FBI กล่าวว่ากำลังดำเนินการกับเหตุการณ์รั่วไหลของข้อมูลครั้งใหญ่ที่เกี่ยวข้องกับข้อมูลละเอียดอ่อนของพนักงาน และได้ให้คำมั่นว่าจะตามล่าตัวแฮกเกอร์ที่เชื่อว่าเป็นผู้รับผิดชอบ ข้ออ้างของ ShinyHunters เกี่ยวกับเหตุการณ์รั่วไหลของข้อมูล FBI ได้รับความสนใจอย่างกว้างขวาง แต่ก็ควรแยกให้ชัดระหว่างสิ่งที่สำนักงานสอบสวนกล่าวกับสิ่งที่ผู้ต้องสงสัยว่าเป็นผู้โจมตีกล่าว บทความนี้จะทำเช่นนั้น จากนั้นจะพิจารณาว่าเหตุการณ์นี้บ่งชี้อะไรเกี่ยวกับฐานข้อมูลแบบรวมศูนย์ และ VPN ทำอะไรได้และทำอะไรไม่ได้สำหรับคุณ

สิ่งที่ FBI ยืนยันจนถึงขณะนี้

ตามรายงานของ NPR นั้น FBI กล่าวว่ากำลังดำเนินการกับเหตุการณ์รั่วไหลของข้อมูลครั้งใหญ่ และมุ่งมั่นที่จะตามล่าตัวแฮกเกอร์ที่เชื่อว่าเป็นผู้อยู่เบื้องหลัง สรุปข่าวของ NPR ไม่ได้ลงรายละเอียดว่าการบุกรุกเกิดขึ้นได้อย่างไร มีผู้ได้รับผลกระทบจำนวนเท่าใด หรือผู้โจมตีเป็นใคร

สื่ออื่น ๆ ได้เติมเต็มภาพบางส่วน แม้ว่าส่วนใหญ่จะมาจากกลุ่มที่อ้างว่าเป็นผู้โจมตีมากกว่าจาก FBI Politico รายงานว่า FBI กล่าวว่ากำลังสอบสวนการแฮกที่น่าสงสัย หลังจากกลุ่มอาชญากรไซเบอร์ชื่อ ShinyHunters อ้างว่าได้เจาะระบบของตน Reuters รายงานว่าข้อมูลตัวอย่างดูเหมือนจะรวมชื่อ ที่อยู่ และหน้าที่การงานของพนักงานสำนักงาน ต่อมา Reuters รายงานข้ออ้างของกลุ่มว่าขโมยบันทึกทางจิตเวชและเวชระเบียนของเจ้าหน้าที่ FBI The Register รายงานข้ออ้างว่ามีข้อมูลพนักงานมากกว่า 2 TB

สิ่งเหล่านี้เป็นข้ออ้าง และรายงานสาธารณะที่เราได้ตรวจสอบไม่ได้ยืนยันขนาดหรือเนื้อหาด้วยตนเอง โปรดถือว่าตัวเลขและประเภทข้อมูลเฉพาะเจาะจงยังไม่ได้รับการยืนยัน จนกว่า FBI จะกล่าวเป็นอย่างอื่น

ShinyHunters คือใครและปฏิบัติการอย่างไร

Reuters อธิบายว่า ShinyHunters เป็นกลุ่มแฮกเกอร์ที่ขึ้นชื่อ The Register รายงานว่ากลุ่มนี้กล่าวว่าการโจมตีครั้งนี้ไม่ได้มีแรงจูงใจทางการเงิน และต้องการให้ทางการสหรัฐฯ ตอบโต้ในทางใดทางหนึ่ง โฆษกยังกล่าวกับสื่อว่า "มันเป็นเกม และมันคือโลกที่เราอยู่"

กรอบความคิดนี้สำคัญ การบุกรุกที่มุ่งเป้าไปที่เจ้าหน้าที่ของหน่วยงานบังคับใช้กฎหมายเองเป็นความเสี่ยงที่แตกต่างจากเหตุการณ์ที่ขับเคลื่อนด้วยค่าไถ่ทั่วไป เมื่อเป้าหมายที่ระบุคือการกดดันหรือทำให้เสื่อมเสียมากกว่าการเรียกค่าไถ่ ข้อมูลที่ถูกขโมยอาจถูกเผยแพร่หรือใช้ทำร้ายบุคคลโดยไม่มีช่วงเวลาเจรจา อย่างไรก็ตาม สิ่งเหล่านี้เป็นถ้อยแถลงของกลุ่มเอง ที่ถูกรายงานต่อแบบทอดต่อ และควรอ่านอย่างระมัดระวัง

อดีตหัวหน้าศูนย์ความมั่นคงไซเบอร์แห่งชาติของสหราชอาณาจักร ศาสตราจารย์ Ciaran Martin บอกกับ BBC ว่าหากได้รับการยืนยัน ข้ออ้างนี้ "ร้ายแรงที่สุดเท่าที่จะเป็นไปได้" ตามรายงานของ BBC

ทำไมฐานข้อมูลแบบรวมศูนย์จึงยังคงเป็นเป้าหมาย

บทเรียนที่กว้างกว่านี้ไม่ได้ขึ้นอยู่กับว่าใครจะถูกกล่าวหาในที่สุด องค์กรต่าง ๆ เก็บรวบรวมบันทึกข้อมูลละเอียดอ่อนไว้ในระบบจำนวนน้อยเพราะมีประสิทธิภาพ ทั้งแฟ้มบุคลากร ที่อยู่ หน้าที่การงาน ข้อมูลทางการแพทย์ ประสิทธิภาพนั้นก็สร้างรางวัลก้อนใหญ่เพียงหนึ่งเดียวเช่นกัน การบุกรุกที่สำเร็จเพียงครั้งเดียวสามารถเปิดเผยข้อมูลของคนนับพันในคราวเดียว และคนเหล่านั้นไม่มีสิทธิ์มีเสียงในการตัดสินว่าระบบได้รับการป้องกันดีเพียงใด

สำหรับพนักงานของหน่วยงานที่มีความละเอียดอ่อน ความกังวลไม่ใช่เพียงการขโมยตัวตน ชื่อที่จับคู่กับที่อยู่และหน้าที่การงานสามารถนำไปใช้ในการคุกคาม ฟิชชิง หรือวิศวกรรมสังคม นั่นคือเหตุผลที่การรั่วไหลประเภทนี้ถูกมองว่าเป็นมากกว่าเหตุการณ์ละเมิดความเป็นส่วนตัวทั่วไป

หน่วยงานของรัฐบาลกลางได้ออกคำเตือนคล้ายกันเกี่ยวกับการโจมตีขนาดใหญ่ในที่อื่น บทความของเราเกี่ยวกับ อัปเดตแรนซัมแวร์ Medusa ซึ่งส่งผลกระทบต่อองค์กรกว่า 500 แห่ง แสดงให้เห็นว่า FBI, CISA และ HHS กระตุ้นให้องค์กรจริงจังกับภัยคุกคามเหล่านี้ คำเตือนร่วมแยกต่างหากจากหน่วยงานสหรัฐฯ สหราชอาณาจักร และเนเธอร์แลนด์เกี่ยวกับ สปายแวร์ที่ควบคุมผ่าน Telegram ของอิหร่าน เป็นเครื่องเตือนใจว่าการเฝ้าระวังบุคคลเป็นเป้าหมายเป็นความกังวลที่เกิดขึ้นคู่ขนานกัน

VPN ปกป้องอะไรได้และไม่ได้หลังการรั่วไหล

VPN เข้ารหัสทราฟฟิกอินเทอร์เน็ตของคุณระหว่างอุปกรณ์ของคุณกับเซิร์ฟเวอร์ VPN และซ่อนที่อยู่ IP ของคุณจากเว็บไซต์ที่คุณเยี่ยมชม สิ่งนี้มีประโยชน์บน Wi-Fi สาธารณะและในการจำกัดสิ่งที่ผู้ให้บริการอินเทอร์เน็ตของคุณมองเห็นได้

สิ่งที่ VPN ทำไม่ได้คือย้อนกลับการรั่วไหลของฐานข้อมูลที่ผู้อื่นถือครอง หากข้อมูลของคุณอยู่ในเซิร์ฟเวอร์ขององค์กรและเซิร์ฟเวอร์เหล่านั้นถูกเจาะ วิธีเชื่อมต่อของคุณก็ไม่เกี่ยวข้อง VPN ยังไม่หยุดอีเมลฟิชชิง ไม่ป้องกันใครจากการใช้ข้อมูลที่รั่วไหลเพื่อปลอมเป็นคุณ หรือไม่รักษาความปลอดภัยบัญชีของคุณหากมีการใช้รหัสผ่านซ้ำ

สิ่งนี้หมายความว่าอะไรสำหรับคุณ

ผู้อ่านส่วนใหญ่ไม่ใช่พนักงาน FBI ดังนั้นการเปิดรับผลกระทบโดยตรงของคุณต่อเหตุการณ์นี้น่าจะต่ำ ข้อสรุปเชิงปฏิบัติยังคงใช้ได้ องค์กรทุกแห่งที่ถือข้อมูลของคุณคือการรั่วไหลที่อาจเกิดขึ้น และคุณควบคุมได้เฉพาะส่วนของคุณเองเท่านั้น: ข้อมูลรับรองของคุณแข็งแกร่งแค่ไหน คุณสงสัยข้อความที่ไม่คาดคิดมากแค่ไหน และคุณให้ข้อมูลส่วนตัวออกไปมากน้อยเพียงใด

หากคุณเป็นพนักงานรัฐบาลกลางหรือผู้รับเหมาปัจจุบันหรืออดีต ให้ติดตามการสื่อสารอย่างเป็นทางการจากหน่วยงานของคุณเพื่อขอคำแนะนำ และระวังใครก็ตามที่ติดต่อคุณโดยอ้างว่าเกี่ยวข้องกับการสอบสวน

ข้อสรุปที่นำไปปฏิบัติได้

  • ใช้โปรแกรมจัดการรหัสผ่านและรหัสผ่านที่ไม่ซ้ำกันสำหรับทุกบัญชี
  • เปิดใช้การยืนยันตัวตนหลายปัจจัย โดยเฉพาะอย่างยิ่งกับแอปยืนยันตัวตนหรือคีย์ฮาร์ดแวร์
  • สงสัยอีเมล สาย หรือข้อความที่ไม่พึงประสงค์ซึ่งอ้างอิงรายละเอียดส่วนตัว ผู้โจมตีใช้ข้อมูลที่รั่วไหลเพื่อให้ดูน่าเชื่อถือ
  • แบ่งปันน้อยลง: จำกัดข้อมูลส่วนตัวที่คุณให้กับบริการที่ไม่จำเป็นต้องใช้
  • ใช้ VPN สำหรับสิ่งที่มันทำได้ดี เช่น การปกป้องทราฟฟิกบนเครือข่ายที่ไม่น่าเชื่อถือ แต่อย่าถือว่ามันเป็นการป้องกันจากการรั่วไหล
  • รอการยืนยันอย่างเป็นทางการก่อนดำเนินการกับตัวเลขที่แพร่หลายเกี่ยวกับเหตุการณ์นี้

ข้ออ้างของ ShinyHunters เกี่ยวกับเหตุการณ์รั่วไหลของข้อมูล FBI ยังคงพัฒนาอยู่ และรายละเอียดอาจเปลี่ยนแปลงได้เมื่อการสอบสวนดำเนินต่อไป ตรวจสอบการเปิดรับและนิสัยด้านความปลอดภัยของคุณเองตอนนี้ ก่อนที่พาดหัวข่าวถัดไปจะทำให้มันเร่งด่วน