O breșă care a durat mai multe luni la Defense Manpower Data Center (DMDC) a expus date personale, inclusiv numere de asigurare socială, ale aproape 3,1 milioane de militari activi și foști militari, potrivit relatărilor de la al.com. Dacă ați servit sau cunoașteți pe cineva care a servit, întrebarea practică este cum să faceți ca măsurile de protecție împotriva breșei de date de la Pentagon să conteze. Această postare acoperă ce a fost expus, de ce expunerea SSN contează ani de zile și ce acțiuni reduc riscul.
Ce a fost expus în breșa de la Defense Manpower Data Center
Faptele principale raportate până acum sunt limitate. Breșa a avut loc la Defense Manpower Data Center, a durat mai multe luni și a expus date personale, inclusiv numere de asigurare socială. Grupul afectat este de aproape 3,1 milioane de militari activi și foști militari.
Alte publicații care au relatat despre acest subiect au citat cifre și categorii ușor diferite. Unele rapoarte descriu 2,76 milioane de persoane în viață, cu un grup separat de persoane decedate, și notează că informațiile expuse nu erau criptate. Deoarece numărătorile și definițiile variază între rapoarte, tratați cifrele ca fiind în evoluție și verificați notificările oficiale în loc să vă bazați pe un singur titlu. Unele relatări spun de asemenea că oficialii din domeniul apărării nu au găsit până acum nicio dovadă că datele au fost utilizate abuziv și oferă servicii de protecție a identității. Nu am verificat independent aceste detalii, așa că căutați comunicarea directă din partea Departamentului Apărării dacă este posibil să fiți afectat.
Pentru context despre relatările anterioare, consultați explicarea noastră despre scurgerea de date de la Pentagon care a afectat 3 milioane de angajați.
De ce expunerea SSN creează risc de furt de identitate pe termen lung
Un număr de asigurare socială este diferit de o parolă. Nu îl puteți schimba când se scurge și este legat de dosarul dvs. de credit, evidențele fiscale, beneficii și istoricul profesional. Odată ce un SSN este expus, poate rămâne util criminalilor ani de zile.
Două caracteristici ale acestui incident fac răbdarea importantă:
- Durata: O breșă care durează luni de zile înseamnă că fereastra pentru copierea datelor a fost lungă, iar expunerea ar fi putut trece neobservată o perioadă.
- Utilizarea abuzivă întârziată: Datele de identitate furate adesea nu sunt folosite imediat. Pot fi păstrate, tranzacționate sau combinate cu alte date scurse mai târziu. Lipsa dovezilor de utilizare abuzivă astăzi nu înseamnă că riscul a dispărut.
Utilizarea abuzivă obișnuită a unui SSN expus include deschiderea de conturi de credit noi, depunerea de declarații fiscale frauduloase și phishing țintit care folosește detalii personale reale pentru a suna convingător. Militarii și veteranii pot fi de asemenea ținte atractive pentru escrocherii de impersonare, ceea ce este încă un motiv să fiți sceptic față de contactele neașteptate.
Măsuri de luat acum: Blocări, alerte de fraudă și monitorizare
Aceste măsuri abordează riscul real, și anume că cineva folosește SSN-ul dvs. pentru a deschide conturi sau a depune cereri în numele dvs.
- Blocați-vă creditul la toate cele trei birouri majore. O blocare împiedică majoritatea creditorilor să vă vizualizeze dosarul, ceea ce face dificil pentru un hoț să deschidă un credit nou. Este în general gratuită și o puteți ridica temporar când aveți nevoie să solicitați credit.
- Luați în considerare o alertă de fraudă. O alertă le spune creditorilor să ia măsuri suplimentare pentru a vă verifica identitatea. Este mai ușoară decât o blocare și poate fi folosită împreună cu aceasta.
- Examinați-vă rapoartele de credit. Căutați conturi, interogări sau adrese pe care nu le recunoașteți. Puteți solicita rapoarte de la birouri și le puteți verifica periodic.
- Folosiți orice protecție a identității oferită. Dacă Pentagonul sau filiala dvs. oferă monitorizare, citiți termenii și înscrieți-vă doar prin canale oficiale.
- Urmăriți conturile fiscale și de beneficii. Verificați notificările fiscale neașteptate sau modificările aduse conturilor de beneficii. Dacă autoritatea dvs. fiscală oferă un PIN de verificare a identității, luați în considerare utilizarea acestuia.
- Consolidați-vă conturile. Folosiți parole unice într-un manager de parole, activați autentificarea multi-factor (de preferință o aplicație de autentificare sau o cheie de securitate în locul SMS-ului) și actualizați detaliile e-mailului și telefonului de recuperare.
- Fiți precauți cu contactele nesolicitate. Escrocii pot face referire la breșă. Nu faceți clic pe linkuri și nu partajați informații ca răspuns la apeluri, mesaje text sau e-mailuri neașteptate. Contactați agențiile folosind numere pe care le căutați singur.
Ce poate și ce nu poate face un VPN după o breșă guvernamentală
Un VPN criptează traficul dintre dispozitivul dvs. și serverul VPN și ascunde adresa dvs. IP față de site-urile pe care le vizitați. Acest lucru este util pe Wi-Fi public și pentru reducerea unei părți din urmărire. Dar nu schimbă ce s-a întâmplat aici.
Un VPN nu poate:
- Elimina SSN-ul dvs. din datele care au fost deja preluate.
- Împiedica pe cineva să folosească acel SSN pentru a solicita credit sau a depune o declarație fiscală falsă.
- Proteja-vă de phishing dacă introduceți detalii pe o pagină falsă.
Un VPN poate ajuta cu:
- Reducerea expunerii pe rețele nesigure când verificați conturi financiare sau rapoarte de credit în timpul călătoriilor.
- Limitarea unei părți din urmărirea care ar putea contribui la un profil al dvs. în timp.
Pe scurt, un VPN este un strat modest de igienă a confidențialității, nu un remediu pentru un SSN scurs. Blocările de credit și securitatea conturilor oferă mult mai multă protecție împotriva acestei amenințări specifice.
Ce înseamnă acest lucru pentru dvs.
Dacă sunteți militar activ sau former militar, presupuneți că SSN-ul dvs. poate fi în pericol și acționați pe baza acestei presupuneri fără panică. Dacă sunteți un membru al familiei sau un coleg, merită să verificați cu cei care au servit. Dacă nu ați fost afectat, acesta este totuși un bun prilej să vă blocați creditul, deoarece este un pas gratuit care protejează împotriva multor tipuri de breșe.
Rețineți că detaliile sunt încă în curs de apariție. Cifrele diferă între rapoarte, iar îndrumările oficiale se pot schimba. Bazăți-vă pe notificările directe din partea Departamentului Apărării și ale birourilor de credit, nu pe mesaje care sosesc nesolicitate.
Concluzii cheie
- Blocați-vă creditul la toate cele trei birouri astăzi și luați în considerare o alertă de fraudă.
- Verificați-vă rapoartele de credit și conturile fiscale sau de beneficii pentru activitate necunoscută.
- Activați autentificarea multi-factor și folosiți parole unice peste tot.
- Tratați apelurile, mesajele text și e-mailurile neașteptate care fac referire la breșă ca suspecte.
- Folosiți un VPN pentru navigare mai sigură pe rețele publice, dar nu vă bazați pe el pentru a rezolva un SSN scurs.
Luarea acestor măsuri acum este modalitatea cea mai eficientă de a face ca planul de protecție împotriva breșei de date de la Pentagon să funcționeze în practică. Pentru mai multe îndrumări despre pașii următori, citiți explicarea noastră existentă despre scurgerea de date de la Pentagon și ce să faceți.




