Departamentul Apărării a notificat milioane de militari americani, actuali și foști, că informațiile lor personale au fost furate într-o breșă care a durat luni de zile. Pentru oricine a servit, sau care este conectat la cineva care a servit, întrebarea practică este simplă: ce ar trebui să faci în privința asta? Acest ghid acoperă ceea ce se știe și măsurile de protecție împotriva breșei de date a personalului militar care fac o diferență reală.

Ce știm despre breșa DoD

Potrivit relatării TechCrunch, Departamentul Apărării a trimis notificări către milioane de militari în activitate și foști militari după ce a stabilit că informațiile lor personale au fost preluate pe parcursul a mai multor luni. Notificările sunt principalul mod prin care persoanele afectate află că datele lor au fost implicate.

Relatările din alte surse completează o parte din context, deși cifrele diferă. Federal News Network și ABC News descriu o breșă a sistemului informatic al Defense Manpower Data Center care afectează peste 3 milioane de persoane cu legături cu armata. CNN relatează că Pentagonul a confirmat că breșa afectează 2,76 milioane de „persoane în viață", o categorie care poate include personal actual și fost. Diferența dintre aceste numere reflectă probabil metode diferite de numărare, așa că tratați totalul exact ca nesigur până când Departamentul Apărării publică mai multe detalii.

Military Times a relatat despre o scrisoare de notificare a breșei care avertiza că utilizatori neautorizați au accesat fișiere ce conțineau informații personale. Security Magazine descrie incidentul ca o breșă a unui sistem de resurse umane al Pentagonului. Exact ce puncte de date au fost expuse poate varia de la persoană la persoană, motiv pentru care citirea propriei scrisori contează mai mult decât bazarea pe rezumate generale.

De ce o perioadă de luni de zile crește riscul de furt de identitate

Cuvântul care iese în evidență în această poveste este „luni de zile". Când atacatorii au acces la un sistem pentru o perioadă extinsă, au mai mult timp să găsească, să copieze și să organizeze înregistrările. Până când organizația detectează intruziunea și trimite notificări, datele pot fi deja copiate, sortate și posibil distribuite sau vândute.

Această cronologie are două consecințe pentru victime:

  • Ceasul a pornit înainte să fiți informat. Informațiile dumneavoastră pot fi fost în mâinile altcuiva săptămâni sau luni înainte de a primi o scrisoare.
  • Riscul nu expiră. Detaliile personale furate, cum ar fi numele, datele de naștere și numerele de identificare, nu se schimbă ușor. Criminalii le pot păstra și folosi mai târziu, mult după ce ciclul de știri s-a încheiat.

Acesta este și motivul pentru care notificările de breșă ar trebui tratate ca începutul unei perioade lungi de vigilență, nu ca un eveniment unic. Frauda de identitate legată de scurgeri vechi de date poate apărea un an sau mai mult mai târziu ca un card de credit nou, o declarație fiscală sau o cerere de beneficii în numele dumneavoastră.

Furtul de date la scară largă atrage, de asemenea, mai multă atenție din partea legislatorilor. Relatarea noastră anterioară despre modul în care breșa ShinyHunters Canvas a atras scrutinul Congresului arată un model similar: odată ce o breșă ajunge la milioane de oameni, tinde să devină o chestiune de responsabilitate guvernamentală.

Măsuri pe care personalul afectat ar trebui să le ia acum

Nu puteți anula o breșă, dar puteți face datele furate mult mai greu de utilizat. Începeți cu acești pași:

  1. Citiți cu atenție notificarea. Notați ce date au fost expuse și dacă scrisoarea oferă servicii de monitorizare a creditului sau protecție a identității. Folosiți canalele oficiale menționate în scrisoare și fiți precaut cu apelurile, mesajele text sau e-mailurile nesolicitate care pretind că sunt despre breșă. Escrocii exploatează adesea știrile.
  2. Blocați-vă creditul. Un blocaj la fiecare birou major de credit împiedică deschiderea majorității conturilor noi în numele dumneavoastră. Este în general gratuit și poate fi ridicat temporar când aveți nevoie să solicitați credit.
  3. Resetați și întăriți parolele. Chiar dacă breșa nu a inclus parole, schimbați-le pe cele pentru conturile financiare, de e-mail și legate de guvern. Folosiți o parolă unică pentru fiecare și un manager de parole pentru a ține evidența.
  4. Activați autentificarea multi-factor. O aplicație de autentificare sau o cheie hardware este mai puternică decât codurile SMS acolo unde este disponibilă.
  5. Monitorizați-vă conturile și rapoartele. Verificați regulat extrasele bancare și ale cardurilor și verificați rapoartele de credit pentru conturi pe care nu le recunoașteți.
  6. Fiți atenți la phishing-ul țintit. Atacatorii care vă cunosc istoricul de serviciu sau detaliile personale pot scrie mesaje convingătoare. Verificați cererile printr-un canal separat, de încredere, înainte de a face clic sau a răspunde.

Ce poate și ce nu poate face un VPN după o breșă de date

Merită să fim direcți aici: un VPN nu vă protejează de o breșă ca aceasta. Un VPN criptează traficul dintre dispozitivul dumneavoastră și internet, ceea ce poate ajuta pe Wi-Fi public și poate limita ce vede furnizorul dumneavoastră de rețea. Nu are niciun efect asupra datelor deja stocate de o organizație, cum ar fi o bază de date cu personal guvernamental. Dacă atacatorii au copiat înregistrări dintr-un sistem, nimic de la dumneavoastră nu ar fi putut preveni acest lucru și nimic din ce face un VPN nu le va recupera.

Acolo unde un VPN poate avea totuși un rol modest este în igiena generală: reducerea expunerii pe rețele nesigure în timp ce verificați conturile sau vă blocați creditul. Este un strat printre multe altele, nu un remediu pentru o breșă.

Ce înseamnă acest lucru pentru dumneavoastră

Dacă ați primit o notificare, luați-o în serios și acționați curând, dar nu intrați în panică. Cele mai eficiente instrumente sunt cele neglamuroase: un blocaj de credit, parole unice, autentificare multi-factor și monitorizare constantă. Dacă nu ați primit o notificare, dar aveți legături cu armata, cum ar fi că sunteți membru de familie sau fost militar, este rezonabil să urmăriți anunțurile oficiale și să verificați dacă sunteți acoperit.

Pentru toți ceilalți, lecția este că datele dumneavoastră se află adesea în sisteme pe care nu le controlați. Nu puteți preveni complet breșele, dar puteți limita daunele asigurându-vă că un detaliu scurs nu deblochează tot restul.

Concluzii cheie

  • Verificați notificarea de breșă și folosiți doar canalele oficiale pentru a răspunde.
  • Blocați-vă creditul și configurați autentificarea multi-factor.
  • Resetați parolele și folosiți una diferită pentru fiecare cont.
  • Așteptați-vă la tentative de phishing care folosesc detalii personale reale.
  • Continuați monitorizarea luni și ani, deoarece datele furate pot fi folosite mult timp după o breșă.

O protecție puternică împotriva breșei de date a personalului militar se rezumă la a acționa devreme și a rămâne vigilent în timp. Pentru un alt exemplu de furt de date la scară largă care a declanșat scrutinul guvernamental, citiți relatarea noastră despre breșa ShinyHunters Canvas.