การรั่วไหลของความปลอดภัยในฐานข้อมูลบุคลากรของเพนตากอนเปิดเผยข้อมูลละเอียดอ่อนที่เชื่อมโยงกับผู้คนมากกว่า 3 ล้านคน ตามคำกล่าวของเจ้าหน้าที่กลาโหมสหรัฐฯ ตัวเลขการรั่วไหลของข้อมูลเพนตากอน 3 ล้านคนที่รายงานนี้รวมถึงบุคลากรทางทหาร พนักงานพลเรือน และอื่นๆ ที่เชื่อมโยงกับหน่วยงานกลาโหมสหรัฐฯ The Times of India ยังรายงานว่า FBI กำลังสอบสวนการรั่วไหลของข้อมูลอีกรายการหนึ่ง แม้ว่ารายละเอียดเกี่ยวกับเรื่องแยกต่างหากนั้นจะจำกัดในแหล่งข่าวต้นฉบับ

ด้านล่างนี้คือสิ่งที่ได้รับการรายงานจนถึงขณะนี้ ใครที่อาจได้รับผลกระทบ และขั้นตอนปฏิบัติที่สร้างความแตกต่างได้จริง

สิ่งที่การรั่วไหลของเพนตากอนเปิดเผย

ข้อเท็จจริงหลักนั้นสั้น ฐานข้อมูลบุคลากรที่เพนตากอนถูกเจาะ และข้อมูลละเอียดอ่อนที่เชื่อมโยงกับผู้คนมากกว่า 3 ล้านคนถูกเปิดเผย เจ้าหน้าที่กลาโหมที่อธิบายเหตุการณ์กล่าวว่ากลุ่มที่ได้รับผลกระทบไม่ได้จำกัดเพียงสมาชิกกองทัพที่อยู่ในเครื่องแบบ

บทความต้นฉบับไม่ได้ระบุอย่างชัดเจนว่าฟิลด์ข้อมูลใดบ้างที่ถูกนำไป ใครเข้าถึงข้อมูลเหล่านั้น หรือการบุกรุกเกิดขึ้นได้อย่างไร เราไม่จะคาดเดา ฐานข้อมูลบุคลากรโดยทั่วไปเก็บรายละเอียดด้านidentityและการจ้างงาน ดังนั้นจึงสมเหตุสมผลที่จะถือว่าข้อมูลใดๆ ที่เชื่อมโยงกับการรับราชการหรือการจ้างงานของคุณอาจถูกเปิดเผย จนกว่าคุณจะได้ยินเป็นอย่างอื่นจากแหล่งข่าวทางการ

ตัวเลขยังแตกต่างกันไปในแต่ละรายงาน ความครอบคลุมก่อนหน้าของเราอธิบายถึงการรั่วไหลของเพนตากอนที่อาจเปิดเผยบันทึกของบุคลากรมากถึง 4 ล้านคน ในขณะที่รายงานล่าสุดอ้างถึงผู้คนมากกว่า 3 ล้านคน ความแตกต่างเช่นนี้เป็นเรื่องปกติในช่วงเริ่มต้นของการสอบสวนการรั่วไหล เมื่อจำนวนผู้ได้รับผลกระทบถูกปรับให้แม่นยำขึ้น

ใครที่มีความเสี่ยงนอกเหนือจากบุคลากรทางทหาร

เป็นเรื่องง่ายที่จะอ่านพาดหัวข่าวเกี่ยวกับเพนตากอนและคิดว่ามันเกี่ยวข้องเฉพาะกับทหารประจำการเท่านั้น รายงานกล่าวเป็นอย่างอื่น ข้อมูลที่ถูกเปิดเผยเชื่อมโยงกับ:

  • บุคลากรทางทหาร
  • พนักงานพลเรือน
  • อื่นๆ ที่เชื่อมโยงกับหน่วยงานกลาโหมสหรัฐฯ

กลุ่มสุดท้ายนั้นสำคัญ ผู้คนที่เชื่อมโยงกับงานด้านกลาโหมอาจรวมถึงสมาชิกในครอบครัว อดีตพนักงาน และอื่นๆ ที่รายละเอียดอยู่ในระบบบุคลากร หากคุณเคยทำงานให้ รับราชการกับ หรือเกี่ยวข้องกับกระทรวงกลาโหม มันคุ้มค่าที่จะให้ความสนใจ แม้ว่าการเชื่อมโยงของคุณจะสิ้นสุดลงหลายปีแล้วก็ตาม

ผู้คนในสถานะนี้ยังเผชิญกับปัญหาเฉพาะ: ข้อมูลของพวกเขาอาจมีค่ามากกว่าสำหรับมิจฉาชีพหรือผู้ไม่ประสงค์ดี มากกว่าข้อมูลของผู้บริโภคทั่วไป ใครก็ตามที่มีความเชื่อมโยงด้านการจ้างงานกับกลาโหมที่รู้กันอาจถูกโจมตีด้วยข้อความฟิชชิ่งที่ convincing ซึ่งอ้างถึงรายละเอียดงานจริง

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

หากคุณอยู่ในกลุ่มใดกลุ่มหนึ่งข้างต้น สมมติว่าข้อมูลของคุณอาจอยู่ใน circulation และดำเนินการอย่างสงบแต่ทันท่วงที หากคุณไม่มีความเชื่อมโยงกับกลาโหม เรื่องนี้ยังเป็นเครื่องเตือนใจที่มีประโยชน์ว่าสถาบันขนาดใหญ่สามารถและสูญเสียการควบคุมข้อมูลส่วนบุคคลได้

ประเด็นไม่กี่ข้อที่ควรคำนึงถึง:

  • รอการแจ้งเตือนอย่างเป็นทางการ แต่ไม่ควรรอที่จะปกป้องตัวเอง ผู้ได้รับผลกระทบโดยทั่วไปจะถูกติดต่อผ่านช่องทางที่เป็นทางการ ระวัง เพราะมิจฉาชีพมักเลียนแบบการแจ้งเตือนการรั่วไหล
  • VPN จะไม่แก้ปัญหานี้ VPN เข้ารหัสทราฟฟิกของคุณและซ่อนที่อยู่ IP ของคุณจากเครือข่ายท้องถิ่นและเว็บไซต์ มันไม่ได้ทำอะไรกับข้อมูลที่จัดเก็บไว้แล้วในฐานข้อมูลที่ถูกเจาะ มองมันเป็นชั้นความเป็นส่วนตัวชั้นหนึ่ง ไม่ใช่การแก้ปัญหาการรั่วไหล
  • ฟิชชิ่งแบบเจาะจงคือความเสี่ยงที่ตามมาที่เป็นไปได้มากที่สุด ข้อความที่กล่าวถึงยศ นายจ้าง หรือบทบาทของคุณสมควรได้รับความสงสัยเป็นพิเศษ

ขั้นตอนที่ผู้ได้รับผลกระทบควรทำตอนนี้

การดำเนินการเหล่านี้มีประโยชน์ไม่ว่าข้อมูลใดจะถูกนำไปในที่สุด:

  1. มองหาการแจ้งเตือนอย่างเป็นทางการ ตรวจสอบจดหมายและอีเมลจากกระทรวงกลาโหมหรือหน่วยงานที่คุณทำงาน และตรวจสอบข้อความใดๆ โดยติดต่อหน่วยงานผ่านหมายเลขหรือเว็บไซต์ที่คุณพบด้วยตัวเอง ไม่ใช่ที่ให้มาในข้อความ
  2. อายัดเครดิตของคุณ การอายัดเครดิตกับสำนักงานหลักแต่ละแห่งนั้นฟรีในสหรัฐฯ และปิดกั้นบัญชีใหม่ส่วนใหญ่ที่เปิดในชื่อของคุณ มันเป็นหนึ่งในการป้องกันที่มีประสิทธิผลที่สุดหลังจากความเสี่ยงที่เกี่ยวข้องกับidentityใดๆ
  3. ล็อกบัญชีของคุณ ใช้รหัสผ่านที่ไม่ซ้ำกันสำหรับทุกบัญชี จัดเก็บไว้ในตัวจัดการรหัสผ่าน และเปิดใช้การยืนยันตัวตนหลายปัจจัย โดยเฉพาะอย่างยิ่งด้วยแอปยืนยันตัวตนหรือฮาร์ดแวร์คีย์แทน SMS
  4. ติดตามรายการเดินบัญชีและรายงานเครดิต ตรวจสอบกิจกรรมธนาคารและบัตรอย่างสม่ำเสมอ และดึงรายงานเครดิตฟรีของคุณเพื่อมองหาบัญชีที่คุณไม่รู้จัก
  5. สงสัยต่อการติดต่อที่ไม่คาดคิด สาย โทร ข้อความ และอีเมลที่ใช้รายละเอียดส่วนบุคคลหรืองานที่ถูกต้องยังอาจเป็นการฉ้อโกงได้ อย่าคลิกลิงก์หรือแชร์รหัส
  6. บอกสมาชิกในครอบครัว หากญาติอาจเชื่อมโยงกับบันทึกของคุณ พวกเขาควรใช้มาตรการป้องกันเดียวกัน

สิ่งที่การรั่วไหลของภาครัฐเปิดเผยเกี่ยวกับความปลอดภัยของข้อมูล

เหตุการณ์นี้ตรงกับรูปแบบที่คุ้นเคย ฐานข้อมูลแบบรวมศูนย์ที่เก็บข้อมูลของผู้คนหลายล้านคนเป็นเป้าหมายที่น่าสนใจ และอันตรายจากความล้มเหลวเพียงครั้งเดียวนั้นใหญ่หลวงเพราะข้อมูลไม่สามารถเปลี่ยนแปลงได้ง่าย คุณสามารถรีเซ็ตรหัสผ่าน แต่คุณไม่สามารถรีเซ็ตวันที่จ้างงานหรือประวัติidentityของคุณได้

สำหรับบุคคล บทเรียนคือการลดข้อมูลให้เหลือน้อยที่สุด: แชร์เฉพาะสิ่งที่จำเป็น และปฏิบัติต่อทุกสถาบันเป็นจุดที่อาจล้มเหลวได้ สำหรับองค์กร มันเป็นเครื่องเตือนใจว่าความเร็วในการตรวจจับนั้นสำคัญ รายงานก่อนหน้าของเราเกี่ยวกับการรั่วไหลของระบบทรัพยากรบุคคลของกระทรวงกลาโหมที่รายงานว่าถูกตรวจไม่พบเป็นเวลาหลายเดือน แสดงให้เห็นว่าการเปิดเผยสามารถสะสมได้มากเพียงใดก่อนที่ใครจะสังเกตเห็น

รายละเอียดมากมายเกี่ยวกับเหตุการณ์นี้ยังไม่ได้รับการยืนยัน และสถานการณ์อาจเปลี่ยนแปลงเมื่อเจ้าหน้าที่เปิดเผยข้อมูลเพิ่มเติม

ประเด็นสำคัญ

ตัวเลขการรั่วไหลของข้อมูลเพนตากอน 3 ล้านคนเป็นเครื่องเตือนใจให้ดำเนินการก่อนที่คุณจะมีคำตอบทั้งหมด ตรวจสอบการแจ้งเตือนอย่างเป็นทางการ อายัดเครดิตของคุณ รักษาความปลอดภัยบัญชีของคุณด้วยรหัสผ่านที่ไม่ซ้ำกันและการยืนยันตัวตนหลายปัจจัย และปฏิบัติต่อข้อความที่ไม่คาดคิดด้วยความสงสัย สำหรับข้อมูลพื้นฐานเกี่ยวกับระยะเวลาที่การบุกรุกประเภทนี้สามารถเกิดขึ้นได้โดยไม่ถูกสังเกตและขนาดของการเปิดเผยที่เป็นไปได้ อ่านความครอบคลุมก่อนหน้าของเราเกี่ยวกับการรั่วไหลของบันทึกบุคลากรเพนตากอน และใช้เวลาสักครู่ในวันนี้เพื่อล็อกบัญชีของคุณ