Утечка безопасности в базе данных персонала Пентагона раскрыла конфиденциальную информацию, связанную с более чем 3 миллионами человек, по словам представителя оборонного ведомства США. Сообщаемая цифра утечки данных Пентагона в 3 миллиона включает военнослужащих, гражданских служащих и других лиц, связанных с оборонным ведомством США. The Times of India также сообщила, что ФБР расследует ещё одну утечку данных, хотя подробности об этом отдельном инциденте в исходном материале были ограничены.
Ниже приведено то, что было сообщено на данный момент, кто может быть затронут и практические шаги, которые действительно имеют значение.
Что раскрыла утечка в Пентагоне
Основные факты кратки. База данных персонала Пентагона была взломана, и конфиденциальная информация, связанная с более чем 3 миллионами человек, была раскрыта. Представитель оборонного ведомства, описавший инцидент, заявил, что пострадавшая группа не ограничивается военнослужащими в форме.
В исходной статье не уточняется, какие именно поля данных были похищены, кто получил к ним доступ или как произошло вторжение. Мы не будем строить догадки. Базы данных персонала обычно содержат идентификационные данные и сведения о занятости, поэтому разумно рассматривать любые данные, связанные с вашей службой или работой, как потенциально раскрытые, пока вы не услышите иное из официального источника.
Цифры также различались в разных сообщениях. В нашем более раннем материале описывалась утечка в Пентагоне, которая может раскрыть записи до 4 миллионов сотрудников, тогда как в последнем отчёте упоминается более 3 миллионов человек. Подобные расхождения обычны на ранних этапах расследования утечки, поскольку число пострадавших уточняется.
Кто подвержен риску помимо военнослужащих
Легко прочитать заголовок о Пентагоне и предположить, что речь идёт только о действующих военнослужащих. В сообщениях говорится обратное. Раскрытая информация связана с:
- Военнослужащими
- Гражданскими служащими
- Другими лицами, связанными с оборонным ведомством США
Последняя группа имеет значение. Люди, связанные с оборонной работой, могут включать членов семей, бывших сотрудников и других лиц, чьи данные хранятся в кадровой системе. Если вы когда-либо работали в Министерстве обороны, служили в нём или были с ним связаны, стоит обратить внимание, даже если ваша связь прервалась много лет назад.
Люди в таком положении также сталкиваются с конкретной проблемой: их информация может быть более ценной для мошенников или враждебных субъектов, чем данные среднего потребителя. Любой, чья связь с обороной известна, может стать целью убедительных фишинговых сообщений, ссылающихся на реальные детали работы.
Что это значит для вас
Если вы относитесь к одной из вышеперечисленных групп, исходите из того, что ваша информация может находиться в обращении, и действуйте спокойно, но незамедлительно. Если у вас нет связи с обороной, эта история всё равно является полезным напоминанием о том, что крупные учреждения могут и действительно теряют контроль над персональными данными.
Несколько моментов, которые следует иметь в виду:
- Ждите официального уведомления, но не ждите, чтобы защитить себя. Пострадавших обычно уведомляют по официальным каналам. Будьте осторожны, поскольку мошенники часто имитируют уведомления об утечках.
- VPN это не исправит. VPN шифрует ваш трафик и скрывает ваш IP-адрес от локальных сетей и веб-сайтов. Он ничего не делает для данных, уже хранящихся в скомпрометированной базе данных. Рассматривайте его как один из слоёв приватности, а не как средство от утечки.
- Целевой фишинг — наиболее вероятный последующий риск. Сообщения, в которых упоминаются ваше звание, работодатель или должность, заслуживают дополнительной подозрительности.
Шаги, которые следует предпринять пострадавшим сейчас
Эти действия полезны независимо от того, какие данные в конечном итоге были похищены:
- Ищите официальное уведомление. Проверяйте почту и электронную почту от Министерства обороны или вашего агентства-работодателя и проверяйте любое сообщение, связавшись с агентством по номеру или через веб-сайт, которые вы нашли самостоятельно, а не по указанным в сообщении.
- Заморозьте свою кредитную историю. Заморозка кредита в каждом крупном бюро бесплатна в США и блокирует большинство новых счетов, открытых на ваше имя. Это одна из наиболее эффективных мер защиты после любого инцидента, связанного с идентификацией.
- Защитите свои аккаунты. Используйте уникальный пароль для каждого аккаунта, храните их в менеджере паролей и включите многофакторную аутентификацию, желательно с помощью приложения-аутентификатора или аппаратного ключа, а не SMS.
- Следите за выписками и кредитными отчётами. Регулярно проверяйте операции по банковским счетам и картам и запрашивайте бесплатные кредитные отчёты, чтобы искать счета, которые вы не узнаёте.
- Относитесь скептически к неожиданным контактам. Звонки, текстовые сообщения и электронные письма, использующие точные личные или рабочие данные, всё равно могут быть мошенничеством. Не переходите по ссылкам и не делитесь кодами.
- Расскажите членам семьи. Если родственники могут быть связаны с вашей записью, они должны принять те же меры предосторожности.
Что государственные утечки говорят о безопасности данных
Этот инцидент соответствует знакомой схеме. Централизованные базы данных, содержащие информацию о миллионах людей, являются привлекательными целями, и ущерб от единственного сбоя велик, поскольку данные невозможно легко изменить. Вы можете сбросить пароль, но не можете сбросить дату вашего трудоустройства или историю вашей личности.
Для отдельных людей урок заключается в минимизации данных: делитесь только тем, что необходимо, и рассматривайте каждое учреждение как возможную точку отказа. Для организаций это напоминание о том, что скорость обнаружения имеет значение. В нашем более раннем отчёте о взломе кадровых систем Министерства обороны, который, по сообщениям, оставался незамеченным в течение нескольких месяцев, показано, насколько масштабной может стать экспозиция, прежде чем кто-либо это заметит.
Многие детали этого инцидента остаются неподтверждёнными, и ситуация может измениться по мере публикации официальными лицами дополнительной информации.
Ключевые выводы
Цифра утечки данных Пентагона в 3 миллиона человек — это напоминание действовать, прежде чем у вас будут все ответы. Проверьте наличие официального уведомления, заморозьте свою кредитную историю, защитите свои аккаунты уникальными паролями и многофакторной аутентификацией и относитесь к неожиданным сообщениям с подозрением. Для получения справочной информации о том, как долго такое вторжение может оставаться незамеченным и каков масштаб возможной экспозиции, прочитайте наш более ранний материал об утечке кадровых записей Пентагона и потратьте несколько минут сегодня, чтобы защитить свои аккаунты.
FAQ: Q1: Сколько человек пострадало от утечки данных Пентагона? A1: Утечка безопасности в базе данных персонала Пентагона раскрыла конфиденциальную информацию, связанную с более чем 3 миллионами человек, по словам представителя оборонного ведомства США. Q2: Кто входит в 3 миллиона пострадавших? A2: Пострадавшая группа включает военнослужащих, гражданских служащих и других лиц, связанных с оборонным ведомством США. Q3: Почему в более ранних сообщениях упоминалось 4 миллиона человек вместо 3 миллионов? A3: Цифры различались в разных сообщениях: в более ранних материалах упоминалось до 4 миллионов сотрудников, тогда как в последнем отчёте указано более 3 миллионов. Подобные расхождения обычны на ранних этапах расследования утечки, поскольку число уточняется. Q4: Стоит ли мне беспокоиться, если моя связь с обороной прервалась много лет назад? A4: Да — люди, связанные с оборонной работой, могут включать членов семей, бывших сотрудников и других лиц, чьи данные хранятся в кадровой системе, поэтому стоит обратить внимание, даже если ваша связь прервалась много лет назад. Q5: Что мне делать, если я думаю, что могу быть затронут? A5: Исходите из того, что ваша информация может находиться в обращении, и действуйте спокойно, но незамедлительно, и ждите официального уведомления, но не ждите, чтобы защитить себя. ---END---




