A Védelmi Minisztérium egyik nyilvántartási egysége elkezdte értesíteni több millió jelenlegi és korábbi katonai tagot és munkatársat, hogy ellopták személyes adataikat. A Pentagon adatszivárgás 3 millió értesítése egy olyan behatolás után érkezett, amely a jelentések szerint körülbelül 10 hónapig tartott, és kemény kérdéseket vet fel azzal kapcsolatban, hogy mennyi ideig maradhatnak érzékeny kormányzati nyilvántartások védtelenül, mielőtt bárki észrevenné.

Ez a bejegyzés végigveszi, mit jelentettek, miért számít a szivárgás hossza, és mit tehetnek most az érintettek.

Mit mondanak a Pentagon adatszivárgás 3 millió értesítései

A forrásjelentés szerint a Védelmi Minisztérium egyik nyilvántartási egysége közölte több millió jelenlegi és korábbi szolgálati taggal és munkatárssal, hogy ellopták adataikat. Más tudósítások az egységet a Defense Manpower Data Centerként (DMDC) azonosítják, amely értesíti azokat, akiknek a nyilvántartásai érintettek.

A nyilvános részletek továbbra is korlátozottak. A forráscikk rövid, és nem teljes technikai beszámoló. A tudósítások kissé eltérnek abban, meddig tartott a jogosulatlan hozzáférés: a cím 10 hónapot említ, míg néhány más médium körülbelül kilencet ír. Nem láttunk hivatalos technikai elemzést, amely pontosan meghatározná az időszakot, ezért az időtartamot hozzávetőlegesként kell kezelni, amíg a Pentagon többet nem mond.

Ami a jelentések között következetes, hogy ez nem rövid ideig tartó incidens volt. A jogosulatlan hozzáférés sok hónapig fennállt, mielőtt az értesítéseket kiküldték.

Kit érintett és milyen adatok kerültek ki

Egy amerikai védelmi tisztviselőre hivatkozó jelentések szerint a szivárgás mintegy 2,76 millió élő embert és körülbelül 294 000 elhunyt személyt érintett, innen származik a „3 millió" szám. Az érintettek közé tartoznak jelenlegi és korábbi katonai tagok és munkatársak.

A kiszivárgott információkat úgy írták le, hogy azok társadalombiztosítási számokat, születési dátumokat és munkakörhöz kapcsolódó adatokat tartalmaznak. Korábban foglalkoztunk azzal, hogyan a DMDC szivárgás 3,1 millió ember SSN-jét tette ki, és a teendőkkel, és a korábbi tudósítások magasabb lehetséges számot említettek. A számok médiumonként változtak, ezért várható, hogy a nyomozás előrehaladtával pontosítják őket.

Az elhunyt személyek említése figyelmet érdemel. Az elhunytak ellopott személyazonossága még mindig hasznos a csalóknak, és a családoknak vagy a hagyatékoknak figyelniük kell a visszaélésekre, még akkor is, ha az illető már nem tudja ellenőrizni a saját számláit.

Miért növeli a 10 hónapos ablak a személyazonosság-lopás kockázatát

A hosszú kitettségi időszak néhány gyakorlati szempontból megváltoztatja a kockázatot.

A lopott adatok már használatban lehetnek. Ha a támadók majdnem egy évig hozzáfértek, az adatokat jóval az értesítő levelek megérkezése előtt lemásolhatták, rendszerezhették, eladhatták vagy újra felhasználhatták. Az értesítés kézhezvétele nem jelenti azt, hogy a veszély most kezdődik; jelentheti azt, hogy már egy ideje fejlődik.

A társadalombiztosítási számok nem járnak le. A jelszóval ellentétben az SSN nem állítható vissza. A születési dátumokkal és a foglalkoztatási adatokkal kombinálva megadja a bűnözőknek a legtöbbet, amire szükségük van új számlás csalás, adócsalás vagy meggyőző személyazonosság-hamisítás kísérletéhez. Ezért tart a kockázat évekig, nem hetekig.

Az észlelési hiányosságok figyelmet érdemlő minta. Más tudósításaink, amelyeket feldolgoztunk, hónapokig tartó észrevétlen hozzáférést és titkosítatlan nyilvántartásokat írnak le a Pentagon személyzeti rendszereivel kapcsolatban. Ezek a beszámolók eltérnek számokban és részletekben, ezért az olvasóknak nem szabad feltételezniük, hogy ugyanazokat a tényeket írják le. Mégis, a közös szál a behatolás és a felfedezés közötti hosszú időszak, ami központi tanulság minden személyzeti adatokat kezelő szervezet számára.

Ez a fogyasztói eszközök korlátját is megmutatja. A VPN titkosítja a saját internetforgalmát, de semmit sem tesz a kormányzati vagy vállalati szerveren tárolt nyilvántartások védelméért. Amikor a szivárgás az intézménynél történik, a védekezésnek arra kell összpontosítania, hogy korlátozza, hogyan használhatók fel a lopott adatok.

Mit jelent ez Önnek

Ha Ön jelenlegi vagy korábbi szolgálati tag, polgári alkalmazott, vagy valakinek a családtagja, aki szolgált, feltételezze, hogy az adatai érintettek lehetnek, amíg az ellenkezőjét meg nem erősítik. Figyeljen a hivatalos értesítésre, és legyen óvatos annak ellenőrzésében. A csalók gyakran küldenek hamis szivárgási értesítéseket, amelyek fizetést vagy személyes adatokat kérnek, ezért ne kattintson a váratlan e-mailekben vagy szöveges üzenetekben lévő linkekre, amelyek azt állítják, hogy erről az incidensről szólnak.

Ha nem kap értesítést, az nem bizonyíték arra, hogy nem érintett. Ellenőrizze hivatalos Védelmi Minisztériumi csatornákon keresztül, ne harmadik féltől származó weboldalakon, amelyek az SSN-jét kérik.

A katonasághoz nem kapcsolódó emberek számára a tanulság szélesebb körű: a nagy intézmények évekig tárolhatják az adatait, és ritkán van befolyása arra, hogy mennyire jól védik azokat. Annak csökkentése, hogy mit lehet tenni ezekkel az adatokkal, a legmegbízhatóbb válasz.

Lépések, amelyeket az érintett személyzetnek most meg kell tennie

  1. Fagyassza le a hitelét mindhárom nagy hitelirodánál. A zárolás általában ingyenes, és blokkolja a legtöbb kísérletet, hogy új számlákat nyissanak az Ön nevében. Ideiglenesen feloldhatja, amikor hitelt kell igényelnie.
  2. Helyezzen el csalási riasztásokat, vagy iratkozzon be a felajánlott megfigyelésre az értesítő levelében. Olvassa el figyelmesen az ajánlatot, és csak a hivatalos értesítésben szereplő regisztrációs utasításokat használja.
  3. Rendszeresen tekintse át a hiteljelentéseket olyan számlák vagy megkeresések után kutatva, amelyeket nem ismer fel.
  4. Használjon egyedi jelszavakat és többtényezős hitelesítést a pénzügyi, e-mail és kormányzati fiókokon, mivel a támadók gyakran párosítják a kiszivárgott személyes adatokat adathalászattal.
  5. Legyen szkeptikus a kéretlen megkeresésekkel szemben. Aki a szolgálati előzményeire, születési dátumára vagy SSN-jére hivatkozik, nem automatikusan legitim.
  6. Fontolja meg az IRS Identity Protection PIN-t, ha aggódik az adócsalás miatt, és ellenőrizze az elhunyt rokonok számláit, ha az ő adataik érintettek lehetnek.

A lényeg

A Pentagon adatszivárgás 3 millió értesítése emlékeztető arra, hogy a szivárgás valódi kára gyakran attól függ, milyen gyorsan reagálnak az egyének. Egy ellopott társadalombiztosítási számot nem tud megváltoztatni, de sokkal kevésbé hasznossá teheti a bűnözők számára.

A következő lépésekért olvassa el útmutatónkat arról, mit kell tenni a Pentagon 3 millió emberhez kötődő adatszivárgása után, ellenőrizze értesítési státuszát hivatalos csatornákon keresztül, és még ma fagyassza le a hitelét.