Sebuah pelanggaran keamanan pada basis data personel Pentagon mengekspos informasi sensitif yang terkait dengan lebih dari 3 juta orang, menurut seorang pejabat pertahanan AS. Angka kebocoran data Pentagon 3 juta yang dilaporkan mencakup personel militer, pegawai sipil, dan pihak lain yang terhubung dengan lembaga pertahanan AS. The Times of India juga melaporkan bahwa FBI sedang menyelidiki kebocoran data lainnya, meskipun rincian tentang perkara terpisah itu terbatas dalam materi sumber.

Berikut adalah apa yang telah dilaporkan sejauh ini, siapa yang mungkin terdampak, dan langkah-langkah praktis yang benar-benar berdampak.

Apa yang Diekspos oleh Kebocoran Pentagon

Fakta intinya singkat. Sebuah basis data personel di Pentagon telah dibobol, dan informasi sensitif yang terkait dengan lebih dari 3 juta orang telah terekspos. Pejabat pertahanan yang menjelaskan insiden tersebut mengatakan bahwa kelompok yang terdampak tidak terbatas pada anggota militer berseragam.

Artikel sumber tidak merinci secara pasti field data mana yang diambil, siapa yang mengaksesnya, atau bagaimana intrusi itu terjadi. Kami tidak akan menduga-duga. Basis data personel biasanya menyimpan detail identitas dan pekerjaan, sehingga masuk akal untuk menganggap data apa pun yang terkait dengan dinas atau pekerjaan Anda berpotensi terekspos sampai Anda mendengar sebaliknya dari sumber resmi.

Angka-angka juga bervariasi di berbagai pemberitaan. Liputan kami sebelumnya menggambarkan kebocoran Pentagon yang mungkin mengekspos catatan hingga 4 juta personel, sementara laporan terbaru menyebutkan lebih dari 3 juta orang. Perbedaan seperti ini umum terjadi pada tahap awal penyelidikan kebocoran, seiring dengan penyempurnaan jumlah individu yang terdampak.

Siapa yang Berisiko Selain Personel Militer

Mudah untuk membaca berita utama tentang Pentagon dan menganggapnya hanya berkaitan dengan tentara aktif. Laporan mengatakan sebaliknya. Informasi yang terekspos terkait dengan:

  • Personel militer
  • Pegawai sipil
  • Pihak lain yang terhubung dengan lembaga pertahanan AS

Kelompok terakhir itu penting. Orang-orang yang terhubung dengan pekerjaan pertahanan dapat mencakup anggota keluarga, mantan karyawan, dan orang lain yang detailnya tersimpan dalam sistem personel. Jika Anda pernah bekerja untuk, bertugas dengan, atau berafiliasi dengan Departemen Pertahanan, ada baiknya Anda memperhatikan, bahkan jika keterkaitan Anda berakhir bertahun-tahun lalu.

Orang-orang dalam posisi ini juga menghadapi masalah khusus: informasi mereka mungkin lebih berharga bagi para penipu atau aktor bermusuhan dibandingkan konsumen biasa. Siapa pun yang keterkaitan pekerjaannya dengan pertahanan diketahui bisa menjadi sasaran pesan phishing yang meyakinkan yang merujuk pada detail pekerjaan yang nyata.

Apa Artinya Ini Bagi Anda

Jika Anda berada di salah satu kelompok di atas, anggap informasi Anda bisa saja beredar dan bertindaklah dengan tenang namun cepat. Jika Anda tidak memiliki keterkaitan dengan pertahanan, kisah ini tetap menjadi pengingat yang berguna bahwa institusi besar bisa dan memang kehilangan kendali atas data pribadi.

Beberapa poin untuk diingat:

  • Tunggu pemberitahuan resmi, tetapi jangan menunggu untuk melindungi diri Anda. Individu yang terdampak umumnya dihubungi melalui saluran resmi. Berhati-hatilah, karena penipu sering meniru pemberitahuan kebocoran.
  • VPN tidak akan memperbaiki ini. VPN mengenkripsi lalu lintas Anda dan menyembunyikan alamat IP Anda dari jaringan lokal dan situs web. VPN tidak melakukan apa pun untuk data yang sudah tersimpan dalam basis data yang dibobol. Perlakukan itu sebagai salah satu lapisan privasi, bukan solusi kebocoran.
  • Phishing bertarget adalah risiko lanjutan yang paling mungkin. Pesan yang menyebutkan pangkat, pemberi kerja, atau peran Anda patut dicurigai lebih lanjut.

Langkah yang Harus Diambil Individu Terdampak Sekarang

Tindakan ini berguna terlepas dari data apa yang akhirnya diambil:

  1. Cari pemberitahuan resmi. Periksa surat dan email dari Departemen Pertahanan atau lembaga tempat Anda bekerja, dan verifikasi setiap pesan dengan menghubungi lembaga tersebut melalui nomor atau situs web yang Anda temukan sendiri, bukan yang disediakan dalam pesan.
  2. Bekukan kredit Anda. Pembekuan kredit di setiap biro utama gratis di AS dan memblokir sebagian besar akun baru yang dibuka atas nama Anda. Ini adalah salah satu perlindungan paling efektif setelah paparan terkait identitas apa pun.
  3. Kunci akun Anda. Gunakan kata sandi unik untuk setiap akun, simpan dalam pengelola kata sandi, dan aktifkan autentikasi multi-faktor, sebaiknya dengan aplikasi autentikator atau kunci perangkat keras daripada SMS.
  4. Pantau laporan mutasi dan laporan kredit. Tinjau aktivitas bank dan kartu secara rutin dan tarik laporan kredit gratis Anda untuk mencari akun yang tidak Anda kenali.
  5. Bersikap skeptis terhadap kontak tak terduga. Panggilan, pesan teks, dan email yang menggunakan detail pribadi atau pekerjaan yang akurat tetap bisa merupakan penipuan. Jangan klik tautan atau membagikan kode.
  6. Beri tahu anggota keluarga. Jika kerabat bisa terkait dengan catatan Anda, mereka harus mengambil tindakan pencegahan yang sama.

Apa yang Diungkapkan Kebocoran Pemerintah Tentang Keamanan Data

Insiden ini mengikuti pola yang familiar. Basis data terpusat yang menyimpan informasi tentang jutaan orang adalah target yang menarik, dan kerugian dari satu kegagalan itu besar karena data tidak dapat dengan mudah diubah. Anda dapat mengatur ulang kata sandi, tetapi Anda tidak dapat mengatur ulang tanggal kerja atau riwayat identitas Anda.

Bagi individu, pelajarannya adalah minimalisasi data: bagikan hanya yang diperlukan, dan perlakukan setiap institusi sebagai titik kegagalan yang mungkin. Bagi organisasi, ini adalah pengingat bahwa kecepatan deteksi itu penting. Laporan kami sebelumnya tentang kebocoran sistem sumber daya manusia Departemen Pertahanan yang dilaporkan tidak terdeteksi selama berbulan-bulan menunjukkan seberapa besar paparan dapat menumpuk sebelum ada yang menyadarinya.

Banyak detail tentang insiden ini masih belum dikonfirmasi, dan situasinya dapat berubah seiring pejabat merilis lebih banyak informasi.

Poin Penting

Angka kebocoran data Pentagon 3 juta orang adalah pengingat untuk bertindak sebelum Anda memiliki semua jawaban. Periksa pemberitahuan resmi, bekukan kredit Anda, amankan akun Anda dengan kata sandi unik dan autentikasi multi-faktor, dan perlakukan pesan tak terduga dengan curiga. Untuk latar belakang tentang berapa lama intrusi semacam ini bisa tidak terdeteksi dan skala kemungkinan paparannya, baca liputan kami sebelumnya tentang kebocoran catatan personel Pentagon, dan luangkan beberapa menit hari ini untuk mengunci akun Anda.