กระทรวงกลาโหมสหรัฐฯ ได้แจ้งเตือนบุคลากรทางทหารสหรัฐฯ ทั้งในปัจจุบันและอดีตหลายล้านคนว่าข้อมูลส่วนบุคคลของพวกเขาถูกขโมยไปในการรั่วไหลของข้อมูลที่กินเวลาหลายเดือน สำหรับใครก็ตามที่เคยรับราชการทหาร หรือมีความเชื่อมโยงกับผู้ที่เคยรับราชการ คำถามในทางปฏิบัติก็ง่ายมาก: คุณควรทำอย่างไรเกี่ยวกับเรื่องนี้? คู่มือนี้ครอบคลุมสิ่งที่ทราบแล้วและขั้นตอนการป้องกันการรั่วไหลของข้อมูลบุคลากรทางทหารที่สร้างความแตกต่างได้จริง
สิ่งที่เราทราบเกี่ยวกับการรั่วไหลของข้อมูลกระทรวงกลาโหม
ตามรายงานของ TechCrunch กระทรวงกลาโหมสหรัฐฯ ได้ส่งหนังสือแจ้งเตือนไปยังบุคลากรในปัจจุบันและอดีตหลายล้านคน หลังจากพบว่าข้อมูลส่วนบุคคลของพวกเขาถูกนำไปในช่วงเวลาหลายเดือน การแจ้งเตือนเหล่านี้เป็นช่องทางหลักที่ผู้ที่ได้รับผลกระทบรู้ว่าข้อมูลของตนเกี่ยวข้องกับการรั่วไหลนี้
การรายงานจากสื่ออื่นๆ ช่วยเติมบริบทบางส่วน แม้ว่าตัวเลขจะแตกต่างกัน Federal News Network และ ABC News อธิบายถึงการรั่วไหลของข้อมูลในระบบสารสนเทศของศูนย์ข้อมูลกำลังพลกลาโหม (Defense Manpower Data Center) ซึ่งส่งผลกระทบต่อผู้ที่มีความเชื่อมโยงกับกองทัพมากกว่า 3 ล้านคน CNN รายงานว่ากระทรวงกลาโหมยืนยันว่าการรั่วไหลนี้ส่งผลกระทบต่อ "บุคคลที่ยังมีชีวิตอยู่" จำนวน 2.76 ล้านคน ซึ่งเป็นประเภทที่อาจรวมถึงบุคลากรในปัจจุบันและอดีต ช่องว่างระหว่างตัวเลขเหล่านี้น่าจะสะท้อนถึงวิธีการนับที่แตกต่างกัน ดังนั้นควรถือว่ายอดรวมที่แน่นอนยังไม่ชัดเจนจนกว่ากระทรวงกลาโหมจะเผยแพร่รายละเอียดเพิ่มเติม
Military Times รายงานเกี่ยวกับจดหมายแจ้งเตือนการรั่วไหลของข้อมูลที่เตือนว่าผู้ใช้ที่ไม่ได้รับอนุญาตเข้าถึงไฟล์ที่มีข้อมูลส่วนบุคคล Security Magazine อธิบายเหตุการณ์นี้ว่าเป็นการรั่วไหลของระบบทรัพยากรบุคคลของเพนตากอน ข้อมูลจุดใดที่ถูกเปิดเผยนั้นอาจแตกต่างกันไปในแต่ละบุคคล ซึ่งเป็นเหตุผลว่าทำไมการอ่านจดหมายของคุณเองจึงสำคัญกว่าการพึ่งพาบทสรุปทั่วไป
ทำไมระยะเวลาหลายเดือนจึงเพิ่มความเสี่ยงต่อการโจรกรรมข้อมูลส่วนบุคคล
คำที่โดดเด่นในเรื่องนี้คือ "หลายเดือน" เมื่อผู้โจมตีเข้าถึงระบบได้เป็นเวลานาน พวกเขามีเวลามากขึ้นในการค้นหา คัดลอก และจัดระเบียบข้อมูล เมื่อองค์กรตรวจพบการบุกรุกและส่งหนังสือแจ้งเตือน ข้อมูลอาจถูกคัดลอก จัดเรียง และอาจถูกแชร์หรือขายไปแล้ว
กรอบเวลาดังกล่าวมีผลสองประการสำหรับเหยื่อ:
- นาฬิกาเริ่มเดินก่อนที่คุณจะรู้ตัว ข้อมูลของคุณอาจอยู่ในมือของคนอื่นเป็นเวลาหลายสัปดาห์หรือหลายเดือนก่อนที่คุณจะได้รับจดหมาย
- ความเสี่ยงไม่มีวันหมดอายุ ข้อมูลส่วนบุคคลที่ถูกขโมย เช่น ชื่อ วันเกิด และหมายเลขidentification ไม่สามารถเปลี่ยนแปลงได้ง่าย อาชญากรสามารถเก็บไว้และใช้ในภายหลังได้ แม้หลังจากที่ข่าวหมดความสนใจไปแล้ว
นี่เป็นเหตุผลว่าทำไมการแจ้งเตือนการรั่วไหลของข้อมูลจึงควรถือเป็นจุดเริ่มต้นของช่วงเฝ้าระวังระยะยาว ไม่ใช่เหตุการณ์ครั้งเดียว การฉ้อโกงข้อมูลส่วนบุคคลที่เกี่ยวข้องกับการรั่วไหลเก่าๆ อาจปรากฏขึ้นในอีกหนึ่งปีหรือมากกว่านั้นในรูปแบบของบัตรเครดิตใหม่ การยื่นภาษี หรือการเรียกร้องผลประโยชน์ในชื่อของคุณ
การขโมยข้อมูลขนาดใหญ่ยังดึงดูดความสนใจจาก lawmakers มากขึ้นด้วย การรายงานก่อนหน้าของเราเกี่ยวกับวิธีที่ การรั่วไหลของข้อมูล ShinyHunters Canvas ดึงความสนใจจากรัฐสภา แสดงรูปแบบที่คล้ายกัน: เมื่อการรั่วไหลของข้อมูลส่งผลกระทบต่อผู้คนหลายล้านคน มักกลายเป็นเรื่องของความรับผิดชอบของรัฐบาล
ขั้นตอนที่บุคลากรที่ได้รับผลกระทบควรทำตอนนี้
คุณไม่สามารถย้อนกลับการรั่วไหลของข้อมูลได้ แต่คุณสามารถทำให้ข้อมูลที่ถูกขโมยไปนั้นใช้งานได้ยากขึ้นมาก เริ่มต้นด้วยขั้นตอนเหล่านี้:
- อ่านหนังสือแจ้งเตือนของคุณอย่างละเอียด สังเกตว่าข้อมูลใดถูกเปิดเผยและจดหมายเสนอการติดตามเครดิตหรือบริการ protecciónข้อมูลส่วนบุคคลหรือไม่ ใช้ช่องทาง официальные ที่ระบุในจดหมาย และระวังการโทร ข้อความ หรืออีเมลที่ไม่พึงประสงค์ที่อ้างว่าเกี่ยวกับการรั่วไหลนี้ มิจฉาชีพมักใช้ประโยชน์จากข่าว
- อายัดเครดิตของคุณ การอายัดที่สำนักเครดิตหลักแต่ละแห่งจะบล็อกบัญชีใหม่ส่วนใหญ่จากการถูกเปิดในชื่อของคุณ โดยทั่วไปไม่มีค่าใช้จ่ายและสามารถยกเลิกชั่วคราวได้เมื่อคุณต้องการยื่นขอสินเชื่อ
- รีเซ็ตและเสริมความแข็งแกร่งรหัสผ่าน แม้ว่าการรั่วไหลนี้จะไม่รวมรหัสผ่าน ให้เปลี่ยนรหัสผ่านสำหรับบัญชีทางการเงิน อีเมล และที่เกี่ยวข้องกับรัฐบาล ใช้รหัสผ่านที่ไม่ซ้ำกันสำหรับแต่ละบัญชีและใช้ตัวจัดการรหัสผ่านเพื่อจดจำ
- เปิดใช้การยืนยันตัวตนหลายขั้นตอน แอปยืนยันตัวตนหรือฮาร์ดแวร์คีย์มีความแข็งแกร่งกว่ารหัส SMS ในกรณีที่ใช้ได้
- ติดตามบัญชีและรายงานของคุณ ตรวจสอบรายการเดินบัญชีธนาคารและบัตรอย่างสม่ำเสมอ และตรวจสอบรายงานเครดิตสำหรับบัญชีที่คุณไม่รู้จัก
- ระวังการฟิชชิ่งแบบเจาะจง ผู้โจมตีที่รู้ประวัติการรับราชการหรือข้อมูลส่วนบุคคลของคุณสามารถเขียนข้อความที่ convincing ได้ ตรวจสอบคำขอผ่านช่องทางที่เชื่อถือได้แยกต่างหากก่อนคลิกหรือตอบกลับ
VPN ทำอะไรได้และทำอะไรไม่ได้หลังการรั่วไหลของข้อมูล
ควรพูดตรงๆ ตรงนี้: VPN ไม่ได้ปกป้องคุณจากการรั่วไหลเช่นนี้ VPN เข้ารหัสการรับส่งข้อมูลระหว่างอุปกรณ์ของคุณกับอินเทอร์เน็ต ซึ่งช่วยได้บน Wi-Fi สาธารณะและจำกัดสิ่งที่ผู้ให้บริการเครือข่ายของคุณเห็น แต่ไม่มีผลกับข้อมูลที่องค์กรจัดเก็บไว้แล้ว เช่น ฐานข้อมูลบุคลากรของรัฐบาล หากผู้โจมตีคัดลอกข้อมูลจากระบบ ไม่มีอะไรฝั่งคุณที่จะป้องกันได้ และไม่มีอะไรที่ VPN ทำจะกู้คืนมาได้
จุดที่ VPN ยังอาจมีบทบาทเล็กน้อยคือสุขอนามัยทั่วไป: ลดการเปิดเผยบนเครือข่ายที่ไม่น่าเชื่อถือขณะที่คุณตรวจสอบบัญชีหรืออายัดเครดิต มันเป็นชั้นหนึ่งท่ามกลางหลายชั้น ไม่ใช่การแก้ไขสำหรับการรั่วไหลของข้อมูล
สิ่งนี้หมายความว่าอะไรสำหรับคุณ
หากคุณได้รับหนังสือแจ้งเตือน ให้จริงจังและดำเนินการโดยเร็ว แต่ไม่ต้องตื่นตระหนก เครื่องมือที่มีประสิทธิภาพที่สุดคือสิ่งที่ดูไม่หวือหวา: การอายัดเครดิต รหัสผ่านที่ไม่ซ้ำกัน การยืนยันตัวตนหลายขั้นตอน และการติดตามอย่างสม่ำเสมอ หากคุณไม่ได้รับหนังสือแจ้งเตือนแต่มีความเชื่อมโยงกับกองทัพ เช่น เป็นสมาชิกครอบครัวหรืออดีตทหาร การเฝ้าดูประกาศอย่างเป็นทางการและตรวจสอบว่าคุณได้รับความคุ้มครองหรือไม่นั้นสมเหตุสมผล
สำหรับคนอื่นๆ บทเรียนคือข้อมูลของคุณมักอยู่ในระบบที่คุณไม่ได้ควบคุม คุณไม่สามารถป้องกันการรั่วไหลได้อย่างสมบูรณ์ แต่คุณสามารถจำกัดความเสียหายได้โดยทำให้แน่ใจว่ารายละเอียดที่รั่วไหลไปหนึ่งอย่างไม่สามารถปลดล็อกทุกอย่างอื่นได้
ประเด็นสำคัญ
- ตรวจสอบหนังสือแจ้งเตือนการรั่วไหลของคุณและใช้เฉพาะช่องทางอย่างเป็นทางการในการตอบสนอง
- อายัดเครดิตของคุณและตั้งค่าการยืนยันตัวตนหลายขั้นตอน
- รีเซ็ตรหัสผ่านและใช้รหัสที่แตกต่างกันสำหรับทุกบัญชี
- คาดการณ์ความพยายามฟิชชิ่งที่ใช้ข้อมูลส่วนบุคคลจริง
- ติดตามต่อเนื่องเป็นเดือนและเป็นปี เนื่องจากข้อมูลที่ถูกขโมยสามารถถูกใช้ได้นานหลังการรั่วไหล
การป้องกันการรั่วไหลของข้อมูลบุคลากรทางทหารที่แข็งแกร่งสรุปได้คือการลงมือแต่เนิ่นๆ และเฝ้าระวังอย่างต่อเนื่อง สำหรับตัวอย่างอื่นของการขโมยข้อมูลขนาดใหญ่ที่กระตุ้นการตรวจสอบจากรัฐบาล อ่านการรายงานของเราเกี่ยวกับ การรั่วไหลของข้อมูล ShinyHunters Canvas




