Amikor egy város adatszivárgási értesítést küld, a lakosok hajlamosak a benne szereplő listát a teljes történetnek tekinteni. A McMinnville-i adatszivárgás esetében ez hiba lehet. Az értesítés a kiszivárgott adatok szűk körét nevezi meg, míg egy kutató, aki átnézte a kiszivárgott fájlokat, valami sokkal szélesebbről számol be. Ha Ön is ezen a területen él, annak ismerete, hogy mit kell tenni egy adatszivárgás után, azt jelenti, hogy a szélesebb körű érintettségre kell felkészülni, nem csak a hivatalos listára.
Mit mond McMinnville értesítése, és mit találtak valójában
A forráscikk szerint McMinnville értesítése arra figyelmezteti a lakosokat, hogy figyeljék nevük, jogosítványszámuk és társadalombiztosítási számuk kiszivárgását. Ez önmagában is súlyos azonosítókészlet.
A kutató, Dornon, egy más képet vázolt fel a KOIN-nak. Azt mondja, adóbevallásokat, tárolt jelszavakat, banki nyilvántartásokat és emberi (a forrásszöveg ezen a ponton megszakad, így nem tudjuk megmondani, mi következett). A cikk ezt az ellentétet a város értesítése és a kiszivárgott fájlok tartalma között a történet legfontosabb részletének nevezi.
A főcím 53K látogatásra is utal a kiszivárgott nyilvántartásoknál. A rendelkezésünkre álló kivonat nem magyarázza meg, hogy ki tette ezeket a látogatásokat, vagy milyen időszakban, ezért a legjobb, ha nem olvasunk bele többet ebbe a számba, mint amit a cikk alátámaszt. Amit viszont sugall, az az, hogy a fájlok figyelmet keltettek.
Hogy világos legyen, a kutató beszámolója a saját leírása arról, amit átnézett. De még megerősítetlen beszámolóként is jó okot ad a lakosoknak az óvatosságra.
Miért enyhíti Oregon értesítési küszöbértéke a kockázatot
A forráscikk megjegyzi, hogy a név, a jogosítványszám és a társadalombiztosítási szám jelenti a jogi alapküszöböt az értesítés kiváltásához Oregon személyazonosság-lopási törvénye szerint. Más szóval, az értesítés azt fedi le, amit a törvény előír egy szervezet számára a közzétételre, ami nem feltétlenül mindaz, ami kiszivárgott.
Ez a rés általános az értesítések működésében. Az értesítés jogi kiváltó okok köré épül. A való világban a fájlok rendetlenek, és sok másféle érzékeny anyagot is tartalmazhatnak. Az adóbevallások tartalmazhatnak címeket, eltartottakat és jövedelmi adatokat. A tárolt jelszavak más fiókokat nyithatnak meg, ha az emberek újrahasználják őket. A banki nyilvántartások felfedhetnek olyan számlaadatokat, amelyek megkönnyítik a személyiséghamisítást.
Lehet, hogy egyik tétel sem szerepel a jogi értesítésben, mégis mindegyik felhasználható az ellen, akit leír. Ezért az ésszerű megközelítés az, hogy a hivatalos listát minimumként kezeljük.
A kiszivárgott adatok általában később is újra felbukkannak. A Booking.com adathalász hullámról szóló tudósításunk, amely valós adatokat használt japán utazók célzására, megmutatja, hogyan teszik a pontos személyes adatok a csaló üzeneteket sokkal hihetőbbé.
Az adatszivárgás utáni ellenőrzőlistája: hitelzárolás, jelszó-visszaállítások és csalásriasztások
Ha Ön is érintett lehet, a hatás sorrendjében haladjon végig ezeken a lépéseken.
1. Zárolja a hitelét. A zárolás megakadályozza, hogy új hitelszámlákat nyissanak az Ön nevében. Ingyenes a hitelirodáknál, és ideiglenesen feloldható, amikor hitelt kell igényelnie. Mivel a társadalombiztosítási szám szerepel az értesítésben, ez a legerősebb első lépés.
2. Állítsa vissza a jelszavakat, kezdve az újrahasználtakkal. Ha tárolt jelszavak voltak a fájlokban, feltételezze, hogy minden jelszó, amelyet a várossal vagy annak szolgáltatásaival használt, kompromittálódott. Változtassa meg, és változtassa meg mindenhol máshol is, ahol újrahasználta. Használjon jelszókezelőt egyedi jelszavak létrehozásához, és kapcsolja be a kétfaktoros hitelesítést az e-mail-, banki és kormányzati fiókokhoz.
3. Helyezzen el csalásriasztást, és figyelje a fiókjait. Gondosan vizsgálja át a banki és kártyakivonatokat, és ellenőrizze a hiteljelentéseit olyan számlák után kutatva, amelyeket nem ismer fel. Ha banki nyilvántartások szivárogtak ki, fontolja meg, hogy megkérdezze bankját további megfigyelésről vagy új számlaszámról.
4. Gondoljon az adóbevallásaira. Ha adóbevallások szivárogtak ki, legyen éber minden szokatlan dologra az adószámlájával vagy visszatérítésével kapcsolatban. Őrizze meg a kapott értesítések másolatait.
5. Számítson célzott adathalászatra. Azok az üzenetek, amelyek valós adatait idézik, vagy azt állítják, hogy a várostól, a bankjától vagy egy adószolgáltatástól származnak, különös gyanakvást érdemelnek. Közvetlenül a szervezet hivatalos weboldalára menjen, ne kattintson egy linkre.
6. Vezessen nyilvántartást. Mentse el az adatszivárgási értesítést, és jegyezze fel az általa tett lépések dátumait. Ha személyazonosság-lopás történik, ez megkönnyíti a bejelentést.
Hol segít a VPN egy adatszivárgás után, és hol nem
A VPN titkosítja az internetes forgalmát, és elrejti IP-címét a meglátogatott oldalak elől. Ez hasznos nyilvános Wi-Fi-n és az általános adatvédelem szempontjából. De semmit sem tesz azért, hogy visszahúzza az adatait a kiszivárgott fájlokból, és nem tudja megakadályozni, hogy valaki olyan társadalombiztosítási számot vagy banki adatokat használjon, amelyek már kint vannak.
Tehát a VPN nem adatszivárgási válaszintézkedés. A hitelzárolás, a jelszóváltoztatások és a fiókfigyelés végzik itt a nehéz munkát. A VPN szerény kiegészítő réteg lehet a jövőbeli böngészéshez, de nem helyettesítheti ezeket a lépéseket.
Mit jelent ez Önnek
A McMinnville-i eset kulcsfontosságú tanulsága az, hogy egy értesítés a jogi minimumot írja le, nem a plafont. Ha kapott egyet, cselekedjen úgy, mintha több adata is kint lehet. Ez azt jelenti, hogy prioritásként kezelje a hitelzárolást, az egyedi jelszavakat és a szkepticizmust minden olyan üzenettel szemben, amely úgy tűnik, túl sokat tud Önről.
Az adatszivárgásokból származó adatok hosszú ideig foroghatnak, és a kockázat gyakran hónapokkal később egy hihető csalásként jelenik meg. Az MCBS zsarolóvírus-incidensről szóló tudósításunk, amely 1,3 millió beteg adatait szivárogtatta ki és a Star Hospitals adatszivárgási esetéről Hyderabadban hasonló mintát mutat: érzékeny nyilvántartások olyan helyekre kerülnek, ahová tulajdonosaik soha nem szánták.
Fő tanulságok: cselekedjen még ma az ellenőrzőlista szerint
Annak ismerete, hogy mit kell tenni egy adatszivárgás után, csak akkor segít, ha meg is teszi, és az első lépések kevesebb mint egy órát vesznek igénybe. Ma zárolja a hitelét, változtassa meg minden újrahasznált jelszavát, és kapcsolja be a kétfaktoros hitelesítést a legfontosabb fiókjainál. Aztán maradjon éber az olyan adathalászatra, amely valós adatait használja. Ne várjon egy második értesítésre, hogy kiszélesítse a válaszát, mert a kutató beszámolója szerint az első talán nem mondta el a teljes történetet.




