Departamentul Apărării a notificat milioane de militari americani, actuali și foști, că informațiile lor personale au fost furate într-o breșă care a durat luni de zile. Pentru oricine a servit, sau care este conectat la cineva care a servit, întrebarea practică este simplă: ce ar trebui să faci în privința asta? Acest ghid acoperă ceea ce se știe și măsurile de protecție împotriva breșei de date a personalului militar care fac o diferență reală.
Ce știm despre breșa DoD
Potrivit relatării TechCrunch, Departamentul Apărării a trimis notificări către milioane de militari în activitate și foști militari după ce a stabilit că informațiile lor personale au fost preluate pe parcursul a mai multor luni. Notificările sunt principalul mod prin care persoanele afectate află că datele lor au fost implicate.
Relatările din alte surse completează o parte din context, deși cifrele diferă. Federal News Network și ABC News descriu o breșă a sistemului informatic al Defense Manpower Data Center care afectează peste 3 milioane de persoane cu legături cu armata. CNN relatează că Pentagonul a confirmat că breșa afectează 2,76 milioane de „persoane în viață", o categorie care poate include personal actual și fost. Diferența dintre aceste numere reflectă probabil metode diferite de numărare, așa că tratați totalul exact ca nesigur până când Departamentul Apărării publică mai multe detalii.
Military Times a relatat despre o scrisoare de notificare a breșei care avertiza că utilizatori neautorizați au accesat fișiere ce conțineau informații personale. Security Magazine descrie incidentul ca o breșă a unui sistem de resurse umane al Pentagonului. Exact ce puncte de date au fost expuse poate varia de la persoană la persoană, motiv pentru care citirea propriei scrisori contează mai mult decât bazarea pe rezumate generale.
De ce o perioadă de luni de zile crește riscul de furt de identitate
Cuvântul care iese în evidență în această poveste este „luni de zile". Când atacatorii au acces la un sistem pentru o perioadă extinsă, au mai mult timp să găsească, să copieze și să organizeze înregistrările. Până când organizația detectează intruziunea și trimite notificări, datele pot fi deja copiate, sortate și posibil distribuite sau vândute.
Această cronologie are două consecințe pentru victime:
- Ceasul a pornit înainte să fiți informat. Informațiile dumneavoastră pot fi fost în mâinile altcuiva săptămâni sau luni înainte de a primi o scrisoare.
- Riscul nu expiră. Detaliile personale furate, cum ar fi numele, datele de naștere și numerele de identificare, nu se schimbă ușor. Criminalii le pot păstra și folosi mai târziu, mult după ce ciclul de știri s-a încheiat.
Acesta este și motivul pentru care notificările de breșă ar trebui tratate ca începutul unei perioade lungi de vigilență, nu ca un eveniment unic. Frauda de identitate legată de scurgeri vechi de date poate apărea un an sau mai mult mai târziu ca un card de credit nou, o declarație fiscală sau o cerere de beneficii în numele dumneavoastră.
Furtul de date la scară largă atrage, de asemenea, mai multă atenție din partea legislatorilor. Relatarea noastră anterioară despre modul în care breșa ShinyHunters Canvas a atras scrutinul Congresului arată un model similar: odată ce o breșă ajunge la milioane de oameni, tinde să devină o chestiune de responsabilitate guvernamentală.
Măsuri pe care personalul afectat ar trebui să le ia acum
Nu puteți anula o breșă, dar puteți face datele furate mult mai greu de utilizat. Începeți cu acești pași:
- Citiți cu atenție notificarea. Notați ce date au fost expuse și dacă scrisoarea oferă servicii de monitorizare a creditului sau protecție a identității. Folosiți canalele oficiale menționate în scrisoare și fiți precaut cu apelurile, mesajele text sau e-mailurile nesolicitate care pretind că sunt despre breșă. Escrocii exploatează adesea știrile.
- Blocați-vă creditul. Un blocaj la fiecare birou major de credit împiedică deschiderea majorității conturilor noi în numele dumneavoastră. Este în general gratuit și poate fi ridicat temporar când aveți nevoie să solicitați credit.
- Resetați și întăriți parolele. Chiar dacă breșa nu a inclus parole, schimbați-le pe cele pentru conturile financiare, de e-mail și legate de guvern. Folosiți o parolă unică pentru fiecare și un manager de parole pentru a ține evidența.
- Activați autentificarea multi-factor. O aplicație de autentificare sau o cheie hardware este mai puternică decât codurile SMS acolo unde este disponibilă.
- Monitorizați-vă conturile și rapoartele. Verificați regulat extrasele bancare și ale cardurilor și verificați rapoartele de credit pentru conturi pe care nu le recunoașteți.
- Fiți atenți la phishing-ul țintit. Atacatorii care vă cunosc istoricul de serviciu sau detaliile personale pot scrie mesaje convingătoare. Verificați cererile printr-un canal separat, de încredere, înainte de a face clic sau a răspunde.
Ce poate și ce nu poate face un VPN după o breșă de date
Merită să fim direcți aici: un VPN nu vă protejează de o breșă ca aceasta. Un VPN criptează traficul dintre dispozitivul dumneavoastră și internet, ceea ce poate ajuta pe Wi-Fi public și poate limita ce vede furnizorul dumneavoastră de rețea. Nu are niciun efect asupra datelor deja stocate de o organizație, cum ar fi o bază de date cu personal guvernamental. Dacă atacatorii au copiat înregistrări dintr-un sistem, nimic de la dumneavoastră nu ar fi putut preveni acest lucru și nimic din ce face un VPN nu le va recupera.
Acolo unde un VPN poate avea totuși un rol modest este în igiena generală: reducerea expunerii pe rețele nesigure în timp ce verificați conturile sau vă blocați creditul. Este un strat printre multe altele, nu un remediu pentru o breșă.
Ce înseamnă acest lucru pentru dumneavoastră
Dacă ați primit o notificare, luați-o în serios și acționați curând, dar nu intrați în panică. Cele mai eficiente instrumente sunt cele neglamuroase: un blocaj de credit, parole unice, autentificare multi-factor și monitorizare constantă. Dacă nu ați primit o notificare, dar aveți legături cu armata, cum ar fi că sunteți membru de familie sau fost militar, este rezonabil să urmăriți anunțurile oficiale și să verificați dacă sunteți acoperit.
Pentru toți ceilalți, lecția este că datele dumneavoastră se află adesea în sisteme pe care nu le controlați. Nu puteți preveni complet breșele, dar puteți limita daunele asigurându-vă că un detaliu scurs nu deblochează tot restul.
Concluzii cheie
- Verificați notificarea de breșă și folosiți doar canalele oficiale pentru a răspunde.
- Blocați-vă creditul și configurați autentificarea multi-factor.
- Resetați parolele și folosiți una diferită pentru fiecare cont.
- Așteptați-vă la tentative de phishing care folosesc detalii personale reale.
- Continuați monitorizarea luni și ani, deoarece datele furate pot fi folosite mult timp după o breșă.
O protecție puternică împotriva breșei de date a personalului militar se rezumă la a acționa devreme și a rămâne vigilent în timp. Pentru un alt exemplu de furt de date la scară largă care a declanșat scrutinul guvernamental, citiți relatarea noastră despre breșa ShinyHunters Canvas.


 arată cum FBI, CISA și HHS au îndemnat organizațiile să ia în serios astfel de amenințări. Un avertisment comun separat al agențiilor din SUA, Regatul Unit și Țările de Jos despre [spyware-ul iranian controlat prin Telegram](/en/us-uk-dutch-agencies-warn-of-iran-s-telegram-spyware) este un memento că supravegherea țintită a indivizilor este o preocupare paralelă.
## Ce poate și ce nu poate proteja un VPN după o breșă
Un VPN criptează traficul tău de internet între dispozitiv și serverul VPN și îți ascunde adresa IP față de site-urile pe care le vizitezi. Acest lucru este util pe Wi-Fi public și pentru a limita ce poate vedea furnizorul tău de internet.
Ce nu poate face un VPN este să anuleze o breșă a unei baze de date deținute de altcineva. Dacă datele tale se află pe serverele unei organizații și acele servere sunt compromise, metoda ta de conectare este irelevantă. De asemenea, un VPN nu oprește e-mailurile de phishing, nu împiedică pe cineva să folosească informații scurse pentru a-ți fura identitatea și nu securizează conturile tale dacă parolele sunt reutilizate.
## Ce înseamnă asta pentru tine
Majoritatea cititorilor nu sunt angajați FBI, așa că expunerea ta directă la acest incident este probabil scăzută. Concluziile practice se aplică totuși. Fiecare organizație care deține datele tale este o potențială breșă, iar tu controlezi doar părțile de pe partea ta: cât de puternice sunt credențialele tale, cât de sceptic ești față de mesajele neașteptate și câte informații personale oferi.
Dacă ești un angajat federal actual sau fost sau un contractor, urmărește comunicările oficiale de la agenția ta pentru îndrumări și fii precaut cu oricine te contactează pretinzând că este legat de investigație.
## Concluzii acționabile
- Folosește un manager de parole și parole unice pentru fiecare cont.
- Activează autentificarea multi-factor, de preferință cu o aplicație de autentificare sau o cheie hardware.
- Fii sceptic față de e-mailurile, apelurile sau mesajele text nesolicitate care menționează detalii personale; atacatorii folosesc informații scurse pentru a părea credibili.
- Împărtășește mai puțin: limitează informațiile personale pe care le oferi serviciilor care nu au nevoie de ele.
- Folosește un VPN pentru ceea ce face bine, cum ar fi protejarea traficului pe rețele nesigure, dar nu îl trata ca protecție împotriva breșelor.
- Așteaptă confirmarea oficială înainte de a acționa pe baza cifrelor care circulă despre acest incident.
Revendicarea ShinyHunters privind breșa de date la FBI este încă în desfășurare, iar detaliile se pot schimba pe măsură ce ancheta continuă. Analizează-ți propria expunere și obiceiurile de securitate acum, înainte ca următorul titlu să le facă urgente.](/api/img?p=articles%2F7695%2Fimage-0.jpg&w=640)

