도시가 유출 통지서를 보내면, 주민들은 그 안에 담긴 목록이 전부라고 생각하는 경향이 있다. 맥민빌 데이터 유출 사고에서는 그것이 실수일 수 있다. 통지서에는 좁은 범위의 노출 데이터만 명시되어 있지만, 유출된 파일을 검토한 연구자는 훨씬 광범위한 내용을 설명한다. 이 지역에 거주한다면, 데이터 유출 후 무엇을 해야 하는지 아는 것은 공식 목록뿐만 아니라 더 넓은 노출을 대비하는 것을 의미한다.

맥민빌의 통지서가 말하는 것과 발견된 것

원문 기사에 따르면, 맥민빌의 통지서는 주민들에게 이름, 운전면허번호, 사회보장번호의 노출을 주의하라고 알린다. 그것만으로도 심각한 신원 식별 정보 집합이다.

연구자 도넌은 KOIN에 다른 상황을 설명했다. 그는 세금 신고서, 저장된 비밀번호, 은행 기록, 그리고 human(원문 텍스트가 이 지점에서 잘려서 그 뒤에 무엇이 있었는지는 말할 수 없다)을 발견했다고 한다. 기사는 도시의 통지서와 유출된 파일의 내용 사이의 이러한 대비를 이 사건에서 가장 중대한 세부 사항이라고 부른다.

헤드라인은 또한 유출된 기록에 대한 53K 조회수를 가리킨다. 우리가 가진 발췌문은 누가 그러한 조회를 했는지 또는 어느 기간에 걸쳐 있었는지 설명하지 않으므로, 그 수치에 기사가 뒷받침하는 것 이상을 읽지 않는 것이 best하다. 그것이 시사하는 바는 그 파일들이 주목을 끌었다는 것이다.

분명히 하자면, 연구자의 설명은 그가 검토한 것에 대한他自己的 설명이다. 하지만 확인되지 않은 설명이라 할지라도, 주민들에게 신중해야 할 충분한 이유를 제공한다.

오리건주의 통지 기준이 위험을 과소평가하는 이유

원문 기사는 이름, 운전면허번호, 사회보장번호가 오리건주 신원 도용법에 따라 유출 통지를 촉발하는 법적 기준선이라고 지적한다. 다시 말해, 통지서는 법이 조직에 공개하도록 요구하는 것을 다루며, 그것이 반드시 노출된 모든 것은 아니다.

이러한 격차는 유출 통지서가 작동하는 방식에서 흔하다. 통지서는 법적 촉발 요인을 중심으로 만들어진다. 현실 세계의 파일은 messy하며, many 다른 종류의 민감한 자료를 담을 수 있다. 세금 신고서는 주소, 부양가족, 소득 세부 정보를 포함할 수 있다. 저장된 비밀번호는 사람들이 재사용하면 다른 계정을 열 수 있다. 은행 기록은 사칭을 더 쉽게 만드는 계정 세부 정보를 드러낼 수 있다.

이러한 항목 중 어느 것도 법적 통지서에 나타나지 않을 수 있지만, 각각은 그것이 설명하는 사람에 대해 사용될 수 있다. 그렇기 때문에 현명한 접근 방식은 공식 목록을 최소한으로 취급하는 것이다.

유출된 세부 정보는 나중에 재사용되는 경향도 있다. 실제 데이터를 사용해 일본 여행자를 표적으로 한 Booking.com 피싱 물결을 다룬 우리의 보도는 정확한 개인 정보가 사기 메시지를 훨씬 더 설득력 있게 만드는 방법을 보여준다.

유출 후 체크리스트: 신용 동결, 비밀번호 재설정 및 사기 경보

영향을 받을 수 있다면, 영향 순서대로 다음 단계를 진행하라.

1. 신용을 동결하라. 동결은 새로운 신용 계좌가 당신의 이름으로 개설되는 것을 막는다. 신용 bureaus에 무료로 설정할 수 있으며, 신용을 신청해야 할 때 일시적으로 해제할 수 있다. 통지서에 사회보장번호가 명시되어 있으므로, 이것이 가장 강력한 첫 조치다.

2. 비밀번호를 재설정하되, 재사용한 것부터 시작하라. 저장된 비밀번호가 파일에 있었다면, 도시나 그 서비스와 함께 사용한 모든 비밀번호가 compromised되었다고 가정하라. 그것을 변경하고, 재사용한 다른 모든 곳에서도 변경하라. 비밀번호 관리자를 사용해 고유한 비밀번호를 만들고, 이메일, 은행, 정부 계정에 2단계 인증을 켜라.

3. 사기 경보를 설정하고 계정을 주시하라. 은행 및 카드 명세서를 면밀히 검토하고, 인식하지 못하는 계좌가 있는지 신용 보고서를 확인하라. 은행 기록이 노출되었다면, 은행에 추가 모니터링이나 새 계좌 번호에 대해 문의하는 것을 고려하라.

4. 세금 신고를 생각하라. 세금 신고서가 노출되었다면, 세금 계좌나 환급과 관련된任何 unusual한 것에 주의하라. 받은 통지서 사본을 보관하라.

5. 표적 피싱을 예상하라. 당신의 실제 세부 정보를 인용하거나, 도시, 은행, 또는 세금 서비스에서 왔다고 주장하는 메시지는额外의 의심을 받을 가치가 있다. 링크를 클릭하기보다 조직의 공식 사이트로 직접 가라.

6. 기록을 남겨라. 유출 통지서를 저장하고 취한任何 조치의 날짜를 기록하라. 신원 도용이 발생하면, 이것이 신고를 더 쉽게 만든다.

유출 후 VPN이 도움이 되는 곳과 그렇지 않은 곳

VPN은 인터넷 트래픽을 암호화하고 방문하는 사이트로부터 IP 주소를 숨긴다. 이는 공용 Wi-Fi와 일반적인 프라이버시에 유용하다. 하지만 유출된 파일에서 당신의 정보를 다시 빼내는 데는 아무것도 하지 못하며, 이미 세상에 나와 있는 사회보장번호나 은행 세부 정보를 누군가 사용하는 것을 막을 수 없다.

따라서 VPN은 유출 대응이 아니다. 신용 동결, 비밀번호 변경, 계정 모니터링이 여기서 중노동을 한다. VPN은 향후 브라우징을 위한 modest한 추가 층이 될 수 있지만, 그러한 단계를 대체해서는 안 된다.

이것이 당신에게 의미하는 것

맥민빌의 핵심 교훈은 통지서가 법적 최소한을 설명하며, 최대치가 아니라는 것이다. 통지서를 받았다면, 더 많은 데이터가 밖에 있을 수 있다고 가정하고 행동하라. 그것은 신용 동결, 고유한 비밀번호, 그리고 당신에 대해 너무 많이 아는 듯한任何 메시지에 대한 회의주의를 우선시하는 것을 의미한다.

유출된 데이터는 오랫동안 유통될 수 있으며, 위험은 종종 몇 달 후 설득력 있는 사기로 나타난다. 1.3M 환자의 데이터를 유출한 MCBS 랜섬웨어 유출 사고와 하이데라바드의 Star Hospitals 데이터 유출 사건에 대한 우리의 보도는 민감한 기록이 소유자가 의도하지 않은 곳에 결국 놓이는 유사한 패턴을 보여준다.

핵심 요약: 오늘 체크리스트를 실행하라

데이터 유출 후 무엇을 해야 하는지 아는 것은 실행할 때만 도움이 되며, 첫 단계는 한 시간도 걸리지 않는다. 오늘 신용을 동결하고, 재사용한任何 비밀번호를 변경하고, 가장 중요한 계정에 2단계 인증을 켜라. 그런 다음 실제 세부 정보를 사용하는 피싱에 주의하라. 두 번째 통지서가 올 때까지 대응을 넓히기를 기다리지 마라, 연구자의 설명은 첫 번째 통지서가 전체 이야기를 말하지 않았을 수 있음을 시사하기 때문이다.