Bir ABD savunma yetkilisine göre, Pentagon personel veritabanındaki bir güvenlik ihlali 3 milyondan fazla kişiyle bağlantılı hassas bilgileri açığa çıkardı. Bildirilen Pentagon veri ihlali 3 milyon rakamı, askeri personel, sivil çalışanlar ve ABD savunma teşkilatıyla bağlantılı diğer kişileri kapsamaktadır. The Times of India ayrıca FBI'ın başka bir veri sızıntısını soruşturduğunu bildirdi, ancak kaynak materyalde bu ayrı konuya ilişkin ayrıntılar sınırlıydı.
Aşağıda şu ana kadar bildirilenler, kimlerin etkilenebileceği ve gerçek anlamda fark yaratan pratik adımlar yer almaktadır.
Pentagon İhlali Neyi Açığa Çıkardı
Temel gerçekler kısa. Pentagon'daki bir personel veritabanı ihlal edildi ve 3 milyondan fazla kişiyle bağlantılı hassas bilgiler açığa çıktı. Olayı aktaran savunma yetkilisi, etkilenen grubun üniformalı askerlerle sınırlı olmadığını söyledi.
Kaynak makale, hangi veri alanlarının alındığını, bunlara kimlerin eriştiğini veya ihlalin nasıl gerçekleştiğini tam olarak belirtmiyor. Tahmin yürütmeyeceğiz. Personel veritabanları genellikle kimlik ve istihdam bilgilerini barındırır, bu nedenle resmi bir kaynaktan aksi yönde bir bilgi alana kadar hizmetiniz veya istihdamınızla bağlantılı her türlü veriyi potansiyel olarak açığa çıkmış kabul etmek makul olur.
Rakamlar da haberler arasında farklılık gösterdi. Daha önceki haberimizde 4 milyona kadar personelin kayıtlarını açığa çıkarabilecek bir Pentagon ihlalini ele almıştık, en son rapor ise 3 milyondan fazla kişiden bahsediyor. Bu tür farklılıklar, etkilenen birey sayısı netleştikçe bir ihlal soruşturmasının erken aşamalarında yaygındır.
Askeri Personelin Ötesinde Kimler Risk Altında
Pentagon hakkında bir manşet okuduğunuzda bunun yalnızca aktif görevdeki askerleri ilgilendirdiğini varsaymak kolaydır. Haberler aksini söylüyor. Açığa çıkan bilgiler şunlarla bağlantılı:
- Askeri personel
- Sivil çalışanlar
- ABD savunma teşkilatıyla bağlantılı diğer kişiler
Son grup önemlidir. Savunma işiyle bağlantılı kişiler, aile üyelerini, eski çalışanları ve bilgileri bir personel sisteminde bulunan diğer kişileri kapsayabilir. Savunma Bakanlığı için hiç çalıştıysanız, hizmet ettiyseniz veya bu kurumla bir bağınız olduysa, bağlantınız yıllar önce sona ermiş olsa bile dikkat etmeye değer.
Bu konumdaki kişiler ayrıca belirli bir sorunla karşı karşıyadır: bilgileri dolandırıcılar veya düşmanca aktörler için ortalama bir tüketicininkinden daha değerli olabilir. İstihdamının savunmayla bağlantılı olduğu bilinen herkes, gerçek iş ayrıntılarına atıfta bulunan ikna edici kimlik avı mesajlarıyla hedef alınabilir.
Bu Sizin İçin Ne Anlama Geliyor
Yukarıdaki gruplardan birindeyseniz, bilgilerinizin dolaşımda olabileceğini varsayın ve sakin ama hızlı hareket edin. Savunmayla bir bağlantınız yoksa, bu haber büyük kurumların kişisel verilerin kontrolünü kaybedebileceğini ve kaybettiğini hatırlatan yararlı bir uyarıdır.
Akılda tutulması gereken birkaç nokta:
- Resmi bildirimi bekleyin, ancak kendinizi korumak için beklemeyin. Etkilenen kişilerle genellikle resmi kanallar aracılığıyla iletişime geçilir. Dikkatli olun, çünkü dolandırıcılar sıklıkla ihlal bildirimlerini taklit eder.
- Bir VPN bunu çözmez. Bir VPN trafiğinizi şifreler ve IP adresinizi yerel ağlardan ve web sitelerinden gizler. Ele geçirilmiş bir veritabanında zaten depolanan veriler için hiçbir şey yapmaz. Bunu bir ihlal çözümü değil, gizlilik katmanlarından biri olarak görün.
- Hedefli kimlik avı en olası ardından gelen risktir. Rütbenizden, işvereninizden veya rolünüzden bahseden mesajlar ekstra şüpheyi hak eder.
Etkilenen Kişilerin Şimdi Atması Gereken Adımlar
Bu eylemler, nihayetinde hangi verilerin alındığından bağımsız olarak yararlıdır:
- Resmi bildirimi arayın. Savunma Bakanlığı'ndan veya işveren kurumunuzdan gelen posta ve e-postaları kontrol edin ve herhangi bir mesajı, mesajda verilen değil, bağımsız olarak bulduğunuz bir numara veya web sitesi üzerinden kurumla iletişime geçerek doğrulayın.
- Kredinizi dondurun. ABD'de her büyük büro nezdinde kredi dondurma ücretsizdir ve adınıza açılan çoğu yeni hesabı engeller. Kimlikle ilgili herhangi bir açığa çıkmadan sonra en etkili korumalardan biridir.
- Hesaplarınızı kilitleyin. Her hesap için benzersiz bir parola kullanın, bunları bir parola yöneticisinde saklayın ve SMS yerine tercihen bir kimlik doğrulama uygulaması veya donanım anahtarıyla çok faktörlü kimlik doğrulamayı açın.
- Ekstreleri ve kredi raporlarını izleyin. Banka ve kart hareketlerini düzenli olarak inceleyin ve tanımadığınız hesapları aramak için ücretsiz kredi raporlarınızı alın.
- Beklenmedik iletişime karşı şüpheci olun. Doğru kişisel veya iş bilgilerini kullanan aramalar, mesajlar ve e-postalar yine de dolandırıcılık olabilir. Bağlantılara tıklamayın veya kod paylaşmayın.
- Aile üyelerinize söyleyin. Akrabalarınız kaydınızla bağlantılı olabilirse, aynı önlemleri almalıdırlar.
Devlet İhlalleri Veri Güvenliği Hakkında Neyi Ortaya Koyuyor
Bu olay tanıdık bir örüntüye uyuyor. Milyonlarca insan hakkında bilgi barındıran merkezi veritabanları cazip hedeflerdir ve tek bir başarısızlığın zararı büyüktür çünkü veriler kolayca değiştirilemez. Bir parolayı sıfırlayabilirsiniz, ancak işe başlama tarihinizi veya kimlik geçmişinizi sıfırlayamazsınız.
Bireyler için ders veri minimizasyonudur: yalnızca gerekli olanı paylaşın ve her kurumu olası bir başarısızlık noktası olarak görün. Kuruluşlar için ise tespit hızının önemli olduğunu hatırlatır. Aylarca fark edilmediği bildirilen Savunma Bakanlığı insan kaynakları sistemlerindeki ihlale ilişkin daha önceki raporumuz, kimse fark etmeden önce ne kadar açığın birikebileceğini gösteriyor.
Bu olayla ilgili birçok ayrıntı doğrulanmamış olarak kalıyor ve yetkililer daha fazla bilgi açıkladıkça durum değişebilir.
Çıkarımlar
Pentagon veri ihlali 3 milyon kişi rakamı, tüm yanıtlara sahip olmadan önce harekete geçmeniz gerektiğinin bir hatırlatıcısıdır. Resmi bildirimi kontrol edin, kredinizi dondurun, hesaplarınızı benzersiz parolalar ve çok faktörlü kimlik doğrulamayla güvence altına alın ve beklenmedik mesajlara şüpheyle yaklaşın. Bu tür bir ihlalin ne kadar süre fark edilmeden kalabileceği ve olası açık ölçeği hakkında arka plan için Pentagon personel kayıtları ihlaline ilişkin daha önceki haberimizi okuyun ve bugün birkaç dakikanızı ayırarak hesaplarınızı kilitleyin.




