Sebuah unit pencatatan Departemen Pertahanan telah mulai memberi tahu jutaan anggota militer dan staf aktif maupun mantan bahwa data pribadi mereka dicuri. Notifikasi kebocoran data Pentagon 3 juta ini muncul setelah sebuah intrusi yang dilaporkan berlangsung sekitar 10 bulan, dan hal ini menimbulkan pertanyaan sulit tentang berapa lama catatan pemerintah yang sensitif dapat dibiarkan terbuka sebelum ada yang menyadarinya.
Artikel ini membahas apa yang telah dilaporkan, mengapa lamanya kebocoran itu penting, dan apa yang dapat dilakukan oleh orang-orang yang terdampak sekarang.
Apa yang disampaikan pemberitahuan kebocoran data Pentagon 3 juta
Menurut laporan sumber, sebuah unit pencatatan Departemen Pertahanan telah memberi tahu jutaan anggota militer dan staf aktif maupun mantan bahwa data mereka dicuri. Liputan lain mengidentifikasi unit tersebut sebagai Defense Manpower Data Center (DMDC), yang memberi tahu orang-orang yang catatannya terdampak.
Detail publik masih terbatas. Artikel sumbernya singkat, dan itu bukan pemaparan teknis lengkap. Liputan sedikit berbeda mengenai berapa lama akses tidak sah berlangsung: judulnya menyebut 10 bulan, sementara beberapa media lain menggambarkannya sekitar sembilan bulan. Kami belum melihat uraian teknis resmi yang memastikan rentang waktu pastinya, jadi anggap durasinya masih perkiraan sampai Pentagon menyatakan lebih lanjut.
Yang konsisten di berbagai laporan adalah bahwa ini bukan insiden yang berlangsung singkat. Akses tidak sah berlangsung selama berbulan-bulan sebelum notifikasi dikirim.
Siapa yang terdampak dan data apa yang terekspos
Laporan yang mengutip seorang pejabat pertahanan AS menyebutkan bahwa kebocoran ini menyentuh sekitar 2,76 juta orang yang masih hidup dan sekitar 294.000 orang yang telah meninggal, yang menjadi asal angka "3 juta". Orang-orang yang terdampak termasuk anggota militer dan staf aktif maupun mantan.
Informasi yang terekspos digambarkan mencakup nomor Jaminan Sosial, tanggal lahir, dan data terkait pekerjaan. Kami sebelumnya telah membahas bagaimana kebocoran DMDC mengekspos SSN 3,1 juta orang dan langkah-langkah yang harus diambil, dan pelaporan sebelumnya menempatkan kemungkinan jumlahnya lebih tinggi. Angka-angka telah bergeser di antara media, jadi perkirakan angka akan disempurnakan seiring penyelidikan berlanjut.
Penyebutan orang yang telah meninggal patut diperhatikan. Identitas orang yang telah meninggal yang dicuri masih berguna bagi pelaku penipuan, dan keluarga atau ahli waris mungkin perlu mewaspadai penyalahgunaan bahkan ketika orang tersebut tidak lagi dapat memeriksa akunnya sendiri.
Mengapa rentang waktu 10 bulan meningkatkan risiko pencurian identitas
Periode keterpaparan yang panjang mengubah risiko dalam beberapa cara praktis.
Data yang dicuri mungkin sudah digunakan. Jika penyerang memiliki akses selama hampir setahun, data tersebut bisa saja telah disalin, diurutkan, dan dijual atau digunakan kembali jauh sebelum surat pemberitahuan tiba. Menerima pemberitahuan tidak berarti bahayanya baru dimulai; itu bisa berarti bahayanya telah berkembang selama beberapa waktu.
Nomor Jaminan Sosial tidak kedaluwarsa. Tidak seperti kata sandi, SSN tidak dapat diatur ulang. Digabungkan dengan tanggal lahir dan detail pekerjaan, itu memberi penjahat sebagian besar dari apa yang mereka butuhkan untuk mencoba penipuan pembukaan akun baru, penipuan pajak, atau penyamaran yang meyakinkan. Itulah sebabnya risikonya berlangsung selama bertahun-tahun, bukan berminggu-minggu.
Kesenjangan deteksi adalah pola yang patut diperhatikan. Liputan lain yang kami bahas menggambarkan berbulan-bulan akses yang tidak terdeteksi dan catatan yang tidak terenkripsi terkait sistem personel Pentagon. Catatan-catatan itu berbeda dalam jumlah dan detailnya, jadi pembaca tidak boleh berasumsi bahwa semuanya menggambarkan fakta yang identik. Namun, benang merahnya adalah jeda panjang antara intrusi dan penemuan, yang merupakan pelajaran utama bagi organisasi mana pun yang menyimpan data personel.
Ini juga menunjukkan keterbatasan alat konsumen. VPN mengenkripsi lalu lintas internet Anda sendiri, tetapi tidak melakukan apa pun untuk melindungi catatan yang disimpan di server pemerintah atau perusahaan. Ketika kebocoran terjadi di institusi, pertahanan Anda harus berfokus pada membatasi bagaimana data yang dicuri dapat digunakan.
Apa Artinya Bagi Anda
Jika Anda adalah anggota militer aktif atau mantan, pegawai sipil, atau anggota keluarga seseorang yang pernah bertugas, anggap informasi Anda mungkin terlibat sampai Anda memastikan sebaliknya. Waspadai pemberitahuan resmi, dan berhati-hatilah dalam memverifikasinya. Penipu sering mengirim pemberitahuan kebocoran palsu yang meminta pembayaran atau detail pribadi, jadi jangan klik tautan dalam email atau pesan teks tak terduga yang mengklaim tentang insiden ini.
Jika Anda tidak menerima pemberitahuan, itu bukan bukti bahwa Anda tidak terdampak. Periksa melalui saluran resmi Departemen Pertahanan, bukan situs pihak ketiga yang meminta SSN Anda.
Bagi orang-orang yang tidak terkait dengan militer, pelajarannya lebih luas: institusi besar dapat menyimpan data Anda selama bertahun-tahun, dan Anda jarang mengontrol seberapa baik data itu dilindungi. Mengurangi apa yang dapat dilakukan dengan data tersebut adalah respons yang paling andal.
Langkah yang harus diambil personel terdampak sekarang
- Bekukan kredit Anda di ketiga biro kredit utama. Pembekuan umumnya gratis dan memblokir sebagian besar upaya membuka akun baru atas nama Anda. Anda dapat mencabutnya sementara ketika perlu mengajukan kredit.
- Pasang peringatan penipuan atau ikuti pemantauan apa pun yang ditawarkan dalam surat pemberitahuan Anda. Baca tawarannya dengan cermat dan gunakan hanya instruksi pendaftaran dalam pemberitahuan resmi.
- Tinjau laporan kredit secara berkala untuk akun atau pertanyaan yang tidak Anda kenali.
- Gunakan kata sandi unik dan autentikasi multifaktor pada akun keuangan, email, dan pemerintah, karena penyerang sering memasangkan data pribadi yang bocor dengan phishing.
- Bersikap skeptis terhadap kontak yang tidak diminta. Siapa pun yang menyebut riwayat dinas, tanggal lahir, atau SSN Anda tidak otomatis sah.
- Pertimbangkan PIN Perlindungan Identitas IRS jika Anda khawatir tentang penipuan pajak, dan periksa akun kerabat yang telah meninggal jika informasinya mungkin terlibat.
Intinya
Pemberitahuan kebocoran data Pentagon 3 juta adalah pengingat bahwa kerusakan nyata dari sebuah kebocoran sering bergantung pada seberapa cepat individu merespons. Anda tidak dapat mengubah Nomor Jaminan Sosial yang dicuri, tetapi Anda dapat membuatnya jauh lebih tidak berguna bagi penjahat.
Untuk langkah selanjutnya, baca panduan kami tentang apa yang harus dilakukan setelah kebocoran data Pentagon yang terkait dengan 3 juta orang, periksa status pemberitahuan Anda melalui saluran resmi, dan bekukan kredit Anda hari ini.
FAQ: Q1: Berapa banyak orang yang terdampak oleh kebocoran data Pentagon? A1: Sekitar 2,76 juta orang yang masih hidup dan sekitar 294.000 orang yang telah meninggal terdampak, yang menjadi asal angka '3 juta'. Q2: Unit Departemen Pertahanan mana yang memberi tahu orang-orang tentang kebocoran ini? A2: Defense Manpower Data Center (DMDC), sebuah unit pencatatan Departemen Pertahanan, memberi tahu orang-orang yang catatannya terdampak. Q3: Berapa lama akses tidak sah berlangsung? A3: Laporan sedikit berbeda, dengan judul menyebut 10 bulan dan beberapa media menggambarkannya sekitar sembilan bulan, jadi durasinya harus dianggap sebagai perkiraan. Q4: Jenis data pribadi apa yang terekspos? A4: Informasi yang terekspos digambarkan mencakup nomor Jaminan Sosial, tanggal lahir, dan data terkait pekerjaan. Q5: Mengapa rentang waktu kebocoran yang panjang meningkatkan risiko pencurian identitas? A5: Penyerang mungkin sudah menyalin, menjual, atau menggunakan kembali data yang dicuri, dan nomor Jaminan Sosial tidak dapat diatur ulang seperti kata sandi, memberi penjahat sebagian besar dari apa yang mereka butuhkan untuk penipuan. ---END---




