Een maandenlang datalek bij het Defense Manpower Data Center (DMDC) heeft persoonlijke gegevens, waaronder socialezekerheidsnummers, van bijna 3,1 miljoen huidige en voormalige militairen blootgelegd, volgens berichtgeving van al.com. Als u heeft gediend, of iemand kent die dat heeft gedaan, is de praktische vraag hoe u de stappen om uzelf te beschermen tegen het Pentagon-datalek kunt laten tellen. Dit artikel behandelt wat er is blootgelegd, waarom blootstelling van BSN's jarenlang van belang is, en welke acties het risico verkleinen.
Wat er is blootgelegd bij het datalek bij het Defense Manpower Data Center
De kernfeiten die tot nu toe zijn gemeld, zijn beperkt. Het datalek vond plaats bij het Defense Manpower Data Center, duurde maanden en legde persoonlijke gegevens bloot, waaronder socialezekerheidsnummers. De getroffen groep bestaat uit bijna 3,1 miljoen huidige en voormalige militairen.
Andere media die over het verhaal berichtten, noemden slightly afwijkende cijfers en categorieën. Sommige berichten beschrijven 2,76 miljoen levende personen, met een aparte groep overledenen, en merken op dat de blootgelegde informatie niet versleuteld was. Omdat aantallen en definities tussen berichten verschillen, moet u de cijfers als in ontwikkeling beschouwen en officiële kennisgevingen raadplegen in plaats van te vertrouwen op één enkele kop. Sommige berichtgeving zegt ook dat defensiefunctionarissen tot nu toe geen bewijs hebben gevonden dat de gegevens zijn misbruikt en identiteitsbeschermingsdiensten aanbieden. Wij hebben die details niet onafhankelijk geverifieerd, dus let op directe communicatie van het Department of Defense als u mogelijk getroffen bent.
Voor achtergrondinformatie over de eerdere berichtgeving, zie onze uitleg over het Pentagon-datalek dat 3 miljoen werknemers trof.
Waarom blootstelling van BSN's een langdurig risico op identiteitsdiefstal vormt
Een socialezekerheidsnummer is anders dan een wachtwoord. U kunt het niet wijzigen wanneer het uitlekt, en het is verbonden met uw kredietdossier, belastinggegevens, uitkeringen en werkgeschiedenis. Zodra een BSN is blootgelegd, kan het jarenlang nuttig blijven voor criminelen.
Twee kenmerken van dit incident maken geduld belangrijk:
- Duur: Een datalek dat maanden aanhoudt, betekent dat het venster waarin gegevens konden worden gekopieerd lang was, en de blootstelling mogelijk enige tijd onopgemerkt is gebleven.
- Uitgesteld misbruik: Gestolen identiteitsgegevens worden vaak niet meteen gebruikt. Ze kunnen worden bewaard, verhandeld of later worden gecombineerd met andere gelektte gegevens. Een gebrek aan bewijs van misbruik vandaag betekent niet dat het risico verdwenen is.
Veelvoorkomend misbruik van een blootgelegd BSN omvat het openen van nieuwe kredietrekeningen, het indienen van frauduleuze belastingaangiften en gerichte phishing waarbij echte persoonlijke gegevens worden gebruikt om overtuigend te klinken. Militairen en veteranen kunnen ook aantrekkelijke doelwitten zijn voor oplichting via impersonatie, wat nog een reden is om sceptisch te zijn over onverwacht contact.
Stappen die u nu kunt nemen: bevriezingen, fraudewaarschuwingen en monitoring
Deze maatregelen pakken het werkelijke risico aan, namelijk dat iemand uw BSN gebruikt om rekeningen te openen of claims in uw naam in te dienen.
- Bevries uw krediet bij alle drie de grote bureaus. Een bevriezing blokkeert de meeste kredietverstrekkers om uw dossier in te zien, waardoor het voor een dief moeilijk wordt om nieuw krediet te openen. Het is doorgaans gratis en u kunt het tijdelijk opheffen wanneer u krediet wilt aanvragen.
- Overweeg een fraudewaarschuwing. Een waarschuwing vertelt kredietverstrekkers om extra stappen te nemen om uw identiteit te verifiëren. Het is lichter dan een bevriezing en kan naast een bevriezing worden gebruikt.
- Controleer uw kredietrapporten. Let op rekeningen, navragen of adressen die u niet herkent. U kunt rapporten bij de bureaus opvragen en ze periodiek controleren.
- Gebruik eventuele aangeboden identiteitsbescherming. Als het Pentagon of uw dienstonderdeel monitoring aanbiedt, lees de voorwaarden en meld u alleen via officiële kanalen aan.
- Let op belasting- en uitkeringsrekeningen. Controleer op onverwachte belastingaanslagen of wijzigingen in uitkeringsrekeningen. Als uw belastingdienst een pincode voor identiteitsverificatie aanbiedt, overweeg die te gebruiken.
- Beveilig uw accounts. Gebruik unieke wachtwoorden in een wachtwoordmanager, schakel multi-factor authenticatie in (bij voorkeur een authenticator-app of beveiligingssleutel boven sms), en werk herstel-e-mail en telefoongegevens bij.
- Wees op uw hoede voor ongevraagd contact. Oplichters kunnen naar het datalek verwijzen. Klik niet op links en deel geen informatie in reactie op onverwachte telefoontjes, sms'jes of e-mails. Neem contact op met instanties via nummers die u zelf opzoekt.
Wat een VPN wel en niet kan doen na een overheidsdatalek
Een VPN versleutelt verkeer tussen uw apparaat en de VPN-server en verbergt uw IP-adres voor sites die u bezoekt. Dat is nuttig op openbare Wi-Fi en om sommige tracking te verminderen. Maar het verandert niet wat hier is gebeurd.
Een VPN kan niet:
- Uw BSN verwijderen uit gegevens die al zijn meegenomen.
- Voorkomen dat iemand dat BSN gebruikt om krediet aan te vragen of een valse belastingaangifte in te dienen.
- U beschermen tegen phishing als u gegevens invoert op een valse pagina.
Een VPN kan helpen bij:
- Het verminderen van blootstelling op onbetrouwbare netwerken wanneer u financiële rekeningen of kredietrapporten controleert tijdens het reizen.
- Het beperken van sommige tracking die na verloop van tijd een profiel van u zou kunnen opbouwen.
Kort gezegd is een VPN een bescheiden laag van privacyhygiëne, geen remedie voor een gelekt BSN. Kredietbevriezingen en accountbeveiliging bieden veel meer bescherming tegen deze specifieke dreiging.
Wat dit voor u betekent
Als u huidig of voormalig militair bent, ga ervan uit dat uw BSN mogelijk risico loopt en handel naar die aanname zonder in paniek te raken. Als u een familielid of collega bent, is het de moeite waard om contact op te nemen met degenen die hebben gediend. Als u niet getroffen bent, is dit nog steeds een goede aanleiding om uw krediet te bevriezen, omdat het een gratis stap is die beschermt tegen veel soorten datalekken.
Houd er rekening mee dat details nog steeds naar buiten komen. Cijfers verschillen tussen berichten en officiële richtlijnen kunnen veranderen. Vertrouw op directe kennisgevingen van het Department of Defense en de kredietbureaus, niet op berichten die ongevraagd binnenkomen.
Belangrijkste punten
- Bevries vandaag uw krediet bij alle drie de bureaus, en overweeg een fraudewaarschuwing.
- Controleer uw kredietrapporten en belasting- of uitkeringsrekeningen op onbekende activiteit.
- Schakel multi-factor authenticatie in en gebruik overal unieke wachtwoorden.
- Behandel onverwachte telefoontjes, sms'jes en e-mails die naar het datalek verwijzen als verdacht.
- Gebruik een VPN voor veiliger browsen op openbare netwerken, maar reken er niet op dat het een gelekt BSN aanpakt.
Deze stappen nu nemen is de meest effectieve manier om het plan om uzelf te beschermen tegen het Pentagon-datalek in de praktijk te laten werken. Voor meer begeleiding bij volgende stappen, lees onze bestaande uitleg over het Pentagon-datalek en wat te doen.




