Un gruppo criminale sostiene di aver sottratto da 2 a 3 terabyte di dati personali su agenti dell'FBI, e la vicenda solleva domande scomode su quanto bene il governo protegga le informazioni che detiene. La presunta violazione dei dati degli agenti dell'FBI è stata descritta da un autore come un caso in cui le decisioni sul personale hanno reso il bureau più facile da colpire. Gran parte dei dettagli resta costituita da affermazioni anziché da riscontri confermati, quindi vale la pena separare ciò che è allegato da ciò che è stabilito.

Cosa sostengono di aver sottratto gli attaccanti

Secondo l'articolo di origine, gli estorsori affermano di detenere tra 2 e 3 terabyte di dati personali legati ad agenti dell'FBI. Il pezzo descrive la violazione come la consegna di quel tesoro al gruppo, e il suo titolo suggerisce che quasi ogni agente potrebbe essere coinvolto. Tale portata non è stata verificata in modo indipendente nel materiale che abbiamo esaminato, e la fonte non fornisce un inventario completo dei tipi di dati coinvolti.

È importante trattare i numeri con cautela. Una cifra in terabyte descrive il volume, non la sensibilità. Da due a 3 terabyte potrebbero includere un'ampia miscela di record, e la sola dimensione non ci dice quante persone siano coinvolte o quanto dannosi siano i contenuti. Per i dettagli verificati più recenti, la nostra copertura sulle conseguenze della violazione dei dati dei dipendenti FBI una settimana dopo la rivendicazione segue ciò che il bureau ha dichiarato mentre la sua valutazione prosegue.

Come le decisioni sul personale potrebbero aver ampliato la falla

L'articolo di origine sostiene che l'epurazione del personale è iniziata molto prima dell'hack, e che tali decisioni sul personale hanno reso la violazione più facile da attuare. Questo è l'argomento dell'autore, e i lettori dovrebbero considerarlo come analisi anziché come un riscontro confermato su come sia avvenuta l'intrusione.

La logica più ampia è però facile da seguire. La sicurezza dipende dalle persone: analisti che monitorano i sistemi, amministratori che li aggiornano e personale che nota quando qualcosa sembra sbagliato. Quando dipendenti esperti se ne vanno o vengono spinti fuori, la conoscenza istituzionale se ne va con loro, e il team rimanente ha più da coprire. Ciò non prova alcun fallimento specifico in questo caso. Spiega però perché i critici collegano le riduzioni di personale a difese più deboli, e perché gli investigatori probabilmente esamineranno se lacune nell'organico abbiano giocato un ruolo.

Cosa mostra la violazione sulle scorte di dati istituzionali

La lezione più ampia non è esclusiva di una singola agenzia. Le organizzazioni che raccolgono il maggior numero di informazioni sulle persone tendono a diventare i bersagli più attraenti. Un singolo archivio che contiene dettagli personali su un ampio gruppo di dipendenti è un premio concentrato, e gli attaccanti devono riuscire una sola volta.

Per un'agenzia il cui personale potrebbe affrontare rischi reali se le sue identità e i suoi dettagli diventassero pubblici, la posta in gioco di una fuga di dati è più alta rispetto a una tipica azienda. L'estorsione aggiunge un ulteriore livello. Il gruppo non si limita a pubblicare dati; usa la minaccia di rilascio come leva. Come mostra il nostro reportage su come le gang di ransomware estorcono nuovamente il 22% delle vittime che hanno già pagato, pagare o negoziare raramente chiude la questione, perché i dati rubati possono essere conservati, rivenduti o usati di nuovo.

Cosa possono e non possono fare gli individui per limitare la propria esposizione

Non puoi controllare come un'agenzia governativa o un datore di lavoro mette al sicuro i suoi database. Se le tue informazioni si trovano in un sistema che viene violato, nessuno strumento personale può tirarle fuori. Una VPN, per esempio, protegge il tuo traffico in transito; non protegge i record archiviati sui server di qualcun altro.

Ciò che puoi fare è ridurre il danno che i dati trapelati possono causare:

  • Usa password uniche per ogni account e conservale in un gestore di password.
  • Attiva l'autenticazione a più fattori, preferibilmente con un'app di autenticazione o una chiave hardware.
  • Sii scettico verso chiamate, messaggi ed email inattesi che fanno riferimento a dettagli personali, poiché i dati trapelati alimentano il phishing mirato.
  • Limita ciò che condividi pubblicamente, inclusi indirizzo di casa, dettagli familiari e informazioni sul luogo di lavoro sui social media e sui siti di data broker.
  • Considera il blocco del credito se potrebbero essere coinvolti dati finanziari.

Cosa significa questo per te

La maggior parte dei lettori non è composta da agenti dell'FBI, ma lo schema vale per tutti. I tuoi dati vivono in molti database istituzionali, dai datori di lavoro ai fornitori sanitari agli uffici governativi, e hai voce in capitolo limitata su come vengono protetti. La risposta pratica è presumere che alcune delle tue informazioni prima o poi trapeleranno e costruire abitudini che rendano quella fuga meno utile ai criminali. Impronte digitali più piccole, autenticazione forte e una sana diffidenza verso contatti non richiesti fanno molta strada.

Punti chiave

La rivendicazione della violazione dei dati degli agenti dell'FBI è ancora in evoluzione, e le cifre provengono dagli attaccanti e da un articolo di origine con un chiaro punto di vista. Attendi conferme prima di trarre conclusioni ferme su portata o causa. Nel frattempo, rafforza i tuoi account, riduci ciò che condividi pubblicamente e aspettati che una violazione come questa raramente finisca una volta che i dati sono fuori. Per seguire i fatti verificati man mano che emergono, leggi il nostro rapporto sulle conseguenze a una settimana, e scopri perché l'estorsione tende a continuare nel nostro pezzo sulla ri-estorsione ransomware.