米国防当局者によると、ペンタゴンの人事データベースにおけるセキュリティ侵害により、300万人以上に関連する機密情報が流出した。報告されているペンタゴンデータ侵害の300万人という数字には、軍関係者、民間職員、その他米国国防機関に関連する人々が含まれている。Times of Indiaはまた、FBIが別のデータ漏洩を捜査しているとも報じているが、その別件に関する詳細は情報源の資料では限られていた。
これまでに報じられている内容、影響を受ける可能性のある人々、そして実際に違いを生む実践的な対策を以下に示す。
ペンタゴン侵害で流出したもの
核心的な事実は短い。ペンタゴンの人事データベースが侵害され、300万人以上に関連する機密情報が流出した。この事件を説明した国防当局者は、影響を受けた集団は制服組の軍人に限られないと述べた。
情報源の記事は、どのデータ項目が持ち出されたのか、誰がアクセスしたのか、どのように侵入が起きたのかを正確には明らかにしていない。我々は推測するつもりはない。人事データベースは通常、身元および雇用の詳細を保持しているため、公式筋から別の情報を得るまでは、自分の軍務や雇用に関連するあらゆるデータが流出した可能性があるものとして扱うのが妥当である。
数字は報道によっても変動している。以前の我々の報道では最大400万人の要員の記録が流出する可能性のあるペンタゴン侵害について述べたが、最新の報道では300万人以上とされている。このような違いは、影響を受ける人数が精査される侵害調査の初期段階ではよくあることである。
軍人以外に誰が危険にさらされているか
ペンタゴンに関する見出しを読むと、現役軍人だけの問題だと思い込みがちである。報道はそうではないと伝えている。流出した情報は以下に関連している:
- 軍関係者
- 民間職員
- その他米国国防機関に関連する人々
最後のグループは重要である。国防関連の業務に関わる人々には、家族、元職員、その他人事システムに詳細が保管されている人々が含まれ得る。国防総省で働いたことがある、一緒に服務したことがある、あるいは関係があったことがあるなら、たとえその関係が何年も前に終わっていても、注意を払う価値がある。
この立場にある人々はまた、特有の問題に直面する。彼らの情報は、平均的な消費者のものよりも詐欺師や敵対的な行為者にとって価値が高い可能性がある。国防との雇用関係が知られている人は、実際の職務の詳細に言及した説得力のあるフィッシングメッセージの標的にされる可能性がある。
これがあなたにとって意味すること
上記のグループのいずれかに該当するなら、自分の情報が流通している可能性があると想定し、冷静かつ迅速に行動してほしい。国防との関係がなければ、この話は大規模機関が個人データの管理を失い得るという有用な remind である。
心に留めておくべきいくつかのポイント:
- 公式の通知を待ちつつも、自己防衛を待ってはならない。 影響を受けた個人は通常、公式チャネルを通じて連絡を受ける。詐欺師は侵害通知を装うことが多いので注意が必要である。
- VPNはこれを解決しない。 VPNは通信を暗号化し、ローカルネットワークやウェブサイトからIPアドレスを隠す。侵害されたデータベースにすでに保存されているデータには何もしない。プライバシーの一層として扱うべきであり、侵害の解決策ではない。
- 標的型フィッシングが最も可能性の高い二次リスクである。 あなたの階級、雇用主、役割に言及するメッセージには、特に疑いの目を向けるべきである。
影響を受けた個人が今すぐ取るべき措置
これらの行動は、最終的にどのデータが持ち出されたかに関わらず有用である:
- 公式の通知を探す。 国防総省または雇用機関からの郵便やメールを確認し、メッセージに記載された番号やウェブサイトではなく、自分で独立して見つけた番号やウェブサイトを通じて機関に連絡し、メッセージを検証する。
- クレジットを凍結する。 米国では主要な各信用調査機関でのクレジット凍結は無料で、あなたの名義で開設されるほとんどの新規口座をブロックする。身元関連の流出後において最も効果的な保護の一つである。
- アカウントを厳重に保護する。 すべてのアカウントに固有のパスワードを使用し、パスワードマネージャーに保存し、多要素認証を有効にする。できればSMSではなく認証アプリまたはハードウェアキーを使用する。
- 明細と信用報告書を監視する。 銀行やカードの利用状況を定期的に確認し、無料の信用報告書を取り寄せて、身に覚えのない口座がないか探す。
- 予期しない連絡には懐疑的になる。 正確な個人情報や職務の詳細を用いた電話、テキスト、メールであっても詐欺であり得る。リンクをクリックしたり、コードを共有したりしない。
- 家族に伝える。 親族があなたの記録に関連している可能性があるなら、彼らも同じ予防策を取るべきである。
政府の侵害がデータセキュリティについて明らかにすること
この事件はよくあるパターンに当てはまる。数百万人の情報を保持する集中型データベースは魅力的な標的であり、データを簡単に変更できないため、単一の失敗による被害は大きい。パスワードはリセットできるが、雇用日や身元履歴はリセットできない。
個人にとっての教訓はデータ最小化である:必要なものだけを共有し、あらゆる機関を潜在的な障害点として扱うこと。組織にとっては、検知の速さが重要だというリマインダーである。何ヶ月も検知されなかったと報じられた国防総省の人事システムへの侵害に関する以前の報告は、誰かが気づく前にどれほどの露出が蓄積され得るかを示している。
この事件に関する多くの詳細は依然として未確認であり、当局がより多くの情報を公開するにつれて状況は変わり得る。
まとめ
ペンタゴンのデータ侵害で300万人という数字は、すべての答えを得る前に行動するよう促すものである。公式の通知を確認し、クレジットを凍結し、固有のパスワードと多要素認証でアカウントを保護し、予期しないメッセージには疑いの目を向けること。この種の侵入がどれほど長く気づかれずに続き得るか、そして起こり得る流出の規模についての背景は、ペンタゴン人事記録の侵害に関する以前の報道を読んでほしい。そして今日数分間を使ってアカウントを厳重に保護してほしい。




