Departemen Pertahanan telah memberi tahu jutaan personel militer AS saat ini dan mantan bahwa informasi pribadi mereka dicuri dalam pelanggaran yang berlangsung selama berbulan-bulan. Bagi siapa pun yang pernah bertugas, atau yang terhubung dengan seseorang yang pernah bertugas, pertanyaan praktisnya sederhana: apa yang harus Anda lakukan tentang ini? Panduan ini mencakup apa yang diketahui dan langkah-langkah perlindungan pelanggaran data personel militer yang benar-benar berdampak.
Apa yang Kita Ketahui Tentang Pelanggaran DoD
Menurut laporan TechCrunch, Departemen Pertahanan mengirim pemberitahuan kepada jutaan anggota dinas saat ini dan mantan setelah menentukan bahwa informasi pribadi mereka telah diambil selama beberapa bulan. Pemberitahuan tersebut adalah cara utama orang-orang yang terdampak mengetahui data mereka terlibat.
Liputan dari media lain melengkapi beberapa konteks, meskipun angkanya berbeda. Federal News Network dan ABC News menggambarkan pelanggaran pada sistem informasi Defense Manpower Data Center yang memengaruhi lebih dari 3 juta orang dengan keterkaitan militer. CNN melaporkan bahwa Pentagon mengonfirmasi pelanggaran tersebut memengaruhi 2,76 juta "individu yang masih hidup," sebuah kategori yang mungkin mencakup personel saat ini dan mantan. Selisih antara angka-angka tersebut kemungkinan mencerminkan metode penghitungan yang berbeda, jadi anggap total pastinya belum pasti sampai Departemen Pertahanan menerbitkan lebih banyak detail.
Military Times melaporkan surat pemberitahuan pelanggaran yang memperingatkan bahwa pengguna tidak sah mengakses file yang berisi informasi pribadi. Security Magazine menggambarkan insiden tersebut sebagai pelanggaran sistem SDM Pentagon. Persisnya titik data mana yang terekspos dapat bervariasi dari orang ke orang, itulah sebabnya membaca surat Anda sendiri lebih penting daripada mengandalkan ringkasan umum.
Mengapa Waktu Berdiam Selama Berbulan-bulan Meningkatkan Risiko Pencurian Identitas
Kata yang menonjol dalam kisah ini adalah "berbulan-bulan." Ketika penyerang memiliki akses ke sistem untuk periode yang panjang, mereka memiliki lebih banyak waktu untuk menemukan, menyalin, dan mengatur catatan. Pada saat organisasi mendeteksi intrusi dan mengirim pemberitahuan, data mungkin sudah disalin, diurutkan, dan mungkin dibagikan atau dijual.
Garis waktu itu memiliki dua konsekuensi bagi korban:
- Jam sudah mulai sebelum Anda diberi tahu. Informasi Anda mungkin sudah berada di tangan orang lain selama berminggu-minggu atau berbulan-bulan sebelum Anda menerima surat.
- Risikonya tidak kedaluwarsa. Detail pribadi yang dicuri seperti nama, tanggal lahir, dan nomor identifikasi tidak berubah dengan mudah. Penjahat dapat menyimpannya dan menggunakannya nanti, jauh setelah siklus berita berlalu.
Inilah juga sebabnya pemberitahuan pelanggaran harus diperlakukan sebagai awal dari periode pengawasan yang panjang, bukan peristiwa satu kali. Penipuan identitas yang terkait dengan kebocoran lama dapat muncul setahun atau lebih kemudian sebagai kartu kredit baru, pengajuan pajak, atau klaim tunjangan atas nama Anda.
Pencurian data skala besar juga semakin menarik perhatian para pembuat undang-undang. Liputan kami sebelumnya tentang bagaimana pelanggaran ShinyHunters Canvas menarik pengawasan kongres menunjukkan pola serupa: begitu sebuah pelanggaran menjangkau jutaan orang, hal itu cenderung menjadi masalah akuntabilitas pemerintah.
Langkah yang Harus Diambil Personel yang Terdampak Sekarang
Anda tidak dapat membatalkan pelanggaran, tetapi Anda dapat membuat data yang dicuri jauh lebih sulit digunakan. Mulailah dengan langkah-langkah berikut:
- Baca pemberitahuan Anda dengan cermat. Catat data apa yang terekspos dan apakah surat tersebut menawarkan pemantauan kredit atau layanan perlindungan identitas. Gunakan saluran resmi yang tercantum dalam surat, dan waspadai panggilan, pesan teks, atau email tak diminta yang mengaku tentang pelanggaran tersebut. Penipu sering memanfaatkan berita.
- Bekukan kredit Anda. Pembekuan di setiap biro kredit utama memblokir sebagian besar akun baru agar tidak dibuka atas nama Anda. Ini umumnya gratis dan dapat dicabut sementara saat Anda perlu mengajukan kredit.
- Atur ulang dan perkuat kata sandi. Bahkan jika pelanggaran tidak mencakup kata sandi, ubah kata sandi untuk akun keuangan, email, dan terkait pemerintah. Gunakan kata sandi unik untuk masing-masing dan pengelola kata sandi untuk melacaknya.
- Aktifkan autentikasi multi-faktor. Aplikasi autentikator atau kunci perangkat keras lebih kuat daripada kode SMS jika tersedia.
- Pantau akun dan laporan Anda. Tinjau laporan bank dan kartu secara teratur, dan periksa laporan kredit Anda untuk akun yang tidak Anda kenali.
- Waspadai phishing yang ditargetkan. Penyerang yang mengetahui riwayat dinas atau detail pribadi Anda dapat menulis pesan yang meyakinkan. Verifikasi permintaan melalui saluran terpercaya yang terpisah sebelum mengklik atau membalas.
Apa yang Bisa dan Tidak Bisa Dilakukan VPN Setelah Pelanggaran Data
Penting untuk bersikap langsung di sini: VPN tidak melindungi Anda dari pelanggaran seperti ini. VPN mengenkripsi lalu lintas antara perangkat Anda dan internet, yang dapat membantu di Wi-Fi publik dan membatasi apa yang dilihat penyedia jaringan Anda. Ini tidak berpengaruh pada data yang sudah disimpan oleh organisasi, seperti basis data personel pemerintah. Jika penyerang menyalin catatan dari suatu sistem, tidak ada apa pun di pihak Anda yang bisa mencegahnya, dan tidak ada yang dilakukan VPN akan mengambilnya kembali.
Di mana VPN mungkin masih memiliki peran modest adalah dalam kebersihan umum: mengurangi paparan di jaringan yang tidak tepercaya saat Anda memeriksa akun atau membekukan kredit Anda. Ini adalah satu lapisan di antara banyak, bukan obat untuk pelanggaran.
Apa Artinya Ini Bagi Anda
Jika Anda menerima pemberitahuan, anggap serius dan bertindaklah segera, tetapi jangan panik. Alat yang paling efektif adalah yang tidak glamor: pembekuan kredit, kata sandi unik, autentikasi multi-faktor, dan pemantauan yang stabil. Jika Anda tidak menerima pemberitahuan tetapi memiliki keterkaitan dengan militer, seperti menjadi anggota keluarga atau mantan anggota dinas, masuk akal untuk mengawasi pengumuman resmi dan memeriksa apakah Anda tercakup.
Bagi semua orang lain, pelajarannya adalah bahwa data Anda sering berada di sistem yang tidak Anda kendalikan. Anda tidak dapat sepenuhnya mencegah pelanggaran, tetapi Anda dapat membatasi kerusakan dengan memastikan satu detail yang bocor tidak membuka semua yang lain.
Poin-Poin Penting
- Periksa pemberitahuan pelanggaran Anda dan gunakan hanya saluran resmi untuk merespons.
- Bekukan kredit Anda dan siapkan autentikasi multi-faktor.
- Atur ulang kata sandi dan gunakan kata sandi berbeda untuk setiap akun.
- Harapkan upaya phishing yang menggunakan detail pribadi asli.
- Terus pantau selama berbulan-bulan dan bertahun-tahun, karena data yang dicuri dapat digunakan jauh setelah pelanggaran.
Perlindungan pelanggaran data personel militer yang kuat pada akhirnya adalah bertindak lebih awal dan tetap waspada seiring waktu. Untuk contoh lain pencurian data skala besar yang memicu pengawasan pemerintah, baca liputan kami tentang pelanggaran ShinyHunters Canvas.




