Ketika sebuah kota mengirimkan pemberitahuan kebocoran data, warga cenderung menganggap daftar di dalamnya sebagai keseluruhan cerita. Dalam kebocoran data McMinnville, itu mungkin sebuah kesalahan. Pemberitahuan tersebut menyebutkan sekumpulan data yang terungkap yang terbatas, sementara seorang peneliti yang meninjau file yang bocor menggambarkan sesuatu yang jauh lebih luas. Jika Anda tinggal di area tersebut, mengetahui apa yang harus dilakukan setelah kebocoran data berarti merencanakan paparan yang lebih luas, bukan hanya daftar resminya.

Apa yang dikatakan pemberitahuan McMinnville versus apa yang ditemukan

Menurut artikel sumber, pemberitahuan McMinnville memberitahu warga untuk mewaspadai paparan nama, nomor SIM, dan nomor Jaminan Sosial mereka. Itu sendiri merupakan sekumpulan pengenal yang serius.

Peneliti, Dornon, menggambarkan gambaran yang berbeda kepada KOIN. Ia mengatakan menemukan surat pajak, kata sandi yang tersimpan, catatan bank, dan human (teks sumber terputus pada titik ini, jadi kami tidak dapat mengatakan apa yang menyusul). Artikel tersebut menyebut kontras antara pemberitahuan kota dan isi file yang bocor sebagai detail paling konsekuensial dalam cerita ini.

Judulnya juga menunjukkan 53K kunjungan ke catatan yang bocor. Kutipan yang kami miliki tidak menjelaskan siapa yang melakukan kunjungan tersebut atau dalam periode apa, jadi sebaiknya jangan membaca lebih jauh ke dalam angka itu daripada yang didukung artikel. Yang disarankannya adalah bahwa file-file tersebut menarik perhatian.

Untuk jelasnya, keterangan peneliti adalah deskripsinya sendiri tentang apa yang ia tinjau. Tetapi bahkan sebagai keterangan yang belum dikonfirmasi, itu memberi warga alasan yang baik untuk berhati-hati.

Mengapa ambang pemberitahuan Oregon meremehkan risiko

Artikel sumber mencatat bahwa nama, nomor SIM, dan nomor Jaminan Sosial adalah dasar hukum untuk memicu pemberitahuan kebocoran data di bawah hukum pencurian identitas Oregon. Dengan kata lain, pemberitahuan tersebut mencakup apa yang diwajibkan hukum untuk diungkapkan oleh suatu organisasi, yang tidak selalu mencakup semua yang terungkap.

Kesenjangan ini umum dalam cara kerja pemberitahuan kebocoran data. Pemberitahuan dibangun berdasarkan pemicu hukum. File di dunia nyata berantakan, dan dapat berisi banyak jenis materi sensitif lainnya. Surat pajak dapat mencakup alamat, tanggungan, dan rincian penghasilan. Kata sandi yang tersimpan dapat membuka akun lain jika orang menggunakannya kembali. Catatan bank dapat mengungkapkan rincian akun yang memudahkan peniruan identitas.

Tak satu pun dari item ini mungkin muncul dalam pemberitahuan hukum, namun masing-masing dapat digunakan terhadap orang yang dijelaskannya. Itulah sebabnya pendekatan yang masuk akal adalah memperlakukan daftar resmi sebagai minimum.

Rincian yang bocor juga cenderung digunakan kembali nanti. Liputan kami tentang gelombang phishing Booking.com yang menggunakan data nyata untuk menargetkan pelancong Jepang menunjukkan bagaimana informasi pribadi yang akurat membuat pesan penipuan jauh lebih meyakinkan.

Daftar periksa pasca-kebocoran Anda: pembekuan kredit, pengaturan ulang kata sandi, dan peringatan penipuan

Jika Anda mungkin terdampak, kerjakan langkah-langkah ini berdasarkan urutan dampaknya.

1. Bekukan kredit Anda. Pembekuan menghentikan pembukaan akun kredit baru atas nama Anda. Gratis untuk dilakukan di biro kredit dan dapat dicabut sementara saat Anda perlu mengajukan kredit. Karena nomor Jaminan Sosial disebutkan dalam pemberitahuan, ini adalah langkah pertama yang paling kuat.

2. Atur ulang kata sandi, mulai dari yang digunakan kembali. Jika kata sandi yang tersimpan ada dalam file, anggap kata sandi apa pun yang pernah Anda gunakan dengan kota atau layanannya telah dikompromikan. Ubahlah, dan ubah juga di mana pun Anda menggunakannya kembali. Gunakan pengelola kata sandi untuk membuat kata sandi yang unik, dan aktifkan autentikasi dua faktor untuk email, perbankan, dan akun pemerintah.

3. Pasang peringatan penipuan dan pantau akun Anda. Tinjau laporan bank dan kartu Anda dengan cermat dan periksa laporan kredit Anda untuk akun yang tidak Anda kenali. Jika catatan bank terungkap, pertimbangkan untuk bertanya kepada bank Anda tentang pemantauan tambahan atau nomor akun baru.

4. Pikirkan tentang pelaporan pajak Anda. Jika surat pajak terungkap, waspadai segala hal yang tidak biasa terkait akun pajak atau pengembalian dana Anda. Simpan salinan pemberitahuan yang Anda terima.

5. Antisipasi phishing yang bertarget. Pesan yang mengutip rincian nyata Anda, atau mengklaim berasal dari kota, bank Anda, atau layanan pajak, patut dicurigai ekstra. Kunjungi langsung situs resmi organisasi daripada mengklik tautan.

6. Simpan catatan. Simpan pemberitahuan kebocoran data dan catat tanggal tindakan apa pun yang Anda lakukan. Jika pencurian identitas terjadi, ini memudahkan pelaporan.

Di mana VPN membantu setelah kebocoran data, dan di mana tidak

VPN mengenkripsi lalu lintas internet Anda dan menyembunyikan alamat IP Anda dari situs yang Anda kunjungi. Itu berguna di Wi-Fi publik dan untuk privasi umum. Tetapi tidak melakukan apa pun untuk menarik informasi Anda kembali dari file yang bocor, dan tidak dapat menghentikan seseorang menggunakan nomor Jaminan Sosial atau rincian bank yang sudah beredar.

Jadi VPN bukanlah respons terhadap kebocoran data. Pembekuan kredit, perubahan kata sandi, dan pemantauan akun melakukan pekerjaan berat di sini. VPN dapat menjadi lapisan tambahan yang moderat untuk penjelajahan di masa depan, tetapi tidak boleh menggantikan langkah-langkah tersebut.

Apa Artinya Ini Bagi Anda

Pelajaran utama dari McMinnville adalah bahwa pemberitahuan menggambarkan minimum hukum, bukan batas atasnya. Jika Anda menerimanya, bertindaklah seolah-olah lebih banyak data Anda bisa saja beredar di luar sana. Itu berarti memprioritaskan pembekuan kredit, kata sandi unik, dan skeptisisme terhadap pesan apa pun yang tampaknya tahu terlalu banyak tentang Anda.

Data dari kebocoran data dapat beredar untuk waktu yang lama, dan risikonya sering muncul berbulan-bulan kemudian sebagai penipuan yang meyakinkan. Liputan kami tentang kebocoran ransomware MCBS yang membocorkan data 1,3 juta pasien dan kasus kebocoran data Star Hospitals di Hyderabad menunjukkan pola serupa dari catatan sensitif yang berakhir di tempat-tempat yang tidak pernah dimaksudkan oleh pemiliknya.

Poin-poin utama: lakukan daftar periksa hari ini

Mengetahui apa yang harus dilakukan setelah kebocoran data hanya membantu jika Anda melakukannya, dan langkah-langkah pertama membutuhkan waktu kurang dari satu jam. Hari ini, bekukan kredit Anda, ubah kata sandi apa pun yang telah Anda gunakan kembali, dan aktifkan autentikasi dua faktor untuk akun terpenting Anda. Lalu tetap waspada terhadap phishing yang menggunakan rincian nyata Anda. Jangan menunggu pemberitahuan kedua untuk memperluas respons Anda, karena keterangan peneliti menunjukkan bahwa yang pertama mungkin tidak menceritakan keseluruhan cerita.