O scurgere de date la Pentagon care afectează până la 4 milioane de persoane atrage atenția din două motive dincolo de amploarea sa: intruziunea ar fi rămas nedetectată timp de luni, iar înregistrările expuse erau necriptate. Potrivit raportului, anchetatorii încă nu știu amploarea completă a ceea ce a fost accesat. Iată ce s-a raportat, de ce contează aceste detalii și ce pot face persoanele afectate.

Ce știm despre scurgerea de date privind personalul Pentagonului

Potrivit raportului sursă, înregistrările personale a până la 4 milioane de militari americani și angajați din domeniul apărării ar fi putut fi expuse într-o scurgere de date din sistemele de personal ale Pentagonului. Incidentul a rămas nedetectat timp de luni. Înregistrările expuse erau necriptate, iar anchetatorii nu au stabilit încă amploarea completă a expunerii.

Cifra este descrisă ca un maxim potențial, nu ca un număr confirmat. Această distincție este importantă. Relatările anterioare indicau că numărul persoanelor legate de incident depășește 3 milioane, pe baza unei declarații a unui oficial american din domeniul apărării, astfel cum am relatat în articolul nostru despre scurgerea de date de la Pentagon legată de 3 milioane de persoane. Estimarea a crescut între timp la până la patru milioane, ceea ce este obișnuit atunci când o anchetă încă stabilește ce a fost afectat. Raportul nostru anterior despre posibila expunere a 4 milioane de dosare de personal descrie o scurgere de date din sistemele de resurse umane ale Departamentului Apărării care a trecut neobservată timp de luni.

Articolul sursă nu include o listă completă a câmpurilor de date, un atacator numit sau un punct de intrare confirmat, așa că nu vom specula cu privire la acestea.

De ce contează înregistrările necriptate și lunile de tăcere

Două defecțiuni separate par să se fi combinat aici.

Lipsa criptării. Criptarea în repaus înseamnă că fișierele furate sunt ilizibile fără o cheie. Când înregistrările sunt stocate necriptate, oricine trece de perimetru le poate citi așa cum sunt. Criptarea nu oprește o intruziune, dar poate transforma o scurgere gravă într-o captură mult mai puțin utilă pentru atacator.

Lacune de detectare. O scurgere care rămâne ascunsă timp de luni îi oferă unui intrus timp să exploreze, să copieze date și să revină. De asemenea, înseamnă că persoanele afectate nu au avut nicio șansă să se protejeze în acea perioadă. Orice utilizare abuzivă a informațiilor furate ar fi putut începe cu mult înainte ca incidentul să devină cunoscut.

Împreună, acești factori explică de ce anchetatorii nu pot spune încă exact ce a fost luat. Fără jurnale complete sau alerte în timp util, reconstituirea activității unui intrus este dificilă, iar populația afectată poate fi revizuită pe măsură ce verificarea continuă.

Riscuri pentru militari și familiile lor

Dosarele de personal tind să conțină informații care sunt greu de schimbat. O parolă poate fi resetată în câteva secunde; un nume, o dată de naștere sau un istoric de serviciu nu pot fi. De aceea, expunerea de acest tip poate crea o coadă lungă de riscuri, mai degrabă decât un vârf scurt.

Posibilele îngrijorări pentru persoanele afectate includ:

  • Furtul de identitate și frauda, cum ar fi împrumuturi frauduloase sau conturi de credit deschise pe numele cuiva.
  • Phishing țintit, în care mesajele menționează detalii reale despre rolul sau serviciul unei persoane pentru a părea legitime.
  • Impersonarea oficialilor sau a furnizorilor de beneficii, menită să extragă mai multe informații sau plăți.
  • Risc pentru membrii familiei, ale căror detalii pot apărea în aceleași înregistrări sau pot fi deduse din acestea.

Acestea sunt riscuri generale care însoțesc orice expunere a înregistrărilor personale sensibile, nu rezultate confirmate ale acestui incident specific. Sursa nu raportează nicio utilizare abuzivă până în prezent.

Ce înseamnă asta pentru dumneavoastră

Dacă sunteți un militar în activitate sau un fost militar ori un angajat din domeniul apărării, presupuneți că informațiile dumneavoastră ar putea fi vizate până când aflați altfel prin canale oficiale. Aceasta este o precauție, nu un motiv de panică. Dacă nu aveți legătură cu Pentagonul, lecția se aplică în continuare: organizațiile care dețin datele dumneavoastră s-ar putea să nu le cripteze sau să nu observe rapid o spargere, așa că limitarea a ceea ce partajați și monitorizarea conturilor dumneavoastră merită făcute peste tot.

Un VPN vă protejează traficul în tranzit pe rețele nesigure. Nu ar fi prevenit o scurgere de date dintr-o bază de date guvernamentală, așa că nu ar trebui tratat ca o soluție pentru acest tip de expunere.

Pași pe care îi pot face acum persoanele afectate

  1. Urmăriți notificarea oficială. Bazăți-vă pe comunicările de la angajatorul dumneavoastră sau de la Departamentul Apărării, nu pe e-mailuri, mesaje text sau apeluri nesolicitate care pretind că se referă la scurgere.
  2. Luați în considerare blocarea creditului. Blocarea creditului la principalele birouri face mai dificil pentru cineva să deschidă conturi noi pe numele dumneavoastră. Este în general gratuită și reversibilă.
  3. Monitorizați-vă conturile și rapoartele de credit. Verificați extrasele bancare și examinați regulat rapoartele de credit pentru activități pe care nu le recunoașteți.
  4. Fiți sceptici față de contactele neașteptate. Nu dați clic pe linkuri și nu partajați detalii personale ca răspuns la mesaje care menționează istoricul dumneavoastră de serviciu, beneficiile sau salariul.
  5. Securizați-vă autentificările. Folosiți parole unice și activați autentificarea multi-factor pentru e-mail, banking și orice portal guvernamental sau de beneficii.
  6. Discutați cu familia. Asigurați-vă că soții/soțiile și persoanele în întreținere cunosc tacticile de phishing și pașii de mai sus.

Concluzii principale

Scurgerea de date de la Pentagon care afectează 4 milioane de persoane contează la fel de mult prin modul în care s-a produs, cât și prin amploarea sa: lunile de tăcere și stocarea necriptată au amplificat daunele potențiale. Numărul este încă o estimare, iar ancheta este în curs, așa că așteptați-vă ca detaliile să se schimbe.

Dacă este posibil să fiți afectat, începeți cu pașii practici din îndrumările noastre despre ce să faceți după scurgerea de date de la Pentagon și citiți raportul nostru anterior despre cele 4 milioane de înregistrări pentru cronologia completă a ceea ce s-a dezvăluit până acum.