Bir şehir ihlal bildirimi gönderdiğinde, sakinler içindeki listeyi tüm hikâye olarak görme eğilimindedir. McMinnville veri ihlalinde bu bir hata olabilir. Bildirim dar bir açığa çıkan veri kümesini adlandırırken, sızdırılan dosyaları inceleyen bir araştırmacı çok daha geniş bir tablo tanımlıyor. Bölgede yaşıyorsanız, bir veri ihlalinden sonra ne yapacağınızı bilmek, yalnızca resmi liste için değil, daha geniş bir açığa çıkma için planlama yapmak anlamına gelir.
McMinnville'in bildirimi ne diyor, bulunanlar ne gösteriyor
Kaynak makaleye göre, McMinnville'in bildirimi sakinlere ad, ehliyet numarası ve Sosyal Güvenlik numarasının açığa çıkma riskine dikkat etmelerini söylüyor. Bu tek başına ciddi bir tanımlayıcı kümesidir.
Araştırmacı Dornon, KOIN'e farklı bir tablo tanımladı. Vergi beyannameleri, kayıtlı parolalar, banka kayıtları ve insan (kaynak metin bu noktada kesiliyor, dolayısıyla devamında ne olduğunu söyleyemeyiz) bulduğunu söylüyor. Makale, şehrin bildirimi ile sızdırılan dosyaların içeriği arasındaki bu karşıtlığı hikâyedeki en önemli ayrıntı olarak nitelendiriyor.
Manşet ayrıca sızdırılan kayıtlara yapılan 53 bin ziyarete işaret ediyor. Elimizdeki alıntı bu ziyaretleri kimin yaptığını veya hangi dönemde yapıldığını açıklamıyor, bu nedenle bu rakama makalenin desteklediğinden fazlasını yüklememek en iyisidir. Öne sürdüğü şey, dosyaların dikkat çektiğidir.
Net olmak gerekirse, araştırmacının anlatımı incelediği şeylere dair kendi tanımıdır. Ancak doğrulanmamış bir anlatım olsa bile, sakinlere temkinli olmaları için iyi bir neden sunuyor.
Oregon'un bildirim eşiği riski neden olduğundan az gösteriyor
Kaynak makale, ad, ehliyet numarası ve Sosyal Güvenlik numarasının Oregon'un kimlik hırsızlığı yasası kapsamında bir ihlal bildirimini tetikleyen yasal temel olduğunu belirtiyor. Başka bir deyişle, bildirim bir kuruluşun açıklaması gereken yasal unsurları kapsıyor; bu da açığa çıkan her şey anlamına gelmiyor.
Bu boşluk, ihlal bildirimlerinin işleyiş biçiminde yaygındır. Bir bildirim yasal tetikleyiciler etrafında kurulur. Gerçek dünyadaki dosyalar dağınıktır ve çok daha farklı türde hassas materyal içerebilir. Vergi beyannameleri adresleri, bakmakla yükümlü olunan kişileri ve gelir ayrıntılarını içerebilir. Kayıtlı parolalar, insanlar bunları yeniden kullanıyorsa diğer hesapların kilidini açabilir. Banka kayıtları, kimlik taklidini kolaylaştıran hesap ayrıntılarını ortaya çıkarabilir.
Bu unsurların hiçbiri yasal bir bildirimde görünmeyebilir, ancak her biri tanımladığı kişiye karşı kullanılabilir. Bu nedenle mantıklı yaklaşım, resmi listeyi asgari bir düzey olarak ele almaktır.
Sızdırılan ayrıntılar da sonradan yeniden kullanılma eğilimindedir. Japon gezginleri hedef almak için gerçek verileri kullanan Booking.com kimlik avı dalgası hakkındaki haberimiz, doğru kişisel bilgilerin dolandırıcılık mesajlarını nasıl çok daha inandırıcı hale getirdiğini gösteriyor.
İhlal sonrası kontrol listeniz: kredi dondurma, parola sıfırlama ve dolandırıcılık uyarıları
Etkilenmiş olabilecekseniz, bu adımları etki sırasına göre uygulayın.
1. Kredinizi dondurun. Dondurma, adınıza yeni kredi hesapları açılmasını engeller. Kredi bürolarında ücretsiz olarak konulabilir ve kredi başvurusu yapmanız gerektiğinde geçici olarak kaldırılabilir. Bildirimde bir Sosyal Güvenlik numarası adlandırıldığı için bu, en güçlü ilk hamledir.
2. Parolaları sıfırlayın, yeniden kullanılanlardan başlayarak. Dosyalarda kayıtlı parolalar varsa, şehir veya hizmetleriyle kullandığınız herhangi bir parolanın ele geçirildiğini varsayın. Değiştirin ve yeniden kullandığınız her yerde değiştirin. Benzersiz parolalar oluşturmak için bir parola yöneticisi kullanın ve e-posta, bankacılık ve devlet hesapları için iki faktörlü kimlik doğrulamayı açın.
3. Bir dolandırıcılık uyarısı yerleştirin ve hesaplarınızı izleyin. Banka ve kart ekstrelerinizi yakından inceleyin ve tanımadığınız hesaplar için kredi raporlarınızı kontrol edin. Banka kayıtları açığa çıktıysa, bankanıza ek izleme veya yeni bir hesap numarası hakkında danışmayı düşünün.
4. Vergi beyanlarınızı düşünün. Vergi beyannameleri açığa çıktıysa, vergi hesabınızı veya iadenizi ilgilendiren olağandışı her şeye karşı tetikte olun. Aldığınız bildirimlerin kopyalarını saklayın.
5. Hedefli kimlik avı bekleyin. Gerçek bilgilerinizi alıntılayan veya şehirden, bankanızdan ya da bir vergi hizmetinden geldiğini iddia eden mesajlar fazladan şüpheyi hak eder. Bir bağlantıya tıklamak yerine doğrudan kuruluşun resmi sitesine gidin.
6. Bir kayıt tutun. İhlal bildirimini saklayın ve aldığınız her türlü önlemin tarihlerini not edin. Kimlik hırsızlığı meydana gelirse bu, bildirimde bulunmayı kolaylaştırır.
İhlalden sonra VPN nerede yardımcı olur, nerede olmaz
Bir VPN internet trafiğinizi şifreler ve ziyaret ettiğiniz sitelerden IP adresinizi gizler. Bu, genel Wi-Fi'da ve genel gizlilik için yararlıdır. Ancak bilgilerinizi sızdırılan dosyalardan geri çekmek için hiçbir şey yapmaz ve birinin zaten ortada olan bir Sosyal Güvenlik numarasını veya banka bilgilerini kullanmasını engelleyemez.
Yani bir VPN bir ihlal müdahalesi değildir. Burada ağır işi kredi dondurmaları, parola değişiklikleri ve hesap izleme yapar. Bir VPN, gelecekteki tarama için mütevazı bir ek katman olabilir, ancak bu adımların yerini almamalıdır.
Bu Sizin İçin Ne Anlama Geliyor
McMinnville'den çıkarılacak temel ders, bir bildirimin üst sınırı değil yasal asgariyi tanımladığıdır. Bir bildirim aldıysanız, verilerinizin daha fazlasının ortada olabileceğini varsayarak hareket edin. Bu da kredi dondurmayı, benzersiz parolaları ve sizin hakkınızda çok fazla şey biliyor gibi görünen her mesaja karşı şüpheciliği önceliklendirmek anlamına gelir.
İhlallerden gelen veriler uzun süre dolaşabilir ve risk genellikle aylar sonra inandırıcı bir dolandırıcılık olarak ortaya çıkar. 1,3 milyon hastanın verilerini sızdıran MCBS fidye yazılımı ihlali ve Haydarabad'daki Star Hospitals veri ihlali davası hakkındaki haberlerimiz, hassas kayıtların sahiplerinin hiç amaçlamadığı yerlere düşmesinde benzer bir örüntü gösteriyor.
Çıkarımlar: kontrol listesine bugün harekete geçin
Bir veri ihlalinden sonra ne yapacağınızı bilmek ancak bunu yaparsanız işe yarar ve ilk adımlar bir saatten az sürer. Bugün kredinizi dondurun, yeniden kullandığınız herhangi bir parolayı değiştirin ve en önemli hesaplarınız için iki faktörlü kimlik doğrulamayı açın. Ardından gerçek bilgilerinizi kullanan kimlik avına karşı tetikte olun. Müdahalenizi genişletmek için ikinci bir bildirimi beklemeyin, çünkü araştırmacının anlatımı ilkinin tüm hikâyeyi anlatmamış olabileceğini gösteriyor.




