Savunma Bakanlığı, milyonlarca mevcut ve eski ABD askeri personeline, aylarca süren bir ihlalde kişisel bilgilerinin çalındığını bildirdi. Hizmet etmiş olan herkes ya da hizmet etmiş biriyle bağlantısı olan herkes için pratik soru basit: Bu konuda ne yapmalısınız? Bu rehber, bilinenleri ve gerçekten fark yaratan askeri personel veri ihlali koruma adımlarını ele alıyor.

DoD İhlali Hakkında Bildiklerimiz

TechCrunch'ın haberine göre, Savunma Bakanlığı, kişisel bilgilerinin aylar boyunca ele geçirildiğini tespit ettikten sonra milyonlarca mevcut ve eski askeri personele bildirim gönderdi. Etkilenen kişilerin verilerinin bu olaya dahil olduğunu öğrenmesinin ana yolu bu bildirimlerdir.

Diğer kaynaklardan gelen haberler bazı bağlamları tamamlıyor, ancak rakamlar farklılık gösteriyor. Federal News Network ve ABC News, Savunma İnsan Gücü Veri Merkezi'nin bilgi sisteminde orduyla bağlantılı 3 milyondan fazla kişiyi etkileyen bir ihlal olduğunu bildiriyor. CNN, Pentagon'un ihlalin 2,76 milyon "yaşayan bireyi" etkilediğini doğruladığını aktarıyor; bu kategori mevcut ve eski personeli içerebilir. Bu rakamlar arasındaki fark muhtemelen farklı sayım yöntemlerini yansıtıyor, bu nedenle Savunma Bakanlığı daha fazla ayrıntı yayımlayana kadar kesin toplamı belirsiz kabul edin.

Military Times, yetkisiz kullanıcıların kişisel bilgi içeren dosyalara eriştiği uyarısını içeren bir ihlal bildirim mektubunu haberleştirdi. Security Magazine, olayı bir Pentagon İK sistemi ihlali olarak tanımlıyor. Tam olarak hangi veri noktalarının açığa çıktığı kişiden kişiye değişebilir; bu nedenle genel özetlere güvenmek yerine kendi mektubunuzu okumanız daha önemlidir.

Aylar Süren Kalma Süresi Neden Kimlik Hırsızlığı Riskini Artırıyor

Bu haberde öne çıkan kelime "aylar süren." Saldırganlar bir sisteme uzun bir süre erişebildiğinde, kayıtları bulmak, kopyalamak ve düzenlemek için daha fazla zamanları olur. Kuruluş ihlali tespit edip bildirim gönderdiğinde, veriler zaten kopyalanmış, sıralanmış ve muhtemelen paylaşılmış veya satılmış olabilir.

Bu zaman çizelgesinin mağdurlar için iki sonucu var:

  • Saat siz bilgilendirilmeden önce başladı. Bilgileriniz bir mektup almadan haftalar veya aylar önce başkasının elinde olabilir.
  • Risk sona ermiyor. İsimler, doğum tarihleri ve kimlik numaraları gibi çalınan kişisel bilgiler kolayca değişmez. Suçlular bunları saklayıp haber gündemi çoktan değiştikten sonra bile kullanabilir.

Bu aynı zamanda ihlal bildirimlerinin tek seferlik bir olay değil, uzun bir izleme döneminin başlangıcı olarak görülmesi gerektiğinin nedenidir. Eski sızıntılarla bağlantılı kimlik sahtekarlığı, adınıza yeni bir kredi kartı, vergi beyannamesi veya yardım talebi olarak bir yıl veya daha sonra ortaya çıkabilir.

Büyük ölçekli veri hırsızlığı ayrıca yasa koyucuların daha fazla dikkatini çekiyor. ShinyHunters Canvas ihlalinin kongre incelemesini nasıl çektiğine dair daha önceki haberimiz benzer bir örüntüyü gösteriyor: bir ihlal milyonlarca kişiye ulaştığında, hükümet hesap verebilirliği meselesi haline gelme eğilimindedir.

Etkilenen Personelin Şimdi Atması Gereken Adımlar

Bir ihlali geri alamazsınız, ancak çalınan verilerin kullanılmasını çok daha zor hale getirebilirsiniz. Şu adımlarla başlayın:

  1. Bildiriminizi dikkatlice okuyun. Hangi verilerin açığa çıktığını ve mektubun kredi izleme veya kimlik koruma hizmetleri sunup sunmadığını not edin. Mektupta listelenen resmi kanalları kullanın ve ihlalle ilgili olduğunu iddia eden istenmeyen aramalara, mesajlara veya e-postalara karşı dikkatli olun. Dolandırıcılar sıklıkla haberi istismar eder.
  2. Kredinizi dondurun. Her büyük kredi bürosunda bir dondurma işlemi, adınıza açılabilecek çoğu yeni hesabı engeller. Genellikle ücretsizdir ve kredi başvurusunda bulunmanız gerektiğinde geçici olarak kaldırılabilir.
  3. Şifreleri sıfırlayın ve güçlendirin. İhlal şifreleri içermese bile, finansal, e-posta ve devletle ilgili hesapların şifrelerini değiştirin. Her biri için benzersiz bir şifre ve takip etmek için bir şifre yöneticisi kullanın.
  4. Çok faktörlü kimlik doğrulamayı açın. Mümkün olduğunda SMS kodlarından daha güçlü olan bir kimlik doğrulayıcı uygulama veya donanım anahtarı kullanın.
  5. Hesaplarınızı ve raporlarınızı izleyin. Banka ve kart ekstrelerini düzenli olarak inceleyin ve kredi raporlarınızda tanımadığınız hesapları kontrol edin.
  6. Hedefli kimlik avına dikkat edin. Hizmet geçmişinizi veya kişisel bilgilerinizi bilen saldırganlar ikna edici mesajlar yazabilir. Tıklamadan veya yanıtlamadan önce talepleri ayrı, güvenilir bir kanal üzerinden doğrulayın.

Bir VPN Veri İhlalinden Sonra Ne Yapabilir ve Ne Yapamaz

Burada açık olmakta fayda var: bir VPN sizi bu tür bir ihlalden korumaz. Bir VPN, cihazınız ile internet arasındaki trafiği şifreler; bu, halka açık Wi-Fi'de yardımcı olabilir ve ağ sağlayıcınızın görebileceklerini sınırlayabilir. Bir devlet personel veritabanı gibi bir kuruluş tarafından zaten depolanan veriler üzerinde hiçbir etkisi yoktur. Saldırganlar bir sistemden kayıtları kopyaladıysa, sizin tarafınızdaki hiçbir şey bunu önleyemezdi ve bir VPN'in yaptığı hiçbir şey bunları geri getirmez.

Bir VPN'in hâlâ mütevazı bir rolü olabileceği yer genel hijyendir: hesaplarınızı kontrol ederken veya kredinizi dondururken güvenilmeyen ağlarda maruziyeti azaltmak. Bu, birçok katmandan biridir, bir ihlalin çözümü değildir.

Bu Sizin İçin Ne Anlama Geliyor

Bir bildirim aldıysanız, ciddiye alın ve yakında harekete geçin, ancak panik yapmayın. En etkili araçlar gösterişsiz olanlardır: kredi dondurma, benzersiz şifreler, çok faktörlü kimlik doğrulama ve düzenli izleme. Bir bildirim almadıysanız ancak orduyla bağlantınız varsa, örneğin bir aile üyesi veya eski bir asker iseniz, resmi duyuruları izlemek ve kapsam dahilinde olup olmadığınızı kontrol etmek makul olur.

Diğer herkes için ders şudur: verileriniz genellikle kontrol etmediğiniz sistemlerde bulunur. İhlalleri tamamen önleyemezsiniz, ancak sızdırılan bir bilginin diğer her şeyin kilidini açmamasını sağlayarak hasarı sınırlayabilirsiniz.

Önemli Çıkarımlar

  • İhlal bildiriminizi kontrol edin ve yanıt vermek için yalnızca resmi kanalları kullanın.
  • Kredinizi dondurun ve çok faktörlü kimlik doğrulamayı ayarlayın.
  • Şifreleri sıfırlayın ve her hesap için farklı bir tane kullanın.
  • Gerçek kişisel bilgileri kullanan kimlik avı girişimlerini bekleyin.
  • Çalınan veriler bir ihlalden çok sonra kullanılabileceğinden, aylar ve yıllar boyunca izlemeye devam edin.

Güçlü askeri personel veri ihlali koruması, erken harekete geçmek ve zaman içinde tetikte kalmakla ilgilidir. Hükümet incelemesini tetikleyen büyük ölçekli veri hırsızlığının bir başka örneği için ShinyHunters Canvas ihlali haberimizi okuyun.