ผู้ไม่หวังดีที่เรียกตัวเองว่า "ChuckXzn 101" ได้เผยแพร่ฐานข้อมูลที่มีข้อมูลidentificationส่วนบุคคล (PII) ที่ละเอียดอ่อนของชาว Kabupaten Kuningan ประเทศอินโดนีเซีย บนฟอรัม dark web การรั่วไหลของข้อมูล Kabupaten Kuningan นี้เป็นเครื่องเตือนใจว่าเมื่อหน่วยงานรัฐบาลท้องถิ่นหรือหน่วยงานใดถือครองข้อมูลidentification การรั่วไหลเพียงครั้งเดียวสามารถเปิดเผยข้อมูลของชุมชนทั้งหมดได้ในคราวเดียว
รายละเอียดที่มีอยู่ในขณะนี้ยังจำกัด ดังนั้นบทความนี้จึงยึดตามสิ่งที่ได้รับการรายงาน และอธิบายว่าชาวบ้านและผู้อ่านทั่วไปสามารถทำอะไรได้บ้างอย่างสมเหตุสมผล
สิ่งที่ถูกโพสต์บนฟอรัม dark web
ตามรายงาน ผู้ก่อเหตุที่รู้จักในชื่อ "ChuckXzn 101" ได้โพสต์ฐานข้อมูลบนฟอรัม dark web ฐานข้อมูลดังกล่าว reportedly มีข้อมูลidentificationส่วนบุคคลของชาว Kabupaten Kuningan ซึ่งเป็นเขตปกครองส่วนท้องถิ่นในประเทศอินโดนีเซีย
บทความต้นฉบับไม่ได้ระบุว่ามีบันทึกจำนวนเท่าใด ฟิลด์ใดบ้างที่อยู่ในชุดข้อมูลนั้น ข้อมูลได้มาอย่างไร หรือข้อมูลได้รับการตรวจสอบโดยหน่วยงานอินโดนีเซียแล้วหรือไม่ นอกจากนี้ยังไม่ได้ระบุว่าผู้ก่อเหตุเรียกร้องค่าไถ่หรือไม่ จนกว่าเจ้าหน้าที่หรือนักวิจัยอิสระจะยืนยันรายละเอียด ขอบเขตของการรั่วไหลนี้ควรถือว่ายังไม่ได้รับการยืนยัน
สิ่งที่ชัดเจนคือประเภทของข้อมูล: บันทึกidentificationส่วนบุคคล ข้อมูลประเภทนี้มีความคงทนและละเอียดอ่อนมากกว่ารหัสผ่านที่รั่วไหล ซึ่งเป็นเหตุผลว่าทำไมจึงควรให้ความสนใจแม้ว่ารายละเอียดทางเทคนิคจะยังมีน้อยก็ตาม
ใครได้รับผลกระทบและข้อมูลidentificationที่รั่วไหลสามารถนำไปใช้อะไรได้บ้าง
ผู้ที่มีความเสี่ยงคือชาว Kabupaten Kuningan ที่มีบันทึกข้อมูลอยู่ในฐานข้อมูลที่ได้รับผลกระทบ เนื่องจากการรั่วไหลนี้ถูกอธิบายว่าเป็นระดับภูมิภาค การเปิดเผยนี้จึงผูกกับชุมชนเฉพาะแห่งหนึ่ง มากกว่าฐานผู้ใช้ทั่วโลกของแอปหรือบริการใดบริการหนึ่ง
บันทึกข้อมูลidentificationสามารถถูกนำไปใช้ในทางที่ผิดได้หลายวิธีโดยทั่วไป ไม่ว่าประเทศใดจะเกี่ยวข้อง:
- การแอบอ้างidentityและฉ้อโกง: อาชญากรสามารถใช้ข้อมูลidentificationเพื่อปลอมตัวเป็นเหยื่อเมื่อติดต่อธนาคาร ผู้ให้กู้ หรือผู้ให้บริการ
- การฟิชชิ่งและกลโกงแบบเจาะจง: การรู้ข้อมูลจริงของบุคคลทำให้ข้อความปลอมจาก "เจ้าหน้าที่" หรือ "ธนาคาร" น่าเชื่อถือมากขึ้นอย่างมาก
- ความพยายามยึดบัญชี: ข้อมูลidentificationมักถูกใช้ตอบคำถามความปลอดภัยหรือผ่านการตรวจสอบที่อ่อนแอ
- การขายต่อและการรวบรวม: บันทึกที่รั่วไหลสามารถนำไปรวมกับข้อมูลจากการรั่วไหลอื่นเพื่อสร้างโปรไฟล์ที่สมบูรณ์ยิ่งขึ้น
ต่างจากรหัสผ่าน หมายเลขidentificationประจำชาติหรือภูมิภาคไม่สามารถเปลี่ยนแปลงได้ง่ายๆ ด้วยการคลิกไม่กี่ครั้ง ความ permanence นี้เองที่ทำให้การเปิดเผยข้อมูลประเภทนี้ยั่งยืนยาวนาน
ทำไม VPN ไม่สามารถปกป้องข้อมูลที่รั่วไหลไปแล้วได้
บนเว็บไซต์เกี่ยวกับ VPN ควรพูดตรงๆ ว่า VPN ไม่ช่วยในเหตุการณ์ประเภทนี้ VPN เข้ารหัสการรับส่งข้อมูลระหว่างอุปกรณ์ของคุณกับเซิร์ฟเวอร์ VPN และปกปิดที่อยู่ IP ของคุณจากเว็บไซต์ที่คุณเยี่ยมชม แต่ไม่ได้ควบคุมว่าหน่วยงานราชการจัดเก็บบันทึกอย่างไร และไม่สามารถลบข้อมูลที่ถูกคัดลอกจากเซิร์ฟเวอร์และโพสต์บนฟอรัมแล้วได้
การรั่วไหลของข้อมูล Kabupaten Kuningan เกิดขึ้นฝั่งการจัดเก็บ ไม่ใช่ฝั่งการเชื่อมต่อ ข้อมูลของคุณถูกเปิดเผยเพราะสถานที่ที่มันถูกเก็บไว้ ไม่ใช่วิธีที่คุณท่องเว็บ VPN ยังคงมีประโยชน์ในการปกป้องการรับส่งข้อมูลบนเครือข่ายที่ไม่น่าเชื่อถือ แต่เป็นเพียงชั้นหนึ่งในหลายชั้น และไม่ใช่สิ่งทดแทนการจัดการข้อมูลที่ดีโดยองค์กรที่ถือครองบันทึกของคุณ
รูปแบบของผู้ไม่หวังดีที่มุ่งเป้าไปที่ผู้ถือครองข้อมูลละเอียดอ่อนนี้เป็นเรื่องปกติ สำหรับตัวอย่างที่เกี่ยวข้องอย่างหลวมๆ ของผู้โจมตีที่กดดันองค์กรเกี่ยวกับข้อมูลที่ถือครอง โปรดดูบทความของเราเกี่ยวกับ กำหนดเวลาเรียกค่าไถ่ของ Bayview Real Estate ซึ่งผู้ไม่หวังดีใช้การข่มขู่แทนการรั่วไหลต่อสาธารณะ
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
หากคุณอาศัยอยู่ใน Kabupaten Kuningan ให้สันนิษฐานว่าข้อมูลidentityของคุณอาจอยู่ใน Circulation จนกว่าคุณจะได้ยินเป็นอย่างอื่นจากแหล่งข่าวทางการ หากคุณอาศัยอยู่ที่อื่น บทเรียนนี้ยังคงใช้ได้: คุณแทบจะไม่สามารถควบคุมวิธีที่หน่วยงานท้องถิ่น คลินิก โรงเรียน หรือสาธารณูปโภคปกป้องข้อมูลที่คุณถูกบังคับให้มอบให้
นั่นไม่ได้หมายความว่าควรตื่นตระหนก แต่หมายถึงการเปลี่ยนจากการป้องกันไปสู่การควบคุมความเสียหาย และการเลือกสรรสิ่งที่คุณแชร์เมื่อคุณมีทางเลือก
ขั้นตอนปฏิบัติสำหรับชาวบ้านหลังการรั่วไหลของข้อมูลidentity
- ติดตามคำแนะนำทางการ ติดตามประกาศจากหน่วยงานท้องถิ่นและระดับชาติว่าการรั่วไหลได้รับการยืนยันหรือไม่ และมีมาตรการเยียวยาอะไรบ้าง
- สงสัยการติดต่อที่ไม่คาดคิด สายโทร ข้อความ หรืออีเมลที่อ้างข้อมูลส่วนตัวของคุณไม่ใช่หลักฐานของความถูกต้อง ตรวจสอบผ่านช่องทางทางการที่คุณค้นหาเอง
- อย่าแชร์รหัสใช้ครั้งเดียว ไม่มีธนาคารหรือหน่วยงานจริงใดควรขอให้คุณอ่านรหัสยืนยันออกมา
- เสริมความปลอดภัยของบัญชี ใช้รหัสผ่านที่ไม่ซ้ำกัน ตัวจัดการรหัสผ่าน และการยืนยันตัวตนสองขั้นตอนผ่านแอปบนอีเมล บัญชีธนาคาร และกระเป๋าเงินอิเล็กทรอนิกส์
- ติดตามบัญชีการเงินของคุณ ตรวจสอบรายการเดินบัญชีและตั้งการแจ้งเตือนธุรกรรมเพื่อให้กิจกรรมผิดปกติปรากฏขึ้นอย่างรวดเร็ว
- จำกัดสิ่งที่คุณแชร์ ให้เอกสารidentityเฉพาะเมื่อจำเป็น และหลีกเลี่ยงการโพสต์รูปบัตรประชาชนหรือเอกสารบนโซเชียลมีเดียหรือกลุ่มแชท
- ตรวจสอบการเปิดเผยข้อมูลของคุณ ใช้เครื่องมือแจ้งเตือนการรั่วไหลที่น่าเชื่อถือเพื่อดูว่าอีเมลหรือหมายเลขโทรศัพท์ของคุณปรากฏในการรั่วไหลที่รู้จักหรือไม่
บทสรุป
การรั่วไหลของข้อมูล Kabupaten Kuningan แสดงให้เห็นว่าบันทึกระดับภูมิภาคสามารถลงเอยบนฟอรัม dark web ได้อย่างไร และทำไมข้อมูลidentityจึงยากที่จะเรียกคืนเมื่อมันออกไปแล้ว VPN จะไม่ย้อนกลับสิ่งนั้น แต่พฤติกรรมที่ระมัดระวังสามารถลดอันตรายได้ ตรวจสอบการเปิดเผยข้อมูลของคุณ เสริมความแข็งแกร่งให้บัญชีที่สำคัญที่สุด ปฏิบัติต่อการติดต่อที่ไม่พึงประสงค์ด้วยความสงสัย และแชร์ข้อมูลidentityเฉพาะเมื่อคุณจำเป็นจริงๆ เท่านั้น




