Un grup criminal susține că a obținut între 2 și 3 terabytes de date personale despre agenți FBI, iar povestea ridică întrebări incomode despre cât de bine protejează guvernul informațiile pe care le deține. Presupusa breșă de date a agenților FBI a fost prezentată de un autor ca un caz în care deciziile privind personalul au făcut biroul mai ușor de atacat. O mare parte din detalii rămân afirmații, nu constatări confirmate, așa că merită să separăm ceea ce este presupus de ceea ce este stabilit.

Ce susțin atacatorii că au obținut

Potrivit articolului sursă, extorsioniștii spun că dețin între 2 și 3 terabytes de date personale legate de agenți FBI. Materialul descrie breșa ca fiind predarea acelui tezaur către grup, iar titlul sugerează că aproape fiecare agent ar putea fi afectat. Această amploare nu a fost verificată independent în materialul pe care l-am analizat, iar sursa nu oferă un inventar complet al tipurilor de date implicate.

Este important să tratăm cifrele cu atenție. O cifră în terabytes descrie volumul, nu sensibilitatea. Doi-trei terabytes ar putea include o gamă largă de înregistrări, iar dimensiunea singură nu ne spune câte persoane sunt afectate sau cât de dăunător este conținutul. Pentru cele mai recente detalii verificate, articolul nostru despre consecințele breșei de date a angajaților FBI la o săptămână după revendicare urmărește ce a declarat biroul pe măsură ce evaluarea sa continuă.

Cum deciziile privind personalul ar fi putut lărgi breșa

Articolul sursă susține că epurarea personalului a început cu mult înainte de hack și că acele decizii privind personalul au făcut breșa mai ușor de realizat. Acesta este argumentul autorului, iar cititorii ar trebui să îl considere o analiză, nu o constatare confirmată despre modul în care s-a produs intruziunea.

Logica generală este totuși ușor de urmărit. Securitatea depinde de oameni: analiști care monitorizează sistemele, administratori care le aplică patch-uri și personal care observă când ceva pare în neregulă. Când angajații cu experiență pleacă sau sunt împinși să plece, cunoștințele instituționale pleacă odată cu ei, iar echipa rămasă are mai mult de acoperit. Asta nu dovedește vreo defecțiune specifică aici. Dar explică de ce criticii leagă reducerile de personal de apărări mai slabe și de ce anchetatorii vor analiza probabil dacă lacunele în personal au jucat un rol.

Ce arată breșa despre stocurile instituționale de date

Lecția mai amplă nu este unică pentru o singură agenție. Organizațiile care colectează cele mai multe informații despre oameni tind să devină cele mai atractive ținte. Un singur depozit care deține detalii personale despre un grup mare de angajați este un premiu concentrat, iar atacatorii trebuie să reușească o singură dată.

Pentru o agenție ai cărei angajați pot enfrenta riscuri reale dacă identitățile și detaliile lor devin publice, miza unei scurgeri este mai mare decât pentru o companie obișnuită. Extorcarea adaugă un alt nivel. Grupul nu publică pur și simplu date; folosește amenințarea publicării ca pârghie. După cum arată relatarea noastră despre modul în care grupările de ransomware re-extorc 22% dintre victimele care au plătit deja, plata sau negocierea rareori închide problema, pentru că datele furate pot fi păstrate, revândute sau folosite din nou.

Ce pot și ce nu pot face indivizii pentru a-și limita expunerea

Nu poți controla modul în care o agenție guvernamentală sau un angajator își securizează bazele de date. Dacă informațiile tale se află într-un sistem care este spart, niciun instrument personal nu le poate recupera. Un VPN, de exemplu, protejează traficul tău în tranzit; nu protejează înregistrările stocate pe serverele altcuiva.

Ceea ce poți face este să reduci daunele pe care datele scurse le pot cauza:

  • Folosește parole unice pentru fiecare cont și stochează-le într-un manager de parole.
  • Activează autentificarea multi-factor, de preferință cu o aplicație de autentificare sau o cheie hardware.
  • Fii sceptic față de apelurile, mesajele text și e-mailurile neașteptate care menționează detalii personale, deoarece datele scurse alimentează phishingul țintit.
  • Limitează ceea ce partajezi public, inclusiv adresa de acasă, detaliile familiale și informațiile despre locul de muncă pe rețelele sociale și pe site-urile de brokeri de date.
  • Ia în considerare blocarea creditului dacă ar putea fi implicate detalii financiare.

Ce înseamnă asta pentru tine

Cei mai mulți cititori nu sunt agenți FBI, dar tiparul se aplică tuturor. Datele tale există în multe baze de date instituționale, de la angajatori la furnizori de servicii medicale și birouri guvernamentale, iar tu ai un cuvânt limitat în privința modului în care sunt protejate. Răspunsul practic este să presupui că o parte din informațiile tale se vor scurge eventual și să construiești obiceiuri care fac acea scurgere mai puțin utilă pentru criminali. Amprente digitale mai mici, autentificare puternică și o suspiciune sănătoasă față de contactele nesolicitate ajută mult.

Concluzii cheie

Afirmația privind breșa de date a agenților FBI este încă în desfășurare, iar cifrele provin de la atacatori și dintr-un articol sursă cu un punct de vedere clar. Așteaptă confirmarea înainte de a trage concluzii ferme despre amploare sau cauză. Între timp, securizează-ți conturile, redu ce partajezi public și așteaptă-te ca o breșă ca aceasta rareori se încheie odată ce datele sunt afară. Pentru a urmări faptele verificate pe măsură ce apar, citește raportul nostru despre consecințele la o săptămână și află de ce extorcarea tinde să continue în articolul nostru despre re-extorcarea ransomware.