A Defense Manpower Data Center (DMDC) hónapokig tartó adatszivárgása csaknem 3,1 millió jelenlegi és korábbi katonai személyzet személyes adatait, köztük társadalombiztosítási számokat tett ki az al.com beszámolója szerint. Ha Ön szolgált, vagy ismer valakit, aki igen, a gyakorlati kérdés az, hogyan lehet a Pentagon adatszivárgása elleni önvédelmi lépéseket hatékonyan megtenni. Ez a bejegyzés áttekinti, mi került nyilvánosságra, miért számítanak a társadalombiztosítási számok évekig, és mely intézkedések csökkentik a kockázatot.

Mi került nyilvánosságra a Defense Manpower Data Center adatszivárgásában

A eddig jelentett alapvető tények korlátozottak. Az adatszivárgás a Defense Manpower Data Centerben történt, hónapokig tartott, és személyes adatokat, köztük társadalombiztosítási számokat tett ki. Az érintett csoport csaknem 3,1 millió jelenlegi és korábbi katonai személyzet.

Más médiumok, amelyek beszámoltak a történetről, kissé eltérő számokat és kategóriákat említettek. Egyes jelentések 2,76 millió élő személyről szólnak, valamint egy külön csoportról, amely elhunyt embereket tartalmaz, és megjegyzik, hogy a nyilvánosságra került információ nem volt titkosítva. Mivel a számok és meghatározások jelentésenként változnak, tekintse a számokat változónak, és ellenőrizze a hivatalos értesítéseket, ne támaszkodjon egyetlen címre sem. Egyes tudósítások szerint a védelmi tisztviselők eddig nem találtak bizonyítékot arra, hogy az adatokat visszaélésszerűen használták volna, és személyazonosság-védelmi szolgáltatásokat kínálnak. Ezeket a részleteket nem ellenőriztük függetlenül, ezért keresse a Védelmi Minisztérium közvetlen kommunikációját, ha Ön is érintett lehet.

A korábbi tudósítások hátteréről lásd magyarázatunkat a Pentagon adatszivárgásáról, amely 3 millió alkalmazottat érintett.

Miért jelent a TAJ-szám nyilvánosságra kerülése hosszú távú személyazonosság-lopási kockázatot

A társadalombiztosítási szám más, mint egy jelszó. Nem tudja megváltoztatni, amikor kiszivárog, és a hitelnyilvántartásához, adónyilvántartásához, juttatásaihoz és munkatörténetéhez kapcsolódik. Ha egyszer egy TAJ-szám nyilvánosságra kerül, évekig hasznos lehet a bűnözők számára.

Az eset két jellemzője miatt fontos a türelem:

  • Időtartam: A hónapokig tartó adatszivárgás azt jelenti, hogy hosszú volt az az időablak, amikor adatokat másolhattak, és a kitettség egy ideig észrevétlen maradhatott.
  • Késleltetett visszaélés: A ellopott személyazonossági adatokat gyakran nem használják fel azonnal. Megtarthatják, eladhatják, vagy később más kiszivárgott adatokkal kombinálhatják. Az, hogy ma nincs bizonyíték visszaélésre, nem jelenti azt, hogy a kockázat megszűnt.

A nyilvánosságra került TAJ-szám gyakori visszaélései közé tartozik új hitelszámlák nyitása, csalárd adóbevallások benyújtása és célzott adathalász támadások, amelyek valódi személyes adatokat használnak a hitelesség érdekében. A katonai személyzet és a veteránok vonzó célpontok lehetnek megszemélyesítési csalásokhoz, ami még egy ok arra, hogy szkeptikus legyen a váratlan kapcsolatfelvétellel szemben.

Most megteendő lépések: zárolások, csalásfigyelmeztetések és megfigyelés

Ezek az intézkedések a tényleges kockázatot kezelik, vagyis azt, hogy valaki az Ön TAJ-számát használja számlák nyitására vagy követelések benyújtására az Ön nevében.

  1. Zárolja hitelét mindhárom nagy hitelintézetnél. A zárolás megakadályozza, hogy a legtöbb hitelező megtekintse az aktáját, ami megnehezíti, hogy egy tolvaj új hitelt nyisson. Általában ingyenes, és ideiglenesen feloldható, amikor hitelt kell igényelnie.
  2. Fontolja meg a csalásfigyelmeztetést. A figyelmeztetés arra kéri a hitelezőket, hogy tegyenek további lépéseket az Ön személyazonosságának ellenőrzésére. Könnyebb, mint a zárolás, és együtt is használható vele.
  3. Nézze át hiteljelentéseit. Keressen olyan számlákat, lekérdezéseket vagy címeket, amelyeket nem ismer fel. Kérhet jelentéseket a hitelintézetektől, és rendszeresen ellenőrizze azokat.
  4. Használja a felkínált személyazonosság-védelmet. Ha a Pentagon vagy az Ön szolgálati ága megfigyelést kínál, olvassa el a feltételeket, és csak hivatalos csatornákon keresztül iratkozzon fel.
  5. Figyelje az adó- és juttatási számlákat. Ellenőrizze a váratlan adóértesítéseket vagy a juttatási számlák változásait. Ha az adóhatóság személyazonosság-ellenőrző PIN-kódot kínál, fontolja meg annak használatát.
  6. Erősítse meg fiókjait. Használjon egyedi jelszavakat egy jelszókezelőben, kapcsolja be a többtényezős hitelesítést (lehetőleg hitelesítő alkalmazást vagy biztonsági kulcsot az SMS helyett), és frissítse a helyreállítási e-mail- és telefonszám-adatokat.
  7. Legyen óvatos a kéretlen kapcsolatfelvétellel. A csalók hivatkozhatnak az adatszivárgásra. Ne kattintson linkekre, és ne osszon meg információkat váratlan hívásokra, szöveges üzenetekre vagy e-mailekre válaszul. Az ügynökségeket saját maga által keresett számokon vegye fel a kapcsolatot.

Mit tehet és mit nem tehet egy VPN egy kormányzati adatszivárgás után

A VPN titkosítja az adatforgalmat az eszköze és a VPN-kiszolgáló között, és elrejti az IP-címét az Ön által látogatott oldalak elől. Ez hasznos nyilvános Wi-Fi-n és bizonyos nyomkövetés csökkentésében. De nem változtat azon, ami itt történt.

A VPN nem tud:

  • Eltávolítani TAJ-számát a már megszerzett adatokból.
  • Megakadályozni, hogy valaki ezt a TAJ-számot használja hitel igénylésére vagy hamis adóbevallás benyújtására.
  • Megvédeni Önt az adathalászattól, ha adatokat ad meg egy hamis oldalon.

A VPN segíthet:

  • Csökkenteni a kitettséget nem megbízható hálózatokon, amikor pénzügyi számlákat vagy hiteljelentéseket ellenőriz utazás közben.
  • Korlátozni bizonyos nyomkövetést, amely idővel hozzájárulhat az Önről alkotott profilhoz.

Röviden: a VPN szerény adatvédelmi higiéniai réteg, nem pedig megoldás a kiszivárgott TAJ-számra. A hitelzárolások és a fiókbiztonság sokkal nagyobb védelmet nyújtanak e konkrét fenyegetés ellen.

Mit jelent ez Önnek

Ha jelenlegi vagy korábbi katonai személyzet, feltételezze, hogy a TAJ-száma veszélyben lehet, és cselekedjen e feltételezés alapján pánik nélkül. Ha családtagja vagy kollégája, érdemes felvenni a kapcsolatot azokkal, akik szolgáltak. Ha Ön nem érintett, ez akkor is jó alkalom arra, hogy zárolja hitelét, mivel ez egy ingyenes lépés, amely sokféle adatszivárgás ellen véd.

Ne feledje, hogy a részletek még mindig kirajzolódnak. A számok jelentésenként eltérnek, és a hivatalos útmutatás változhat. Támaszkodjon a Védelmi Minisztérium és a hitelintézetek közvetlen értesítéseire, nem a kéretlenül érkező üzenetekre.

Kulcsfontosságú tanulságok

  • Zárolja hitelét mindhárom hitelintézetnél még ma, és fontolja meg a csalásfigyelmeztetést.
  • Ellenőrizze hiteljelentéseit és adó- vagy juttatási számláit idegen tevékenység után kutatva.
  • Kapcsolja be a többtényezős hitelesítést, és használjon egyedi jelszavakat mindenhol.
  • Kezelje gyanúsan a váratlan hívásokat, szöveges üzeneteket és e-maileket, amelyek az adatszivárgásra hivatkoznak.
  • Használjon VPN-t a biztonságosabb böngészéshez nyilvános hálózatokon, de ne számítson rá, hogy megoldja a kiszivárgott TAJ-szám problémáját.

E lépések mostani megtétele a leghatékonyabb módja annak, hogy a Pentagon adatszivárgása elleni önvédelmi terv a gyakorlatban működjön. A következő lépésekről szóló további útmutatásért olvassa el meglévő magyarázatunkat a Pentagon adatszivárgásáról és arról, mit érdemes tenni.