Grupa przestępcza twierdzi, że zdobyła od 2 do 3 terabajtów danych osobowych agentów FBI, a historia ta budzi niewygodne pytania o to, jak dobrze rząd chroni informacje, które posiada. Opisywane naruszenie danych agentów FBI zostało przedstawione przez jednego z autorów jako przypadek, w którym decyzje kadrowe uczyniły biuro łatwiejszym celem. Wiele szczegółów pozostaje twierdzeniami, a nie potwierdzonymi ustaleniami, dlatego warto oddzielić to, co jest zarzucane, od tego, co zostało ustalone.
Co napastnicy twierdzą, że zabrali
Zgodnie z artykułem źródłowym szantażyści twierdzą, że posiadają od 2 do 3 terabajtów danych osobowych związanych z agentami FBI. Tekst opisuje to naruszenie jako przekazanie tego zbioru grupie, a jego nagłówek sugeruje, że dotkniętych może być niemalże każdy agent. Ta skala nie została niezależnie zweryfikowana w materiale, który przeanalizowaliśmy, a źródło nie podaje pełnego wykazu rodzajów danych, których dotyczy sprawa.
Ważne jest ostrożne podejście do tych liczb. Wartość w terabajtach opisuje objętość, a nie wrażliwość danych. Od 2 do 3 terabajtów może obejmować szeroką mieszankę rekordów, a sama wielkość nie mówi nam, ile osób jest poszkodowanych ani jak szkodliwa jest zawartość. Aby poznać najnowsze zweryfikowane szczegóły, nasze relacje na temat następstw naruszenia danych pracowników FBI tydzień po oświadczeniu śledzą to, co biuro przekazało w miarę kontynuowania jego oceny.
Jak decyzje kadrowe mogły pogłębić lukę
Artykuł źródłowy argumentuje, że czystka personelu rozpoczęła się na długo przed atakiem hakerskim i że te decyzje kadrowe ułatwiły przeprowadzenie naruszenia. To argument autora i czytelnicy powinni traktować go jako analizę, a nie potwierdzone ustalenie dotyczące tego, jak doszło do włamania.
Szersza logika jest jednak łatwa do prześledzenia. Bezpieczeństwo zależy od ludzi: analityków monitorujących systemy, administratorów, którzy je łatają, oraz pracowników, którzy zauważają, gdy coś wygląda podejrzanie. Gdy doświadczeni pracownicy odchodzą lub zostają usunięci, odchodzi z nimi wiedza instytucjonalna, a pozostały zespół ma więcej obowiązków. To nie dowodzi żadnego konkretnego zaniedbania w tym przypadku. Wyjaśnia jednak, dlaczego krytycy wiążą redukcje zatrudnienia z osłabieniem obrony i dlaczego śledczy prawdopodobnie sprawdzą, czy braki kadrowe odegrały jakąś rolę.
Co naruszenie pokazuje o instytucjonalnych zapasach danych
Większa lekcja nie jest unikalna dla jednej agencji. Organizacje, które gromadzą najwięcej informacji o ludziach, stają się zazwyczaj najbardziej atrakcyjnymi celami. Pojedyncze repozytorium zawierające dane osobowe dużej grupy pracowników jest skoncentrowaną nagrodą, a napastnicy muszą odnieść sukces tylko raz.
Dla agencji, której pracownicy mogą stawić czoła realnym zagrożeniom, jeśli ich tożsamość i dane staną się publiczne, stawka wycieku jest wyższa niż dla typowej firmy. Szantaż dodaje kolejną warstwę. Grupa nie tylko publikuje dane; wykorzystuje groźbę ich ujawnienia jako dźwignię. Jak pokazuje nasza relacja o tym, jak gangi ransomware ponownie szantażują 22% ofiar, które już zapłaciły, zapłata lub negocjacje rzadko kończą sprawę, ponieważ skradzione dane mogą być zatrzymane, odsprzedane lub wykorzystane ponownie.
Co jednostki mogą, a czego nie mogą zrobić, aby ograniczyć swoje narażenie
Nie możesz kontrolować, jak agencja rządowa lub pracodawca zabezpiecza swoje bazy danych. Jeśli twoje informacje znajdują się w systemie, który zostanie naruszony, żadne osobiste narzędzie nie może ich wycofać. VPN na przykład chroni twój ruch w tranzycie; nie chroni rekordów przechowywanych na serwerach kogoś innego.
Możesz natomiast ograniczyć szkody, jakie mogą wyrządzić ujawnione dane:
- Używaj unikalnych haseł do każdego konta i przechowuj je w menedżerze haseł.
- Włącz uwierzytelnianie wieloskładnikowe, najlepiej za pomocą aplikacji uwierzytelniającej lub klucza sprzętowego.
- Bądź sceptyczny wobec nieoczekiwanych połączeń, wiadomości tekstowych i e-maili odwołujących się do danych osobowych, ponieważ ujawnione dane napędzają ukierunkowany phishing.
- Ogranicz to, co udostępniasz publicznie, w tym adres domowy, szczegóły rodzinne i informacje o miejscu pracy w mediach społecznościowych oraz w serwisach brokerskich danych.
- Rozważ zamrożenie kredytu, jeśli w grę mogą wchodzić dane finansowe.
Co to oznacza dla ciebie
Większość czytelników nie jest agentami FBI, ale wzorzec dotyczy wszystkich. Twoje dane znajdują się w wielu instytucjonalnych bazach danych, od pracodawców po świadczeniodawców opieki zdrowotnej i urzędy rządowe, a ty masz ograniczony wpływ na to, jak są chronione. Praktyczną odpowiedzią jest założenie, że niektóre z twoich informacji w końcu wyciekną, oraz wyrobienie nawyków, które uczynią ten wyciek mniej użytecznym dla przestępców. Mniejszy ślad cyfrowy, silne uwierzytelnianie i zdrowa nieufność wobec nieoczekiwanego kontaktu znacząco w tym pomagają.
Najważniejsze wnioski
Twierdzenie o naruszeniu danych agentów FBI wciąż się rozwija, a liczby pochodzą od napastników i artykułu źródłowego o wyraźnym punkcie widzenia. Poczekaj na potwierdzenie, zanim wyciągniesz stanowcze wnioski dotyczące skali lub przyczyny. W międzyczasie wzmocnij własne konta, ogranicz to, co udostępniasz publicznie, i licz się z tym, że takie naruszenie rzadko kończy się wraz z ujawnieniem danych. Aby śledzić zweryfikowane fakty w miarę ich pojawiania się, przeczytaj nasz raport o następstwach po tygodniu i zobacz, dlaczego szantaż ma tendencję do kontynuacji w naszym tekście o ponownym szantażu ransomware.




