Când un oraș trimite o notificare de breșă, locuitorii tind să trateze lista din interiorul acesteia drept întreaga poveste. În cazul breșei de date de la McMinnville, aceasta ar putea fi o greșeală. Notificarea menționează un set restrâns de date expuse, în timp ce un cercetător care a examinat fișierele scurse descrie ceva mult mai amplu. Dacă locuiești în zonă, să știi ce să faci după o breșă de date înseamnă să te pregătești pentru expunerea mai largă, nu doar pentru lista oficială.

Ce spune notificarea McMinnville versus ce s-a descoperit

Conform articolului sursă, notificarea McMinnville le spune locuitorilor să fie atenți la expunerea numelui, numărului permisului de conducere și numărului de asigurare socială. Acesta este un set serios de identificatori în sine.

Cercetătorul, Dornon, a descris o imagine diferită pentru KOIN. El spune că a găsit declarații fiscale, parole stocate, documente bancare și human (textul sursă se întrerupe în acest punct, așa că nu putem spune ce a urmat). Articolul numește acest contrast dintre notificarea orașului și conținutul fișierelor scurse drept cel mai important detaliu din poveste.

Titlul indică, de asemenea, 53K vizualizări ale înregistrărilor scurse. Fragmentul pe care îl avem nu explică cine a făcut acele vizualizări sau pe ce perioadă, așa că este mai bine să nu citim mai mult în această cifră decât susține articolul. Ce sugerează este că fișierele au atras atenția.

Pentru a fi clar, relatarea cercetătorului este propria sa descriere a ceea ce a examinat. Dar chiar și ca relatare neconfirmată, le oferă locuitorilor un motiv întemeiat să fie precauți.

De ce pragul de notificare din Oregon subestimează riscul

Articolul sursă notează că numele, numărul permisului de conducere și numărul de asigurare socială sunt baza legală pentru declanșarea unei notificări de breșă conform legii privind furtul de identitate din Oregon. Cu alte cuvinte, notificarea acoperă ceea ce legea cere unei organizații să divulge, ceea ce nu este neapărat tot ceea ce a fost expus.

Acest decalaj este comun în modul în care funcționează notificările de breșă. O notificare este construită în jurul declanșatorilor legali. Fișierele din lumea reală sunt dezordonate și pot conține multe alte tipuri de material sensibil. Declarațiile fiscale pot include adrese, persoane în întreținere și detalii despre venituri. Parolele stocate pot debloca alte conturi dacă oamenii le reutilizează. Documentele bancare pot dezvălui detalii ale contului care fac uzurparea identității mai ușoară.

Niciunul dintre aceste elemente nu poate apărea într-o notificare legală, totuși fiecare poate fi folosit împotriva persoanei pe care o descrie. De aceea, abordarea sensibilă este să tratezi lista oficială ca un minim.

Detaliile scurse tind, de asemenea, să fie reutilizate mai târziu. Relatarea noastră despre un val de phishing Booking.com care a folosit date reale pentru a viza călătorii japonezi arată cum informațiile personale exacte fac mesajele de escrocherie mult mai convingătoare.

Lista ta de verificare post-breșă: blocarea creditului, resetarea parolelor și alertele de fraudă

Dacă este posibil să fii afectat, parcurge acești pași în ordinea impactului.

1. Blochează-ți creditul. O blocare împiedică deschiderea de noi conturi de credit pe numele tău. Este gratuită la birourile de credit și poate fi ridicată temporar când ai nevoie să soliciți credit. Deoarece un număr de asigurare socială este menționat în notificare, aceasta este cea mai puternică primă măsură.

2. Resetează parolele, începând cu cele reutilizate. Dacă parole stocate au fost în fișiere, presupune că orice parolă pe care ai folosit-o cu orașul sau serviciile sale este compromisă. Schimb-o și schimb-o oriunde altundeva ai reutilizat-o. Folosește un manager de parole pentru a crea parole unice și activează autentificarea cu doi factori pentru e-mail, banking și conturi guvernamentale.

3. Plasează o alertă de fraudă și monitorizează-ți conturile. Verifică cu atenție extrasele bancare și ale cardurilor și verifică rapoartele de credit pentru conturi pe care nu le recunoști. Dacă documentele bancare au fost expuse, ia în considerare să întrebi banca despre monitorizare suplimentară sau un nou număr de cont.

4. Gândește-te la declarațiile tale fiscale. Dacă declarațiile fiscale au fost expuse, fii atent la orice lucru neobișnuit legat de contul tău fiscal sau rambursare. Păstrează copii ale notificărilor pe care le primești.

5. Așteaptă-te la phishing țintit. Mesajele care citează detaliile tale reale sau pretind că provin de la oraș, banca ta sau un serviciu fiscal merită suspiciune suplimentară. Accesează direct site-ul oficial al organizației în loc să dai clic pe un link.

6. Păstrează o evidență. Salvează notificarea de breșă și notează datele oricăror acțiuni pe care le întreprinzi. Dacă apare furtul de identitate, acest lucru facilitează raportarea.

Unde ajută un VPN după o breșă și unde nu

Un VPN criptează traficul tău de internet și ascunde adresa ta IP față de site-urile pe care le vizitezi. Acest lucru este util pe Wi-Fi public și pentru confidențialitate generală. Dar nu face nimic pentru a-ți scoate informațiile din fișierele scurse și nu poate împiedica pe cineva să folosească un număr de asigurare socială sau detalii bancare care sunt deja acolo.

Deci un VPN nu este un răspuns la breșă. Blocarea creditului, schimbarea parolelor și monitorizarea conturilor fac munca grea aici. Un VPN poate fi un strat suplimentar modest pentru navigarea viitoare, dar nu ar trebui să înlocuiască acești pași.

Ce înseamnă asta pentru tine

Lecția cheie de la McMinnville este că o notificare descrie minimul legal, nu plafonul. Dacă ai primit una, acționează ca și cum mai multe dintre datele tale ar putea fi acolo. Aceasta înseamnă să prioritizezi blocarea creditului, parolele unice și scepticismul față de orice mesaj care pare să știe prea multe despre tine.

Datele din breșe pot circula mult timp, iar riscul apare adesea luni mai târziu ca o escrocherie convingătoare. Relatarea noastră despre breșa de ransomware MCBS care a scurs date despre 1,3M de pacienți și cazul breșei de date de la Star Hospitals din Hyderabad arată un tipar similar de înregistrări sensibile care ajung în locuri în care proprietarii lor nu au intenționat niciodată.

Concluzii: acționează conform listei de verificare astăzi

Să știi ce să faci după o breșă de date ajută doar dacă faci acest lucru, iar primii pași durează mai puțin de o oră. Astăzi, blochează-ți creditul, schimbă orice parolă pe care ai reutilizat-o și activează autentificarea cu doi factori pentru cele mai importante conturi ale tale. Apoi rămâi alert la phishing-ul care folosește detaliile tale reale. Nu aștepta o a doua notificare pentru a-ți extinde răspunsul, deoarece relatarea cercetătorului sugerează că prima ar putea să nu fi spus întreaga poveste.