Egy biztonsági incidens a Pentagon személyzeti adatbázisában több mint 3 millió emberhez kapcsolódó érzékeny információt érintett egy amerikai védelmi tisztviselő szerint. A jelentett Pentagon adatszivárgás 3 milliós száma magában foglalja a katonai személyzetet, a polgári alkalmazottakat és az amerikai védelmi intézményrendszerhez kapcsolódó másokat. A Times of India arról is beszámolt, hogy az FBI egy másik adatszivárgást vizsgál, bár az arról a külön ügyről szóló részletek a forrásanyagban korlátozottak voltak.

Az alábbiakban összefoglaljuk, mi derült ki eddig, kiket érinthet, és milyen gyakorlati lépések számítanak igazán.

Mit tárt fel a Pentagon incidense

A lényegi tények rövidek. A Pentagon egyik személyzeti adatbázisába behatoltak, és több mint 3 millió emberhez kapcsolódó érzékeny információ került ki. Az incidenst leíró védelmi tisztviselő szerint az érintettek köre nem korlátozódik az egyenruhás szolgálati tagokra.

A forráscikk nem részletezi pontosan, mely adatmezőket szerezték meg, ki fért hozzájuk, vagy hogyan történt a behatolás. Nem fogunk találgatni. A személyzeti adatbázisok jellemzően személyazonossági és foglalkoztatási adatokat tartalmaznak, ezért ésszerű úgy kezelni minden, a szolgálatodhoz vagy foglalkoztatásodhoz kapcsolódó adatot, hogy potenciálisan érintett lehet, amíg hivatalos forrásból mást nem hallasz.

A számok a beszámolókban is eltérőek voltak. Korábbi tudósításunk egy olyan Pentagon-incidensről szólt, amely akár 4 millió személyzeti tag iratait is érintheti, míg a legfrissebb jelentés több mint 3 millió embert említ. Az ehhez hasonló eltérések gyakoriak egy adatszivárgási vizsgálat korai szakaszában, amikor az érintett személyek számát pontosítják.

Ki van veszélyben a katonai személyzeten túl

Könnyű elolvasni egy Pentagonról szóló címet, és azt feltételezni, hogy az csak az aktív szolgálatot teljesítő katonákra vonatkozik. A beszámolók mást mondanak. A kiszivárgott információk kapcsolódnak:

  • Katonai személyzethez
  • Polgári alkalmazottakhoz
  • Az amerikai védelmi intézményrendszerhez kapcsolódó másokhoz

Ez utóbbi csoport számít. A védelmi munkához kapcsolódó emberek közé tartozhatnak családtagok, korábbi alkalmazottak és mások, akiknek adatai egy személyzeti rendszerben találhatók. Ha valaha dolgoztál a Védelmi Minisztériumnak, szolgáltál vele, vagy kapcsolatban álltál vele, érdemes figyelni, még akkor is, ha a kapcsolatod évekkel ezelőtt véget ért.

Az ilyen helyzetben lévők egy konkrét problémával is szembesülnek: adataik értékesebbek lehetnek csalók vagy ellenséges szereplők számára, mint egy átlagos fogyasztóé. Bárkit, akiről tudható, hogy védelmi területen dolgozik, meggyőző adathalász üzenetekkel lehet megcélozni, amelyek valós munkaköri adatokra hivatkoznak.

Mit jelent ez neked

Ha a fenti csoportok valamelyikébe tartozol, feltételezd, hogy adataid forgalomban lehetnek, és cselekedj higgadtan, de haladéktalanul. Ha nincs védelmi kapcsolatod, ez a történet akkor is hasznos emlékeztető arra, hogy a nagy intézmények elveszíthetik és el is veszítik a személyes adatok feletti kontrollt.

Néhány dolog, amit érdemes szem előtt tartani:

  • Várj a hivatalos értesítésre, de ne várj a saját védelmeddel. Az érintetteket általában hivatalos csatornákon keresztül értesítik. Légy óvatos, mert a csalók gyakran utánozzák az adatszivárgási értesítéseket.
  • Egy VPN nem oldja meg ezt. A VPN titkosítja a forgalmadat, és elrejti az IP-címedet a helyi hálózatok és weboldalak elől. Semmit nem tesz a már kompromittált adatbázisban tárolt adatokért. Kezeld a magánszféra egy rétegeként, nem adatszivárgás elleni megoldásként.
  • A célzott adathalászat a legvalószínűbb következménykockázat. Az olyan üzenetek, amelyek említik a rendfokozatodat, a munkáltatódat vagy a beosztásodat, fokozott gyanút érdemelnek.

Lépések, amelyeket az érintetteknek most meg kell tenniük

Ezek a tevékenységek hasznosak, függetlenül attól, hogy végül milyen adatokat szereztek meg:

  1. Keress hivatalos értesítést. Ellenőrizd a Védelmi Minisztériumtól vagy a foglalkoztató ügynökségedtől érkező leveleket és e-maileket, és ellenőrizd bármely üzenetet úgy, hogy az ügynökséget egy általad önállóan megtalált telefonszámon vagy weboldalon keresztül keresed meg, nem pedig az üzenetben megadotton.
  2. Fagyaszd le a hiteladataidat. A hitelfagyasztás az egyes fő hitelintézeteknél ingyenes az USA-ban, és blokkolja a legtöbb, a nevedben nyitott új számlát. Ez az egyik leghatékonyabb védelem bármilyen személyazonossággal kapcsolatos érintettség után.
  3. Zárd le a fiókjaidat. Használj egyedi jelszót minden fiókhoz, tárold ezeket egy jelszókezelőben, és kapcsold be a többtényezős hitelesítést, lehetőleg hitelesítő alkalmazással vagy hardverkulccsal, ne SMS-sel.
  4. Figyeld a kivonatokat és a hiteljelentéseket. Rendszeresen ellenőrizd a banki és kártyaforgalmat, és kérdezd le az ingyenes hiteljelentéseidet, hogy felkutasd az általad nem ismert számlákat.
  5. Légy szkeptikus a váratlan megkeresésekkel. A hívások, szöveges üzenetek és e-mailek, amelyek pontos személyes vagy munkaköri adatokat használnak, akkor is csalások lehetnek. Ne kattints linkekre, és ne oszd meg a kódokat.
  6. Tájékoztasd a családtagokat. Ha a rokonok kapcsolódhatnak az adataidhoz, nekik is ugyanezeket az óvintézkedéseket kell megtenniük.

Mit árulnak el a kormányzati adatszivárgások az adatbiztonságról

Ez az eset egy ismerős mintába illik. A milliók adatait tároló központosított adatbázisok vonzó célpontok, és egyetlen hiba kára nagy, mert az adatok nem könnyen változtathatók meg. Visszaállíthatsz egy jelszót, de nem állíthatod vissza a foglalkoztatási dátumodat vagy a személyazonossági előzményeidet.

Az egyének számára a tanulság az adatminimalizálás: csak azt oszd meg, ami szükséges, és kezelj minden intézményt lehetséges hibaforrásként. A szervezetek számára ez emlékeztető arra, hogy az észlelés sebessége számít. Korábbi jelentésünk egy olyan védelmi minisztériumi humánerőforrás-rendszerek elleni incidensről, amely állítólag hónapokig észrevétlen maradt, megmutatja, mennyi kitettség halmozódhat fel, mire bárki észreveszi.

Az incidensről sok részlet továbbra is megerősítetlen, és a helyzet változhat, ahogy a tisztviselők több információt hoznak nyilvánosságra.

Fő tanulságok

A Pentagon adatszivárgás 3 millió emberre vonatkozó száma emlékeztető arra, hogy cselekedj, mielőtt minden választ megkapnál. Ellenőrizd a hivatalos értesítést, fagyaszd le a hiteladataidat, biztosítsd a fiókjaidat egyedi jelszavakkal és többtényezős hitelesítéssel, és kezeld gyanakvással a váratlan üzeneteket. Ha háttérinformációra vágysz arról, hogy egy ilyen jellegű behatolás mennyi ideig maradhat észrevétlen, és mekkora lehet a lehetséges kitettség, olvasd el korábbi tudósításunkat a Pentagon személyzeti iratainak adatszivárgásáról, és szánj ma néhány percet a fiókjaid biztosítására.