Кримінальне угруповання стверджує, що викрало від 2 до 3 терабайт персональних даних агентів ФБР, і ця історія порушує незручні питання про те, наскільки добре уряд захищає інформацію, яку зберігає. Описаний витік даних агентів ФБР один автор представив як випадок, коли кадрові рішення зробили бюро легшою ціллю. Значна частина деталей залишається заявами, а не підтвердженими висновками, тому варто відокремлювати те, що лише стверджується, від того, що встановлено.

Що стверджують атакувальники

Згідно з вихідною статтею, вимагачі кажуть, що володіють від 2 до 3 терабайт персональних даних, пов'язаних з агентами ФБР. У матеріалі описано цей витік як передачу цього масиву угрупованню, а його заголовок натякає, що могли постраждати майже всі агенти. Цей масштаб не було незалежно підтверджено в матеріалах, які ми розглянули, і джерело не наводить повного переліку типів задіяних даних.

Важливо обережно ставитися до цифр. Показник у терабайтах описує обсяг, а не чутливість. Від 2 до 3 терабайт можуть включати широкий набір записів, і сам розмір не говорить нам, скільки людей постраждало або наскільки руйнівним є вміст. Щоб дізнатися останні підтверджені деталі, наш матеріал про наслідки витоку даних співробітників ФБР через тиждень після заяви відстежує те, що бюро заявило, поки його оцінка триває.

Як кадрові рішення могли розширити прогалину

У вихідній статті стверджується, що чистка персоналу почалася задовго до зламу, і що ці кадрові рішення полегшили здійснення витоку. Це аргумент автора, і читачам слід сприймати його як аналітику, а не як підтверджений висновок про те, як сталася атака.

Однак загальну логіку простежити легко. Безпека залежить від людей: аналітиків, які моніторять системи, адміністраторів, які їх патчать, і співробітників, які помічають, коли щось виглядає не так. Коли досвідчені працівники йдуть або їх змушують піти, інституційні знання зникають разом із ними, а команда, що залишилася, має покривати більше. Це не доводить жодного конкретного провалу тут. Але це пояснює, чому критики пов'язують скорочення робочої сили з ослабленням захисту, і чому слідчі, ймовірно, перевірятимуть, чи відіграли прогалини в укомплектуванні певну роль.

Що витік показує про інституційні сховища даних

Ширший урок не є унікальним для однієї установи. Організації, які збирають найбільше інформації про людей, зазвичай стають найпривабливішими цілями. Єдине сховище, що містить персональні дані великої групи співробітників, є концентрованим призом, а атакувальникам достатньо досягти успіху лише один раз.

Для установи, чиї співробітники можуть зазнати реальних ризиків, якщо їхні особи та дані стануть публічними, ставки витоку вищі, ніж для типової компанії. Вимагання додає ще один рівень. Угруповання не просто публікує дані; воно використовує загрозу оприлюднення як важіль. Як показує наш матеріал про те, як угруповання програм-вимагачів повторно вимагають викуп у 22% жертв, які вже заплатили, сплата чи переговори рідко закривають питання, адже викрадені дані можна зберегти, перепродати або використати знову.

Що окремі люди можуть і не можуть зробити, щоб обмежити свою вразливість

Ви не можете контролювати, як державна установа чи роботодавець захищає свої бази даних. Якщо ваша інформація міститься в системі, яку зламали, жоден персональний інструмент не зможе її повернути. Наприклад, VPN захищає ваш трафік під час передачі; він не захищає записи, що зберігаються на чужих серверах.

Що ви можете зробити — це зменшити шкоду, яку можуть завдати викрадені дані:

  • Використовуйте унікальні паролі для кожного акаунта та зберігайте їх у менеджері паролів.
  • Увімкніть багатофакторну автентифікацію, бажано за допомогою застосунку-автентифікатора або апаратного ключа.
  • Ставтеся зі скепсисом до несподіваних дзвінків, текстових повідомлень і електронних листів, які згадують персональні дані, адже викрадені дані живлять цільовий фішинг.
  • Обмежте те, чим ви ділитеся публічно, включно з домашньою адресою, сімейними деталями та інформацією про місце роботи в соціальних мережах і на сайтах-брокерах даних.
  • Розгляньте заморожування кредиту, якщо можуть бути задіяні фінансові дані.

Що це означає для вас

Більшість читачів не є агентами ФБР, але ця закономірність стосується всіх. Ваші дані живуть у багатьох інституційних базах даних — від роботодавців до медичних закладів і державних установ — і ви маєте обмежений вплив на те, як їх захищають. Практична відповідь — припустити, що частина вашої інформації зрештою витече, і виробити звички, які зроблять цей витік менш корисним для злочинців. Менший цифровий слід, надійна автентифікація та здорова підозра до небажаних контактів дають багато.

Ключові висновки

Заява про витік даних агентів ФБР усе ще розвивається, а цифри походять від атакувальників і вихідної статті з чіткою точкою зору. Дочекайтеся підтвердження, перш ніж робити тверді висновки про масштаб чи причину. Тим часом зміцніть власні акаунти, зменште те, чим ділитеся публічно, і очікуйте, що подібний витік рідко завершується, щойно дані опинилися назовні. Щоб відстежувати підтверджені факти в міру їх появи, читайте наш звіт про наслідки через тиждень, а також дізнайтеся, чому вимагання зазвичай триває, у нашому матеріалі про повторне вимагання викупу.