Порушення безпеки в базі даних персоналу Пентагону призвело до розкриття конфіденційної інформації, пов'язаної з понад 3 мільйонами осіб, за словами представника оборонного відомства США. Згідно з повідомленнями, витік даних Пентагону торкнувся 3 мільйонів осіб, і ця цифра включає військовослужбовців, цивільних службовців та інших осіб, пов'язаних з оборонною структурою США. The Times of India також повідомила, що ФБР розслідує ще один витік даних, хоча деталі цієї окремої справи були обмежені в вихідному матеріалі.
Нижче наведено те, що було повідомлено на цей момент, хто може бути постраждалим, та практичні кроки, які справді мають значення.
Що розкрив витік у Пентагоні
Основні факти короткі. Базу даних персоналу Пентагону було зламано, і конфіденційна інформація, пов'язана з понад 3 мільйонами осіб, була розкрита. Представник оборонного відомства, який описав інцидент, зазначив, що постраждала група не обмежується лише військовослужбовцями у формі.
У вихідній статті не уточнюється, які саме поля даних були викрадені, хто до них отримав доступ або як сталося вторгнення. Ми не будемо здогадуватися. Бази даних персоналу зазвичай містять ідентифікаційні дані та відомості про зайнятість, тому розумно ставитися до будь-яких даних, пов'язаних з вашою службою або зайнятістю, як до потенційно розкритих, доки ви не отримаєте іншої інформації з офіційного джерела.
Цифри також різнилися в різних повідомленнях. У нашому попередньому матеріалі описувався витік у Пентагоні, який може розкрити записи до 4 мільйонів військовослужбовців, тоді як останній звіт наводить цифру понад 3 мільйони осіб. Такі розбіжності є звичайним явищем на ранніх етапах розслідування витоку, оскільки кількість постраждалих уточнюється.
Хто наражається на ризик окрім військовослужбовців
Легко прочитати заголовок про Пентагон і припустити, що це стосується лише військовослужбовців, які перебувають на дійсній службі. У повідомленнях зазначається інше. Розкрита інформація пов'язана з:
- Військовослужбовцями
- Цивільними службовцями
- Іншими особами, пов'язаними з оборонною структурою США
Остання група має значення. Люди, пов'язані з оборонною роботою, можуть включати членів сім'ї, колишніх працівників та інших осіб, чиї дані зберігаються в системі персоналу. Якщо ви колись працювали на Міністерство оборони, служили в ньому або були пов'язані з ним, варто звернути увагу, навіть якщо ваш зв'язок закінчився багато років тому.
Люди в такому становищі також стикаються з конкретною проблемою: їхня інформація може бути ціннішою для шахраїв або ворожих суб'єктів, ніж для середнього споживача. Будь-кого, чий зв'язок із оборонною сферою відомий, можуть цілеспрямовано атакувати переконливими фішинговими повідомленнями, які посилаються на реальні деталі роботи.
Що це означає для вас
Якщо ви належите до однієї з наведених вище груп, припускайте, що ваша інформація може перебувати в обігу, і дійте спокійно, але оперативно. Якщо ви не маєте зв'язку з оборонною сферою, ця історія все одно є корисливим нагадуванням про те, що великі установи можуть і дійсно втрачають контроль над персональними даними.
Кілька моментів, які варто мати на увазі:
- Чекайте на офіційне повідомлення, але не зволікайте із захистом себе. Постраждалих зазвичай повідомляють через офіційні канали. Будьте обережні, оскільки шахраї часто імітують повідомлення про витік.
- VPN це не вирішить. VPN шифрує ваш трафік і приховує вашу IP-адресу від локальних мереж і веб-сайтів. Він нічого не робить для даних, які вже зберігаються в скомпрометованій базі даних. Розглядайте його як один із рівнів приватності, а не як засіб від витоку.
- Цілеспрямований фішинг — найімовірніший подальший ризик. Повідомлення, які згадують ваше звання, роботодавця або посаду, заслуговують на додаткову підозру.
Кроки, які постраждалі особи мають зробити зараз
Ці дії корисні незалежно від того, які дані врешті-решт були викрадені:
- Шукайте офіційне повідомлення. Перевіряйте пошту та електронну пошту від Міністерства оборони або вашого агентства-роботодавця, і перевіряйте будь-яке повідомлення, зв'язавшись з агентством за номером або через веб-сайт, який ви знайшли самостійно, а не той, що вказаний у повідомленні.
- Заморозьте свою кредитну історію. Заморожування кредиту в кожному великому бюро в США є безкоштовним і блокує більшість нових рахунків, відкритих на ваше ім'я. Це один із найефективніших заходів захисту після будь-якого розкриття, пов'язаного з ідентифікацією.
- Захистіть свої акаунти. Використовуйте унікальний пароль для кожного акаунта, зберігайте їх у менеджері паролів і ввімкніть багатофакторну автентифікацію, бажано за допомогою додатка-автентифікатора або апаратного ключа, а не SMS.
- Слідкуйте за виписками та кредитними звітами. Регулярно переглядайте активність за банківськими рахунками та картками і перевіряйте свої безкоштовні кредитні звіти на наявність рахунків, яких ви не впізнаєте.
- Ставтеся скептично до несподіваних контактів. Дзвінки, текстові повідомлення та електронні листи, які використовують точні персональні або робочі дані, все одно можуть бути шахрайством. Не переходьте за посиланнями та не повідомляйте коди.
- Повідомте членів сім'ї. Якщо родичі можуть бути пов'язані з вашим записом, вони повинні вжити тих самих запобіжних заходів.
Що витоки в державних установах говорять про безпеку даних
Цей інцидент відповідає знайомій схемі. Централізовані бази даних, які зберігають інформацію про мільйони людей, є привабливими цілями, і шкода від одного збою є великою, оскільки дані не можна легко змінити. Ви можете скинути пароль, але не можете скинути дату вашої зайнятості або історію вашої ідентичності.
Для окремих осіб урок полягає в мінімізації даних: діліться лише тим, що необхідно, і ставтеся до кожної установи як до можливої точки відмови. Для організацій це нагадування про те, що швидкість виявлення має значення. У нашому попередньому звіті про витік у системах людських ресурсів Міністерства оборони, який, за повідомленнями, залишався непоміченим місяцями, показано, наскільки великим може бути розкриття, перш ніж хтось його помітить.
Багато деталей цього інциденту залишаються непідтвердженими, і ситуація може змінитися в міру оприлюднення офіційними особами додаткової інформації.
Ключові висновки
Цифра витоку даних Пентагону — 3 мільйони осіб — це нагадування діяти, перш ніж у вас будуть усі відповіді. Перевірте наявність офіційного повідомлення, заморозьте свою кредитну історію, захистіть свої акаунти унікальними паролями та багатофакторною автентифікацією і ставтеся до несподіваних повідомлень з підозрою. Для ознайомлення з тим, як довго таке вторгнення може залишатися непоміченим і яким може бути масштаб можливого розкриття, прочитайте наш попередній матеріал про витік записів персоналу Пентагону і приділіть кілька хвилин сьогодні, щоб захистити свої акаунти.




