Et månedslangt brudd ved Defense Manpower Data Center (DMDC) eksponerte personopplysninger, inkludert personnummer, til nesten 3,1 millioner nåværende og tidligere militært personell, ifølge rapportering fra al.com. Hvis du har tjenestegjort, eller kjenner noen som har det, er det praktiske spørsmålet hvordan du kan få Pentagon-databruddets tiltak for å beskytte deg selv til å telle. Dette innlegget dekker hva som ble eksponert, hvorfor eksponering av personnummer har betydning i årevis, og hvilke handlinger som reduserer risikoen.
Hva ble eksponert i Defense Manpower Data Center-bruddet
Kjernefakta som er rapportert så langt er begrenset. Bruddet skjedde ved Defense Manpower Data Center, det varte i månedsvis, og det eksponerte personopplysninger inkludert personnummer. Den berørte gruppen er nesten 3,1 millioner nåværende og tidligere militært personell.
Andre medier som dekker saken har sitert litt forskjellige tall og kategorier. Noen rapporter beskriver 2,76 millioner levende individer, med en separat gruppe avdøde personer, og bemerker at den eksponerte informasjonen ikke var kryptert. Fordi antall og definisjoner varierer mellom rapporter, bør du behandle tallene som i utvikling og sjekke offisielle varsler i stedet for å stole på en enkelt overskrift. Noe dekning sier også at forsvarsmyndighetene så langt ikke har funnet bevis for at dataene har blitt misbrukt, og at de tilbyr identitetsbeskyttelsestjenester. Vi har ikke uavhengig verifisert disse detaljene, så se etter direkte kommunikasjon fra forsvarsdepartementet hvis du kan være berørt.
For bakgrunn om den tidligere rapporteringen, se vår forklaring om Pentagon-datalekkasjen som rammet 3 millioner ansatte.
Hvorfor eksponering av personnummer skaper langsiktig risiko for identitetstyveri
Et personnummer er forskjellig fra et passord. Du kan ikke rotere det når det lekker, og det er knyttet til kredittfilen din, skatteopptegnelser, ytelser og ansettelseshistorikk. Når et personnummer først er eksponert, kan det forbli nyttig for kriminelle i årevis.
To trekk ved denne hendelsen gjør tålmodighet viktig:
- Varighet: Et brudd som varer i månedsvis betyr at vinduet for at data kunne kopieres var langt, og eksponeringen kan ha vært uoppdaget i noen tid.
- Forsinket misbruk: Stjålne identitetsdata brukes ofte ikke med en gang. De kan holdes, handles eller kombineres med andre lekkede data senere. Mangel på bevis på misbruk i dag betyr ikke at risikoen er borte.
Vanlig misbruk av et eksponert personnummer inkluderer å åpne nye kredittkontoer, sende inn falske selvangivelser og målrettet phishing som bruker ekte personopplysninger for å virke overbevisende. Militært personell og veteraner kan også være attraktive mål for etterligningssvindel, noe som er enda en grunn til å være skeptisk til uventet kontakt.
Tiltak å ta nå: Sperrer, svindelvarsler og overvåking
Disse tiltakene adresserer den faktiske risikoen, som er at noen bruker personnummeret ditt til å åpne kontoer eller sende inn krav i ditt navn.
- Sperr kreditten din hos alle tre store byråer. En sperre blokkerer de fleste långivere fra å se filen din, noe som gjør det vanskelig for en tyv å åpne ny kreditt. Det er vanligvis gratis, og du kan midlertidig oppheve den når du trenger å søke om kreditt.
- Vurder et svindelvarsel. Et varsel forteller långivere å ta ekstra skritt for å verifisere identiteten din. Det er lettere enn en sperre og kan brukes sammen med en.
- Gå gjennom kredittrapportene dine. Se etter kontoer, forespørsler eller adresser du ikke kjenner igjen. Du kan be om rapporter fra byråene og sjekke dem med jevne mellomrom.
- Bruk identitetsbeskyttelsen som tilbys. Hvis Pentagon eller din gren tilbyr overvåking, les vilkårene og meld deg på kun gjennom offisielle kanaler.
- Overvåk skatte- og ytelseskontoer. Se etter uventede skattevarsler eller endringer i ytelseskontoer. Hvis skattemyndighetene tilbyr en PIN-kode for identitetsbekreftelse, bør du vurdere å bruke den.
- Sikre kontoene dine. Bruk unike passord i en passordbehandler, aktiver flerfaktorautentisering (helst en autentiseringsapp eller sikkerhetsnøkkel fremfor SMS), og oppdater e-post og telefonnummer for gjenoppretting.
- Vær forsiktig med uoppfordret kontakt. Svindlere kan referere til bruddet. Ikke klikk på lenker eller del informasjon som svar på uventede samtaler, tekstmeldinger eller e-poster. Kontakt etater med numre du selv slår opp.
Hva en VPN kan og ikke kan gjøre etter et myndighetsbrudd
En VPN krypterer trafikken mellom enheten din og VPN-serveren og skjuler IP-adressen din fra nettsteder du besøker. Det er nyttig på offentlig Wi-Fi og for å redusere noe sporing. Men det endrer ikke det som har skjedd her.
En VPN kan ikke:
- Fjerne personnummeret ditt fra data som allerede er tatt.
- Hindre noen i å bruke det personnummeret til å søke om kreditt eller sende inn en falsk selvangivelse.
- Beskytte deg mot phishing hvis du legger inn opplysninger på en falsk side.
En VPN kan hjelpe med:
- Å redusere eksponering på upålitelige nettverk når du sjekker finansielle kontoer eller kredittrapporter på reise.
- Å begrense noe sporing som over tid kan bidra til en profil av deg.
Kort sagt, en VPN er et beskjedent lag med personvernhygiene, ikke en kur mot et lekket personnummer. Kredittsperrer og kontosikkerhet gir langt mer beskyttelse mot denne spesifikke trusselen.
Hva dette betyr for deg
Hvis du er nåværende eller tidligere militært personell, anta at personnummeret ditt kan være i fare og handle på den antakelsen uten panikk. Hvis du er et familiemedlem eller kollega, er det verdt å sjekke inn med dem som har tjenestegjort. Hvis du ikke ble berørt, er dette likevel en god påminnelse om å sperre kreditten din, siden det er et gratis tiltak som beskytter mot mange typer brudd.
Husk at detaljene fortsatt kommer frem. Tall varierer mellom rapporter, og offisiell veiledning kan endres. Støtt deg på direkte varsler fra forsvarsdepartementet og kredittbyråene, ikke meldinger som kommer uoppfordret.
Viktige punkter
- Sperr kreditten din hos alle tre byråer i dag, og vurder et svindelvarsel.
- Sjekk kredittrapportene dine og skatte- eller ytelseskontoer for ukjent aktivitet.
- Aktiver flerfaktorautentisering og bruk unike passord overalt.
- Behandle uventede samtaler, tekstmeldinger og e-poster som refererer til bruddet, som mistenkelige.
- Bruk en VPN for tryggere surfing på offentlige nettverk, men ikke regn med at den løser et lekket personnummer.
Å ta disse tiltakene nå er den mest effektive måten å få Pentagon-databruddets plan for å beskytte deg selv til å fungere i praksis. For mer veiledning om neste steg, les vår eksisterende forklaring om Pentagon-datalekkasjen og hva du bør gjøre.




