Преступная группа утверждает, что похитила от 2 до 3 терабайт персональных данных агентов ФБР, и эта история поднимает неудобные вопросы о том, насколько хорошо government защищает хранящуюся у него информацию. Сообщаемую утечку данных агентов ФБР один автор представил как случай, когда кадровые решения облегчили атаку на бюро. Значительная часть деталей остаётся заявлениями, а не подтверждёнными фактами, поэтому стоит отделять заявленное от установленного.

Что, по утверждениям атакующих, было похищено

Согласно исходной статье, вымогатели заявляют, что располагают от 2 до 3 терабайт персональных данных, связанных с агентами ФБР. В материале утечка описывается как передача этой массы данных группе, а заголовок предполагает, что могут быть затронуты почти все агенты. Этот масштаб не был независимо подтверждён в изученных нами материалах, и источник не приводит полного перечня типов затронутых данных.

Важно осторожно относиться к цифрам. Показатель в терабайтах описывает объём, а не чувствительность. От 2 до 3 терабайт могут включать самые разные записи, и один лишь размер не говорит нам, сколько людей затронуто или насколько опасным является содержимое. Чтобы узнать последние подтверждённые детали, наш материал о последствиях утечки данных сотрудников ФБР через неделю после заявления отслеживает то, что бюро сообщило по мере продолжения своей оценки.

Как кадровые решения могли расширить брешь

В исходной статье утверждается, что чистка персонала началась задолго до взлома и что эти кадровые решения облегчили осуществление утечки. Это аргумент автора, и читателям следует рассматривать его как анализ, а не как подтверждённый вывод о том, как произошло вторжение.

При этом общая логика вполне понятна. Безопасность зависит от людей: аналитиков, которые следят за системами, администраторов, которые устанавливают обновления, и сотрудников, которые замечают, когда что-то выглядит неправильно. Когда опытные работники уходят или их вынуждают уйти, вместе с ними уходит и институциональное знание, а оставшейся команде приходится покрывать больше. Это не доказывает какого-либо конкретного сбоя здесь. Но это объясняет, почему критики связывают сокращения персонала с ослаблением защиты и почему следователи, вероятно, будут изучать, не сыграли ли роль пробелы в укомплектовании.

Что эта утечка говорит об институциональных накоплениях данных

Более широкий урок не уникален для одного ведомства. Организации, которые собирают больше всего информации о людях, как правило, становятся самыми привлекательными целями. Единое хранилище, содержащее личные данные о большой группе сотрудников, представляет собой концентрированный приз, и атакующим достаточно преуспеть один раз.

Для ведомства, чьи сотрудники могут столкнуться с реальными рисками, если их личности и данные станут публичными, ставки утечки выше, чем для типичной компании. Вымогательство добавляет ещё один слой. Группа не просто публикует данные; она использует угрозу раскрытия как рычаг. Как показывает наш материал о том, как группы программ-вымогателей повторно вымогают у 22% жертв, которые уже заплатили, оплата или переговоры редко закрывают вопрос, потому что украденные данные можно сохранить, перепродать или использовать снова.

Что люди могут и чего не могут сделать, чтобы ограничить свою подверженность риску

Вы не можете контролировать, как government agency или работодатель защищает свои базы данных. Если ваша информация находится в системе, которая была взломана, никакой личный инструмент не сможет её оттуда извлечь. VPN, например, защищает ваш трафик при передаче; он не защищает записи, хранящиеся на чужих серверах.

Что вы можете сделать, так это уменьшить ущерб, который могут причинить утёкшие данные:

  • Используйте уникальные пароли для каждой учётной записи и храните их в менеджере паролей.
  • Включите многофакторную аутентификацию, желательно с помощью приложения-аутентификатора или аппаратного ключа.
  • Скептически относитесь к неожиданным звонкам, сообщениям и электронным письмам, ссылающимся на личные данные, поскольку утёкшие данные подпитывают целевой фишинг.
  • Ограничьте то, чем вы делитесь публично, включая домашний адрес, сведения о семье и информацию о месте работы в социальных сетях и на сайтах-агрегаторах данных.
  • Рассмотрите возможность заморозки кредитной истории, если могут быть затронуты финансовые данные.

Что это значит для вас

Большинство читателей не являются агентами ФБР, но эта закономерность касается всех. Ваши данные живут во множестве институциональных баз данных — от работодателей до медицинских учреждений и государственных органов, — и вы мало влияете на то, как они защищаются. Практичный ответ — исходить из того, что часть вашей информации в конечном итоге утечёт, и вырабатывать привычки, которые делают эту утечку менее полезной для преступников. Меньший цифровой след, надёжная аутентификация и здоровая подозрительность к нежелательным контактам помогают во многом.

Ключевые выводы

Заявление об утечке данных агентов ФБР всё ещё развивается, а цифры исходят от атакующих и из исходной статьи с явной точкой зрения. Дождитесь подтверждения, прежде чем делать твёрдые выводы о масштабе или причине. Тем временем укрепите свои собственные учётные записи, сократите то, чем вы делитесь публично, и исходите из того, что подобная утечка редко заканчивается после того, как данные оказались снаружи. Чтобы следить за подтверждёнными фактами по мере их появления, прочитайте наш отчёт о последствиях через неделю, а также узнайте, почему вымогательство имеет тенденцию продолжаться, в нашем материале о повторном вымогательстве программ-вымогателей.