Bir Savunma Bakanlığı kayıt birimi, milyonlarca mevcut ve eski asker ile personele kişisel verilerinin çalındığını bildirmeye başladı. Pentagon veri ihlali 3 milyon bildirimi, yaklaşık 10 ay sürdüğü bildirilen bir izinsiz girişin ardından geldi ve hassas hükümet kayıtlarının kimse fark etmeden ne kadar süre açıkta kalabileceğine dair zor soruları gündeme getiriyor.
Bu yazı, bildirilenleri, ihlalin süresinin neden önemli olduğunu ve etkilenen kişilerin şimdi ne yapabileceğini ele alıyor.
Pentagon veri ihlali 3 milyon bildiriminin söyledikleri
Kaynak rapora göre, bir Savunma Bakanlığı kayıt birimi milyonlarca mevcut ve eski askere ve personele verilerinin çalındığını bildirdi. Diğer haberler birimi, kayıtları etkilenen kişileri bilgilendiren Savunma İnsan Gücü Veri Merkezi (DMDC) olarak tanımlıyor.
Kamuya açık ayrıntılar hâlâ sınırlı. Kaynak makale kısa ve tam bir teknik açıklama değil. Haberler, yetkisiz erişimin ne kadar sürdüğü konusunda biraz farklılık gösteriyor: başlık 10 aydan bahsederken bazı diğer yayın organları yaklaşık dokuz ay olarak tanımlıyor. Kesin zaman aralığını netleştiren resmi bir teknik dökümüm görmedik, bu nedenle Pentagon daha fazlasını söyleyene kadar süreyi yaklaşık olarak değerlendirin.
Raporlar arasında tutarlı olan şey, bunun kısa süreli bir olay olmadığıdır. Bildirimler gönderilmeden önce yetkisiz erişim aylarca devam etti.
Kimler etkilendi ve hangi veriler açığa çıktı
Bir ABD savunma yetkilisine atıfta bulunan raporlar, ihlalin yaklaşık 2,76 milyon yaşayan kişiyi ve yaklaşık 294.000 vefat etmiş kişiyi etkilediğini söylüyor; "3 milyon" rakamı da buradan geliyor. Etkilenen kişiler arasında mevcut ve eski askerler ile personel bulunuyor.
Açığa çıkan bilgilerin Sosyal Güvenlik numaraları, doğum tarihleri ve işle ilgili verileri içerdiği belirtildi. Daha önce DMDC ihlalinin 3,1 milyon kişinin SSN'lerini açığa çıkardığını ve atılması gereken adımları ele almıştık ve daha önceki haberler olası sayıyı daha yükseğe koyuyordu. Rakamlar yayın organları arasında değişti, bu nedenle soruşturma devam ettikçe sayıların netleşmesini bekleyin.
Vefat etmiş kişilerden bahsedilmesi dikkate değer. Vefat edenlerin çalınan kimlikleri dolandırıcılar için hâlâ işe yarar ve kişi artık kendi hesaplarını kontrol edemese bile ailelerin veya mirasçıların kötüye kullanıma karşı dikkatli olması gerekebilir.
10 aylık bir pencere neden kimlik hırsızlığı riskini artırıyor
Uzun bir açıkta kalma süresi riski birkaç pratik şekilde değiştirir.
Çalınan veriler hâlihazırda kullanılıyor olabilir. Saldırganlar yaklaşık bir yıl boyunca erişime sahip olduysa, veriler bildirim mektupları gelmeden çok önce kopyalanmış, tasnif edilmiş ve satılmış veya yeniden kullanılmış olabilir. Bir bildirim almak, tehlikenin yeni başladığı anlamına gelmez; bir süredir gelişmekte olduğu anlamına gelebilir.
Sosyal Güvenlik numaralarının süresi dolmaz. Bir parolanın aksine, bir SSN sıfırlanamaz. Doğum tarihleri ve istihdam bilgileriyle birleştiğinde, suçlulara yeni hesap dolandırıcılığı, vergi dolandırıcılığı veya inandırıcı kimlik taklidi girişimleri için ihtiyaç duyduklarının çoğunu verir. Riskin haftalar yerine yıllarca sürmesinin nedeni budur.
Tespit boşlukları dikkat edilmesi gereken bir örüntüdür. Ele aldığımız diğer haberler, Pentagon personel sistemleriyle bağlantılı olarak aylarca tespit edilemeyen erişim ve şifrelenmemiş kayıtları tanımlıyor. Bu anlatımlar sayıları ve ayrıntıları bakımından farklılık gösteriyor, bu nedenle okuyucular aynı olguları tanımladıklarını varsaymamalıdır. Yine de ortak nokta, izinsiz giriş ile keşif arasındaki uzun boşluktur ve bu, personel verisi tutan her kuruluş için temel bir ders niteliğindedir.
Bu ayrıca tüketici araçlarının bir sınırını gösteriyor. Bir VPN kendi internet trafiğinizi şifreler, ancak bir hükümet veya kurumsal sunucuda saklanan kayıtları korumak için hiçbir şey yapmaz. İhlal kurumda gerçekleştiğinde, savunmalarınız çalınan verilerin nasıl kullanılabileceğini sınırlamaya odaklanmalıdır.
Bu Sizin İçin Ne Anlama Geliyor
Mevcut veya eski bir asker, sivil bir çalışan veya hizmet etmiş birinin aile üyesiyseniz, aksini doğrulayana kadar bilgilerinizin söz konusu olabileceğini varsayın. Resmi bir bildirime dikkat edin ve bunu nasıl doğruladığınız konusunda temkinli olun. Dolandırıcılar sıklıkla ödeme veya kişisel bilgi isteyen sahte ihlal bildirimleri gönderir, bu nedenle bu olayla ilgili olduğunu iddia eden beklenmedik e-postalardaki veya mesajlardaki bağlantılara tıklamayın.
Bir bildirim almazsanız, bu etkilenmediğinizin kanıtı değildir. SSN'nizi isteyen üçüncü taraf siteler yerine resmi Savunma Bakanlığı kanalları üzerinden kontrol edin.
Orduyla bağlantısı olmayan kişiler için ders daha geniştir: büyük kurumlar verilerinizi yıllarca tutabilir ve bunun ne kadar iyi korunduğunu nadiren siz kontrol edersiniz. Bu verilerle neler yapılabileceğini azaltmak en güvenilir yanıttır.
Etkilenen personelin şimdi atması gereken adımlar
- Kredinizi dondurun — üç büyük kredi bürosunun tümünde. Dondurma genellikle ücretsizdir ve adınıza yeni hesap açma girişimlerinin çoğunu engeller. Kredi başvurusu yapmanız gerektiğinde geçici olarak kaldırabilirsiniz.
- Dolandırıcılık uyarıları koyun veya sunulan herhangi bir izleme hizmetine kaydolun — bildirim mektubunuzda. Teklifi dikkatlice okuyun ve yalnızca resmi bildirimdeki kayıt talimatlarını kullanın.
- Kredi raporlarınızı düzenli olarak inceleyin — tanımadığınız hesaplar veya sorgular için.
- Finansal, e-posta ve hükümet hesaplarında benzersiz parolalar ve çok faktörlü kimlik doğrulama kullanın — çünkü saldırganlar sıklıkla sızdırılan kişisel verileri kimlik avıyla eşleştirir.
- İstenmeyen iletişime karşı şüpheci olun. Hizmet geçmişinizden, doğum tarihinizden veya SSN'nizden bahseden herkes otomatik olarak meşru değildir.
- Vergi dolandırıcılığı konusunda endişeleriniz varsa bir IRS Kimlik Koruma PIN'i düşünün ve bilgileri söz konusu olabilecek vefat etmiş akrabalarınızın hesaplarını kontrol edin.
Sonuç
Pentagon veri ihlali 3 milyon bildirimi, bir ihlalin gerçek zararının çoğu zaman bireylerin ne kadar hızlı yanıt verdiğine bağlı olduğunu hatırlatır. Çalınan bir Sosyal Güvenlik numarasını değiştiremezsiniz, ancak onu suçlular için çok daha az kullanışlı hale getirebilirsiniz.
Sonraki adımlar için 3 milyon kişiyle bağlantılı Pentagon veri ihlalinden sonra ne yapılacağına dair rehberimizi okuyun, bildirim durumunuzu resmi kanallar üzerinden kontrol edin ve bugün kredinizi dondurun.




