično pitanje je kako koraci za zaštitu od Pentagonovog curenja podataka mogu biti djelotvorni. Ovaj tekst pokriva što je otkriveno, zašto izloženost SSN-a ostaje važna godinama i koje radnje smanjuju rizik.

Što je otkriveno u proboju Defense Manpower Data Center

Osnovne činjenice koje su dosad izviještene su ograničene. Proboj se dogodio u Defense Manpower Data Center, trajao je mjesecima i otkrio je osobne podatke uključujući brojeve socijalnog osiguranja. Pogođena skupina obuhvaća gotovo 3,1 milijuna sadašnjih i bivših vojnih osoba.

Drugi mediji koji prate priču naveli su nešto drukčije brojke i kategorije. Neka izvješća opisuju 2,76 milijuna živih osoba, uz odvojenu skupinu preminulih osoba, i napominju da otkriveni podaci nisu bili šifrirani. Budući da se brojke i definicije razlikuju među izvješćima, tretirajte brojke kao promjenjive i provjerite službene obavijesti umjesto da se oslanjate na bilo koji pojedinačni naslov. Neki izvještaji također navode da dužnosnici obrane zasad nisu pronašli dokaze da su podaci zloupotrijebljeni te nude usluge zaštite identiteta. Te detalje nismo neovisno provjerili, stoga potražite izravnu komunikaciju Ministarstva obrane ako biste mogli biti pogođeni.

Za kontekst o ranijem izvještavanju pogledajte naš objašnjivač o Pentagonovom curenju podataka koje je pogodilo 3 milijuna zaposlenika.

Zašto izloženost SSN-a stvara dugoročni rizik od krađe identiteta

Broj socijalnog osiguranja razlikuje se od lozinke. Ne možete ga promijeniti kada procuri i povezan je s vašim kreditnim dosjeom, poreznim evidencijama, beneficijama i poviješću zaposlenja. Kada SSN jednom bude izložen, kriminalcima može ostati koristan godinama.

Dvije značajke ovog incidenta čine strpljivost važnom:

  • Trajanje: Proboj koji traje mjesecima znači da je prozor za kopiranje podataka bio dug, a izloženost je možda neko vrijeme ostala neprimijećena.
  • Odgođena zloupotreba: Ukradeni podaci o identitetu često se ne koriste odmah. Mogu se čuvati, trgovati njima ili kombinirati s drugim procurjelim podacima kasnije. Nedostatak dokaza o zloupotrebi danas ne znači da je rizik nestao.

Uobičajena zloupotreba izloženog SSN-a uključuje otvaranje novih kreditnih računa, podnošenje lažnih poreznih prijava i ciljani phishing koji koristi stvarne osobne podatke kako bi zvučao uvjerljivo. Vojne osobe i veterani također mogu biti privlačne mete za prijevare s lažnim predstavljanjem, što je još jedan razlog za skepsu prema neočekivanim kontaktima.

Koraci koje treba poduzeti sada: zamrzavanja, upozorenja o prijevari i praćenje

Ove mjere rješavaju stvarni rizik, a to je da netko upotrijebi vaš SSN za otvaranje računa ili podnošenje zahtjeva u vaše ime.

  1. Zamrznite svoj kredit u sva tri glavna biroa. Zamrzavanje blokira većinu zajmodavaca da pregledaju vaš dosje, što lopovu otežava otvaranje novog kredita. Uglavnom je besplatno i možete ga privremeno ukinuti kada trebate podnijeti zahtjev za kredit.
  2. Razmislite o upozorenju o prijevari. Upozorenje govori zajmodavcima da poduzmu dodatne korake za provjeru vašeg identiteta. Lakše je od zamrzavanja i može se koristiti uz njega.
  3. Pregledajte svoje kreditne izvještaje. Potražite račune, upite ili adrese koje ne prepoznajete. Možete zatražiti izvještaje od biroa i provjeravati ih povremeno.
  4. Iskoristite svu ponuđenu zaštitu identiteta. Ako Pentagon ili vaša služba nude praćenje, pročitajte uvjete i prijavite se isključivo putem službenih kanala.
  5. Pazite na porezne i beneficijske račune. Provjerite ima li neočekivanih poreznih obavijesti ili promjena na beneficijskim računima. Ako vaše porezno tijelo nudi PIN za provjeru identiteta, razmislite o njegovu korištenju.
  6. Ojačajte svoje račune. Koristite jedinstvene lozinke u upravitelju lozinkama, uključite višefaktorsku autentifikaciju (po mogućnosti aplikaciju za autentifikaciju ili sigurnosni ključ umjesto SMS-a) i ažurirajte podatke za oporavak e-pošte i telefona.
  7. Budite oprezni s neželjenim kontaktima. Prevaranti se mogu pozivati na proboj. Ne klikajte poveznice i ne dijelite informacije kao odgovor na neočekivane pozive, poruke ili e-poštu. Kontaktirajte agencije koristeći brojeve koje sami pronađete.

Što VPN može i ne može učiniti nakon vladinog proboja

VPN šifrira promet između vašeg uređaja i VPN poslužitelja te skriva vašu IP adresu od stranica koje posjećujete. To je korisno na javnom Wi-Fi-ju i za smanjenje nekog praćenja. Ali ne mijenja ono što se ovdje dogodilo.

VPN ne može:

  • Ukloniti vaš SSN iz podataka koji su već uzeti.
  • Spriječiti nekoga da upotrijebi taj SSN za podnošenje zahtjeva za kredit ili lažnu poreznu prijavu.
  • Zaštititi vas od phishinga ako unesete podatke na lažnoj stranici.

VPN može pomoći s:

  • Smanjenjem izloženosti na nepouzdanim mrežama kada provjeravate financijske račune ili kreditne izvještaje tijekom putovanja.
  • Ograničavanjem nekog praćenja koje bi s vremenom moglo doprinijeti profilu o vama.

Ukratko, VPN je skroman sloj privatnosne higijene, a ne lijek za procurjeli SSN. Zamrzavanja kredita i sigurnost računa pružaju daleko veću zaštitu od ove konkretne prijetnje.

Što to znači za vas

Ako ste sadašnja ili bivša vojna osoba, pretpostavite da bi vaš SSN mogao biti u riziku i postupajte prema toj pretpostavci bez panike. Ako ste član obitelji ili kolega, vrijedi provjeriti s onima koji su služili. Ako niste bili pogođeni, ovo je ipak dobar poticaj da zamrznete svoj kredit, jer je to besplatan korak koji štiti od mnogih vrsta proboja.

Imajte na umu da detalji još uvijek izlaze na vidjelo. Brojke se razlikuju među izvješćima, a službene smjernice mogu se promijeniti. Oslonite se na izravne obavijesti Ministarstva obrane i kreditnih biroa, a ne na poruke koje stignu bez prethodnog zahtjeva.

Ključne poante

  • Zamrznite svoj kredit u sva tri biroa danas i razmislite o upozorenju o prijevari.
  • Provjerite svoje kreditne izvještaje te porezne ili beneficijske račune na nepoznatu aktivnost.
  • Uključite višefaktorsku autentifikaciju i koristite jedinstvene lozinke svugdje.
  • Tretirajte neočekivane pozive, poruke i e-poštu koji spominju proboj kao sumnjive.
  • Koristite VPN za sigurnije pregledavanje na javnim mrežama, ali ne računajte na njega za rješavanje procurjelog SSN-a.

Poduzimanje ovih koraka sada najdjelotvorniji je način da plan zaštite od Pentagonovog curenja podataka funkcionira u praksi. Za više smjernica o sljedećim koracima pročitajte naš postojeći objašnjivač o Pentagonovom curenju podataka i što učiniti.