Wielomiesięczne naruszenie bezpieczeństwa w Defense Manpower Data Center (DMDC) ujawniło dane osobowe, w tym numery ubezpieczenia społecznego, prawie 3,1 miliona obecnych i byłych członków personelu wojskowego, zgodnie z doniesieniami al.com. Jeśli służyłeś lub znasz kogoś, kto służył, praktyczne pytanie brzmi: jak sprawić, by kroki ochrony przed naruszeniem danych Pentagonu były skuteczne. Ten artykuł omawia, co zostało ujawnione, dlaczego ujawnienie numeru ubezpieczenia społecznego ma znaczenie przez lata i które działania zmniejszają ryzyko.

Co zostało ujawnione w naruszeniu Defense Manpower Data Center

Podstawowe fakty zgłoszone do tej pory są ograniczone. Naruszenie miało miejsce w Defense Manpower Data Center, trwało miesiącami i ujawniło dane osobowe, w tym numery ubezpieczenia społecznego. Poszkodowana grupa to prawie 3,1 miliona obecnych i byłych członków personelu wojskowego.

Inne media relacjonujące tę historię podały nieco inne liczby i kategorie. Niektóre raporty opisują 2,76 miliona żyjących osób, z oddzielną grupą osób zmarłych, i zauważają, że ujawnione informacje nie były zaszyfrowane. Ponieważ liczby i definicje różnią się między raportami, należy traktować te dane jako zmieniające się i sprawdzać oficjalne powiadomienia, zamiast polegać na pojedynczym nagłówku. Niektóre relacje podają również, że urzędnicy ds. obrony nie znaleźli dotychczas dowodów na niewłaściwe wykorzystanie danych i oferują usługi ochrony tożsamości. Nie zweryfikowaliśmy niezależnie tych szczegółów, więc szukaj bezpośredniej komunikacji od Departamentu Obrony, jeśli możesz być poszkodowany.

Aby zapoznać się z tłem wcześniejszych doniesień, zobacz nasze wyjaśnienie na temat wycieku danych Pentagonu, który dotknął 3 miliony pracowników.

Dlaczego ujawnienie numeru ubezpieczenia społecznego tworzy długoterminowe ryzyko kradzieży tożsamości

Numer ubezpieczenia społecznego różni się od hasła. Nie możesz go zmienić, gdy wycieknie, i jest powiązany z twoim plikiem kredytowym, dokumentacją podatkową, świadczeniami i historią zatrudnienia. Gdy numer ubezpieczenia społecznego zostanie ujawniony, może pozostać użyteczny dla przestępców przez lata.

Dwie cechy tego incydentu sprawiają, że cierpliwość jest ważna:

  • Czas trwania: Naruszenie, które trwa miesiącami, oznacza, że okno na skopiowanie danych było długie, a ujawnienie mogło pozostać niezauważone przez jakiś czas.
  • Opóźnione nadużycie: Skradzione dane tożsamości często nie są wykorzystywane od razu. Mogą być przechowywane, wymieniane lub łączone z innymi wyciekłymi danymi później. Brak dowodów na nadużycie dzisiaj nie oznacza, że ryzyko zniknęło.

Typowe nadużycia ujawnionego numeru ubezpieczenia społecznego obejmują otwieranie nowych kont kredytowych, składanie fałszywych zeznań podatkowych i ukierunkowany phishing, który wykorzystuje prawdziwe dane osobowe, by brzmieć przekonująco. Personel wojskowy i weterani mogą być również atrakcyjnymi celami oszustw polegających na podszywaniu się, co jest kolejnym powodem, by podchodzić sceptycznie do nieoczekiwanego kontaktu.

Kroki do podjęcia teraz: zamrożenia, alerty o oszustwach i monitorowanie

Te środki dotyczą rzeczywistego ryzyka, jakim jest wykorzystanie twojego numeru ubezpieczenia społecznego do otwierania kont lub składania wniosków w twoim imieniu.

  1. Zamroź swoją zdolność kredytową we wszystkich trzech głównych biurach. Zamrożenie blokuje większości pożyczkodawców dostęp do twojego pliku, co utrudnia złodziejowi otwarcie nowego kredytu. Jest ogólnie bezpłatne i możesz je tymczasowo zdjąć, gdy potrzebujesz ubiegać się o kredyt.
  2. Rozważ alert o oszustwie. Alert nakazuje pożyczkodawcom podjęcie dodatkowych kroków w celu weryfikacji twojej tożsamości. Jest lżejszy niż zamrożenie i można go stosować razem z nim.
  3. Przejrzyj swoje raporty kredytowe. Szukaj kont, zapytań lub adresów, których nie rozpoznajesz. Możesz poprosić biura o raporty i sprawdzać je okresowo.
  4. Skorzystaj z oferowanej ochrony tożsamości. Jeśli Pentagon lub twoja gałąź sił zbrojnych oferuje monitorowanie, przeczytaj warunki i zapisz się wyłącznie przez oficjalne kanały.
  5. Obserwuj konta podatkowe i świadczeniowe. Sprawdzaj nieoczekiwane powiadomienia podatkowe lub zmiany na kontach świadczeniowych. Jeśli twój organ podatkowy oferuje PIN weryfikacji tożsamości, rozważ jego użycie.
  6. Wzmocnij swoje konta. Używaj unikalnych haseł w menedżerze haseł, włącz uwierzytelnianie wieloskładnikowe (najlepiej aplikację uwierzytelniającą lub klucz bezpieczeństwa zamiast SMS) i zaktualizuj dane e-mail i telefonu do odzyskiwania.
  7. Uważaj na niezamówione kontakty. Oszuści mogą odwoływać się do naruszenia. Nie klikaj linków ani nie udostępniaj informacji w odpowiedzi na nieoczekiwane telefony, wiadomości tekstowe lub e-maile. Kontaktuj się z agencjami, używając numerów, które samodzielnie znajdziesz.

Co VPN może, a czego nie może zrobić po naruszeniu danych rządowych

VPN szyfruje ruch między twoim urządzeniem a serwerem VPN i ukrywa twój adres IP przed odwiedzanymi stronami. Jest to przydatne w publicznych sieciach Wi-Fi i do ograniczania niektórych śledzeń. Ale nie zmienia tego, co się tutaj stało.

VPN nie może:

  • Usunąć twojego numeru ubezpieczenia społecznego z danych, które już zostały zabrane.
  • Powstrzymać kogoś przed użyciem tego numeru do ubiegania się o kredyt lub złożenia fałszywego zeznania podatkowego.
  • Chronić cię przed phishingiem, jeśli wprowadzisz dane na fałszywej stronie.

VPN może pomóc w:

  • Zmniejszeniu ekspozycji w niezaufanych sieciach, gdy sprawdzasz konta finansowe lub raporty kredytowe w podróży.
  • Ograniczeniu niektórych śledzeń, które mogłyby z czasem wzbogacić twój profil.

Krótko mówiąc, VPN to skromna warstwa higieny prywatności, a nie lekarstwo na wyciekły numer ubezpieczenia społecznego. Zamrożenia kredytowe i bezpieczeństwo kont zapewniają znacznie większą ochronę przed tym konkretnym zagrożeniem.

Co to oznacza dla ciebie

Jeśli jesteś obecnym lub byłym członkiem personelu wojskowego, załóż, że twój numer ubezpieczenia społecznego może być zagrożony, i działaj na podstawie tego założenia bez paniki. Jeśli jesteś członkiem rodziny lub współpracownikiem, warto sprawdzić, co u tych, którzy służyli. Jeśli nie zostałeś poszkodowany, to wciąż dobry powód, by zamrozić swoją zdolność kredytową, ponieważ to bezpłatny krok, który chroni przed wieloma rodzajami naruszeń.

Pamiętaj, że szczegóły wciąż się pojawiają. Liczby różnią się między raportami, a oficjalne wytyczne mogą się zmienić. Opieraj się na bezpośrednich powiadomieniach od Departamentu Obrony i biur kredytowych, a nie na wiadomościach, które przychodzą bez zamówienia.

Najważniejsze wnioski

  • Zamroź swoją zdolność kredytową we wszystkich trzech biurach już dziś i rozważ alert o oszustwie.
  • Sprawdź swoje raporty kredytowe oraz konta podatkowe lub świadczeniowe pod kątem nieznanej aktywności.
  • Włącz uwierzytelnianie wieloskładnikowe i używaj unikalnych haseł wszędzie.
  • Traktuj nieoczekiwane telefony, wiadomości tekstowe i e-maile odwołujące się do naruszenia jako podejrzane.
  • Używaj VPN do bezpieczniejszego przeglądania w publicznych sieciach, ale nie licz na niego w kwestii wyciekłego numeru ubezpieczenia społecznego.

Podjęcie tych kroków teraz to najskuteczniejszy sposób, by plan ochrony przed naruszeniem danych Pentagonu działał w praktyce. Aby uzyskać więcej wskazówek dotyczących kolejnych kroków, przeczytaj nasze istniejące wyjaśnienie na temat wycieku danych Pentagonu i co robić.