Kebocoran data Pentagon yang mencakup hingga 4 juta orang menarik perhatian karena dua alasan di luar skalanya: intrusi tersebut dilaporkan tidak terdeteksi selama berbulan-bulan, dan catatan yang terekspos tidak terenkripsi. Menurut laporan tersebut, penyelidik masih belum mengetahui sejauh mana data yang diakses. Berikut adalah apa yang telah dilaporkan, mengapa detail tersebut penting, dan apa yang dapat dilakukan oleh orang-orang yang terdampak.

Apa yang kita ketahui tentang kebocoran personel Pentagon

Menurut laporan sumber, catatan pribadi hingga 4 juta personel militer dan pegawai pertahanan AS mungkin telah terekspos dalam kebocoran sistem personel Pentagon. Insiden tersebut tetap tidak terdeteksi selama berbulan-bulan. Catatan yang terekspos tidak terenkripsi, dan penyelidik belum menetapkan cakupan penuh dari paparan tersebut.

Angka tersebut digambarkan sebagai potensi maksimum, bukan jumlah yang dikonfirmasi. Perbedaan itu penting. Liputan sebelumnya menempatkan jumlah orang yang terkait dengan insiden tersebut pada lebih dari 3 juta, berdasarkan pernyataan dari seorang pejabat pertahanan AS, seperti yang dibahas dalam laporan kami tentang kebocoran data Pentagon yang terkait dengan 3 juta orang. Estimasi tersebut sejak itu berkembang menjadi sebanyak empat juta, yang merupakan hal umum ketika penyelidikan masih berupaya menentukan apa yang tersentuh. Laporan kami sebelumnya tentang potensi paparan 4 juta catatan personel menggambarkan kebocoran sistem sumber daya manusia Departemen Pertahanan yang tidak terdeteksi selama berbulan-bulan.

Artikel sumber tidak mencantumkan daftar lengkap bidang data, penyerang yang disebutkan namanya, atau titik masuk yang dikonfirmasi, jadi kami tidak akan berspekulasi tentang hal-hal tersebut.

Mengapa catatan yang tidak terenkripsi dan berbulan-bulan tanpa pemberitahuan itu penting

Dua kegagalan terpisah tampaknya telah bergabung di sini.

Enkripsi yang hilang. Enkripsi saat disimpan (encryption at rest) berarti file yang dicuri tidak dapat dibaca tanpa kunci. Ketika catatan disimpan tanpa enkripsi, siapa pun yang melewati perimeter dapat membacanya apa adanya. Enkripsi tidak menghentikan intrusi, tetapi dapat mengubah kebocoran serius menjadi hasil yang jauh kurang berguna bagi penyerang.

Celah deteksi. Kebocoran yang tetap tersembunyi selama berbulan-bulan memberi penyusup waktu untuk menjelajah, menyalin data, dan kembali lagi. Ini juga berarti orang-orang yang terdampak tidak memiliki kesempatan untuk melindungi diri mereka selama periode tersebut. Segala penyalahgunaan informasi yang dicuri bisa saja sudah dimulai jauh sebelum insiden tersebut diketahui.

Secara bersama-sama, faktor-faktor ini menjelaskan mengapa penyelidik belum dapat mengatakan dengan pasti apa yang diambil. Tanpa log yang lengkap atau peringatan yang tepat waktu, merekonstruksi aktivitas penyusup menjadi sulit, dan populasi yang terdampak dapat direvisi seiring berlanjutnya peninjauan.

Risiko bagi personel militer dan keluarga mereka

Catatan personel cenderung menyimpan informasi yang sulit diubah. Kata sandi dapat diatur ulang dalam hitungan detik; nama, tanggal lahir, atau riwayat dinas tidak bisa. Itulah sebabnya paparan semacam ini dapat menciptakan ekor risiko yang panjang daripada lonjakan yang singkat.

Kemungkinan kekhawatiran bagi orang-orang yang terdampak meliputi:

  • Pencurian identitas dan penipuan, seperti pinjaman palsu atau akun kredit yang dibuka atas nama seseorang.
  • Phishing bertarget, di mana pesan merujuk pada detail nyata tentang peran atau dinas seseorang agar tampak sah.
  • Peniruan pejabat atau penyedia tunjangan, yang bertujuan untuk mengekstrak lebih banyak informasi atau pembayaran.
  • Risiko bagi anggota keluarga, yang detailnya mungkin muncul dalam catatan yang sama atau disimpulkan darinya.

Ini adalah risiko umum yang menyertai setiap paparan catatan pribadi yang sensitif, bukan hasil yang dikonfirmasi dari insiden spesifik ini. Sumber tidak melaporkan adanya penyalahgunaan sejauh ini.

Apa Artinya Ini Bagi Anda

Jika Anda adalah personel militer yang masih aktif atau mantan, atau pegawai pertahanan, anggap informasi Anda mungkin termasuk dalam cakupan sampai Anda mendengar sebaliknya melalui saluran resmi. Itu adalah tindakan pencegahan, bukan alasan untuk panik. Jika Anda tidak terhubung dengan Pentagon, pelajarannya tetap berlaku: organisasi yang menyimpan data Anda mungkin tidak mengenkripsinya atau menyadari pembobolan dengan cepat, jadi membatasi apa yang Anda bagikan dan memantau akun Anda bermanfaat di mana pun.

VPN melindungi lalu lintas Anda saat transit di jaringan yang tidak tepercaya. VPN tidak akan mencegah kebocoran basis data pemerintah, jadi tidak boleh dianggap sebagai solusi untuk paparan semacam ini.

Langkah yang dapat diambil orang terdampak sekarang

  1. Perhatikan notifikasi resmi. Andalkan komunikasi dari pemberi kerja Anda atau Departemen Pertahanan daripada email, pesan teks, atau panggilan tak diminta yang mengklaim tentang kebocoran tersebut.
  2. Pertimbangkan pembekuan kredit. Membekukan kredit Anda di biro-biro utama membuat seseorang lebih sulit membuka akun baru atas nama Anda. Umumnya gratis dan dapat dibatalkan.
  3. Pantau akun dan laporan kredit Anda. Periksa laporan bank dan tinjau laporan kredit Anda secara teratur untuk aktivitas yang tidak Anda kenali.
  4. Bersikap skeptis terhadap kontak tak terduga. Jangan klik tautan atau membagikan detail pribadi sebagai tanggapan atas pesan yang menyebut riwayat dinas, tunjangan, atau gaji Anda.
  5. Amankan login Anda. Gunakan kata sandi unik dan aktifkan autentikasi multi-faktor untuk email, perbankan, dan portal pemerintah atau tunjangan apa pun.
  6. Bicara dengan keluarga Anda. Pastikan pasangan dan tanggungan mengetahui taktik phishing dan langkah-langkah di atas.

Poin Penting

Kebocoran data Pentagon yang mencakup 4 juta orang sama pentingnya karena cara terjadinya sebagaimana skalanya: berbulan-bulan tanpa pemberitahuan dan penyimpanan yang tidak terenkripsi memperlebar potensi kerusakan. Jumlahnya masih berupa estimasi, dan penyelidikan masih berlangsung, jadi perkirakan detailnya akan berubah.

Jika Anda mungkin terdampak, mulailah dengan langkah-langkah praktis dalam panduan kami tentang apa yang harus dilakukan setelah kebocoran Pentagon, dan baca laporan kami sebelumnya tentang 4 juta catatan untuk linimasa lengkap dari apa yang telah diungkapkan sejauh ini.