Bir suç grubu, FBI ajanlarına ait 2 ila 3 terabayt kişisel veriyi ele geçirdiğini iddia ediyor ve bu olay, hükümetin elindeki bilgileri ne kadar iyi koruduğuna dair rahatsız edici soruları gündeme getiriyor. Bildirilen FBI ajanı veri ihlali, bir yazar tarafından personel kararlarının büroyu daha kolay hedef haline getirdiği bir vaka olarak çerçevelendi. Detayların çoğu doğrulanmış bulgular değil iddialar olarak kalmaya devam ediyor, dolayısıyla iddia edilenler ile kanıtlanmış olanları birbirinden ayırmakta fayda var.

Saldırganların Ele Geçirdiğini İddia Ettiği Veriler

Kaynak makaleye göre, haraççılar FBI ajanlarına bağlı 2 ila 3 terabayt arasında kişisel veriye sahip olduklarını söylüyor. Makale, ihlali bu hazinenin gruba teslim edilmesi olarak tanımlıyor ve başlığı neredeyse her ajanın etkilenmiş olabileceğine işaret ediyor. Bu ölçek, incelediğimiz materyalde bağımsız olarak doğrulanmadı ve kaynak, söz konusu veri türlerinin tam bir envanterini sunmuyor.

Sayıları dikkatli ele almak önemlidir. Bir terabayt rakamı hacmi tanımlar, hassasiyeti değil. İki ila 3 terabayt çok çeşitli kayıtları içerebilir ve boyut tek başına kaç kişinin etkilendiğini veya içeriğin ne kadar zarar verici olduğunu söylemez. En güncel doğrulanmış detaylar için, iddiadan bir hafta sonra FBI çalışanı veri ihlalinin yansımaları haberimiz, değerlendirmesi devam ederken büronun söylediklerini takip ediyor.

Personel Kararları Açığı Nasıl Genişletmiş Olabilir

Kaynak makale, personel tasfiyesinin hack olayından çok önce başladığını ve bu personel kararlarının ihlali gerçekleştirmeyi kolaylaştırdığını savunuyor. Bu, yazarın argümanıdır ve okuyucular bunu, ihlalin nasıl gerçekleştiğine dair doğrulanmış bir bulgu değil, bir analiz olarak değerlendirmelidir.

Ancak genel mantığı takip etmek kolaydır. Güvenlik insanlara bağlıdır: sistemleri izleyen analistler, bunları yamalayan yöneticiler ve bir şeylerin yanlış göründüğünü fark eden personel. Deneyimli çalışanlar ayrıldığında veya işten çıkarıldığında, kurumsal bilgi de onlarla birlikte gider ve kalan ekip daha fazlasını karşılamak zorunda kalır. Bu, burada belirli bir başarısızlığı kanıtlamaz. Ancak eleştirmenlerin neden işgücü azaltımlarını zayıflayan savunmalarla ilişkilendirdiğini ve soruşturmacıların personeldeki boşlukların bir rol oynayıp oynamadığına neden bakması muhtemel olduğunu açıklar.

İhlalin Kurumsal Veri Stokları Hakkında Gösterdikleri

Daha büyük ders tek bir kuruma özgü değildir. İnsanlar hakkında en fazla bilgi toplayan kuruluşlar, en çekici hedefler haline gelme eğilimindedir. Büyük bir çalışan grubuna ait kişisel bilgileri barındıran tek bir depo, yoğunlaşmış bir ödüldür ve saldırganların yalnızca bir kez başarılı olması yeterlidir.

Kimlikleri ve bilgileri açığa çıkarsa personeli gerçek risklerle karşılaşabilecek bir kurum için, bir sızıntının bedeli tipik bir şirketten daha yüksektir. Haraç bir katman daha ekler. Grup sadece veri yayınlamıyor; yayınlama tehdidini koz olarak kullanıyor. Fidye yazılımı çetelerinin zaten ödeme yapmış kurbanların %22'sinden yeniden haraç aldığı haberimizin gösterdiği gibi, ödeme yapmak veya müzakere etmek nadiren meseleyi kapatır, çünkü çalınan veriler saklanabilir, yeniden satılabilir veya tekrar kullanılabilir.

Bireylerin Maruziyetlerini Sınırlamak İçin Yapabilecekleri ve Yapamayacakları

Bir devlet kurumunun veya işverenin veritabanlarını nasıl güvence altına aldığını kontrol edemezsiniz. Bilgileriniz ihlal edilen bir sistemde bulunuyorsa, hiçbir kişisel araç onu geri çekemez. Örneğin bir VPN, aktarım sırasında trafiğinizi korur; başkasının sunucularında depolanan kayıtları korumaz.

Yapabileceğiniz şey, sızdırılan verilerin yol açabileceği hasarı azaltmaktır:

  • Her hesap için benzersiz parolalar kullanın ve bunları bir parola yöneticisinde saklayın.
  • Çok faktörlü kimlik doğrulamayı açın, tercihen bir kimlik doğrulayıcı uygulama veya donanım anahtarıyla.
  • Kişisel bilgilere atıfta bulunan beklenmedik aramalar, mesajlar ve e-postalara karşı şüpheci olun, çünkü sızdırılan veriler hedefli kimlik avını besler.
  • Sosyal medyada ve veri simsarı sitelerinde ev adresi, aile bilgileri ve iş yeri bilgileri dahil olmak üzere kamuya açık paylaştıklarınızı sınırlayın.
  • Finansal bilgiler söz konusu olabilecekse kredi dondurmayı düşünün.

Bu Sizin İçin Ne Anlama Geliyor

Çoğu okuyucu FBI ajanı değil, ancak bu örüntü herkes için geçerlidir. Verileriniz işverenlerden sağlık hizmeti sağlayıcılarına ve devlet dairelerine kadar birçok kurumsal veritabanında yaşıyor ve bunların nasıl korunduğu konusunda söz hakkınız sınırlı. Pratik yanıt, bilgilerinizin bir kısmının eninde sonunda sızacağını varsaymak ve bu sızıntıyı suçlular için daha az kullanışlı hale getiren alışkanlıklar edinmektir. Daha küçük dijital ayak izleri, güçlü kimlik doğrulama ve istenmeyen iletişime karşı sağlıklı bir şüphe çok yol kat ettirir.

Önemli Çıkarımlar

FBI ajanı veri ihlali iddiası hâlâ gelişiyor ve rakamlar saldırganlardan ve net bir bakış açısına sahip bir kaynak makaleden geliyor. Kapsam veya neden hakkında kesin sonuçlara varmadan önce doğrulama bekleyin. Bu arada, kendi hesaplarınızı sıkılaştırın, kamuya açık paylaştıklarınızı azaltın ve bunun gibi bir ihlalin veriler açığa çıktıktan sonra nadiren sona erdiğini bekleyin. Doğrulanmış gerçekleri ortaya çıktıkça takip etmek için bir haftalık yansımalar raporumuzu okuyun ve haracın neden devam etme eğiliminde olduğunu fidye yazılımı yeniden haraç yazımızda görün.