Багатомісячний витік даних у Defense Manpower Data Center (DMDC) оголив персональні дані, включно з номерами соціального страхування, майже 3,1 мільйона військовослужбовців — нинішніх і колишніх, згідно з повідомленням al.com. Якщо ви служили або знаєте когось, хто служив, практичне питання полягає в тому, як зробити кроки для захисту себе після витоку даних Пентагону дієвими. У цій статті розглядається, що саме було оголено, чому витік SSN має значення протягом років і які дії знижують ризик.

Що було оголено у витоку Defense Manpower Data Center

Основні факти, повідомлені наразі, обмежені. Витік стався в Defense Manpower Data Center, тривав місяцями й оголив персональні дані, включно з номерами соціального страхування. Постраждала група — майже 3,1 мільйона військовослужбовців — нинішніх і колишніх.

Інші видання, що висвітлювали цю історію, наводили дещо інші цифри та категорії. Деякі повідомлення описують 2,76 мільйона живих осіб, з окремою групою померлих, і зазначають, що оголена інформація не була зашифрована. Оскільки підрахунки та визначення різняться між повідомленнями, ставтеся до цифр як до таких, що уточнюються, і перевіряйте офіційні повідомлення, а не покладайтеся на якийсь один заголовок. Деякі публікації також кажуть, що оборонні посадовці наразі не знайшли доказів того, що дані були використані не за призначенням, і пропонують послуги захисту особистих даних. Ми не перевіряли ці деталі незалежно, тож шукайте пряме повідомлення від Міністерства оборони, якщо вас це може стосуватися.

Для довідки щодо попередніх повідомлень дивіться наш роз'яснювальний матеріал про витік даних Пентагону, який зачепив 3 мільйони працівників.

Чому витік SSN створює довгостроковий ризик крадіжки особистих даних

Номер соціального страхування відрізняється від пароля. Ви не можете змінити його, коли він потрапляє в мережу, і він прив'язаний до вашої кредитної історії, податкових записів, пільг та трудової історії. Щойно SSN оголено, він може залишатися корисним для зловмисників протягом років.

Дві особливості цього інциденту роблять терпіння важливим:

  • Тривалість: Витік, що триває місяцями, означає, що вікно для копіювання даних було довгим, і оголення могло залишатися непоміченим протягом певного часу.
  • Відкладене використання не за призначенням: Викрадені дані про особу часто не використовуються одразу. Їх можуть зберігати, обмінювати або поєднувати з іншими витікшими даними пізніше. Відсутність доказів використання не за призначенням сьогодні не означає, що ризик зник.

Поширене використання оголеного SSN не за призначенням включає відкриття нових кредитних рахунків, подання шахрайських податкових декларацій і цільовий фішинг, який використовує справжні персональні дані, щоб звучати переконливо. Військовослужбовці та ветерани також можуть бути привабливими цілями для шахрайства з імітацією, що є ще однією причиною скептично ставитися до несподіваних контактів.

Кроки, які слід вжити зараз: замороження, попередження про шахрайство та моніторинг

Ці заходи стосуються фактичного ризику — того, що хтось використає ваш SSN, щоб відкрити рахунки або подати заяви від вашого імені.

  1. Заморожте свою кредитну історію в усіх трьох головних бюро. Замороження блокує більшість кредиторів від перегляду вашої справи, що ускладнює відкриття нового кредиту шахраєм. Зазвичай це безкоштовно, і ви можете тимчасово зняти його, коли потрібно подати заявку на кредит.
  2. Розгляньте попередження про шахрайство. Попередження каже кредиторам вживати додаткових заходів для перевірки вашої особи. Воно легше за замороження і може використовуватися разом із ним.
  3. Перегляньте свої кредитні звіти. Шукайте рахунки, запити або адреси, яких ви не впізнаєте. Ви можете запросити звіти в бюро та періодично їх перевіряти.
  4. Скористайтеся будь-яким запропонованим захистом особистих даних. Якщо Пентагон або ваш рід військ пропонує моніторинг, прочитайте умови та зареєструйтеся лише через офіційні канали.
  5. Стежте за податковими та пільговими рахунками. Перевіряйте на наявність несподіваних податкових повідомлень або змін у пільгових рахунках. Якщо ваш податковий орган пропонує PIN для підтвердження особи, розгляньте можливість його використання.
  6. Зміцніть свої акаунти. Використовуйте унікальні паролі в менеджері паролів, увімкніть багатофакторну автентифікацію (бажано застосунок-автентифікатор або апаратний ключ замість SMS) і оновіть резервну електронну пошту та номер телефону.
  7. Будьте обережні з небажаними контактами. Шахраї можуть посилатися на витік. Не переходьте за посиланнями та не діліться інформацією у відповідь на несподівані дзвінки, тексти чи електронні листи. Звертайтеся до установ за номерами, які ви знаходите самостійно.

Що VPN може і не може зробити після державного витоку

VPN шифрує трафік між вашим пристроєм і сервером VPN та приховує вашу IP-адресу від сайтів, які ви відвідуєте. Це корисно в публічних Wi-Fi мережах і для зменшення деякого відстеження. Але це не змінює того, що сталося тут.

VPN не може:

  • Видалити ваш SSN з даних, які вже були викрадені.
  • Завадити комусь використати цей SSN, щоб подати заявку на кредит або подати фальшиву податкову декларацію.
  • Захистити вас від фішингу, якщо ви введете дані на підробленій сторінці.

VPN може допомогти з:

  • Зменшенням оголення в ненадійних мережах, коли ви перевіряєте фінансові рахунки або кредитні звіти під час подорожей.
  • Обмеженням деякого відстеження, яке могло б додатися до профілю про вас з часом.

Коротко кажучи, VPN — це скромний шар гігієни приватності, а не ліки від витікшого SSN. Замороження кредиту та безпека акаунтів дають набагато більше захисту від цієї конкретної загрози.

Що це означає для вас

Якщо ви нинішній або колишній військовослужбовець, припустіть, що ваш SSN може бути під загрозою, і дійте виходячи з цього припущення без паніки. Якщо ви член сім'ї або колега, варто зв'язатися з тими, хто служив. Якщо вас це не зачепило, це все одно хороший привід заморозити свою кредитну історію, оскільки це безкоштовний крок, який захищає від багатьох видів витоків.

Майте на увазі, що деталі ще з'являються. Цифри різняться між повідомленнями, і офіційні рекомендації можуть змінюватися. Покладайтеся на прямі повідомлення від Міністерства оборони та кредитних бюро, а не на повідомлення, які надходять без запиту.

Ключові висновки

  • Заморозте свою кредитну історію в усіх трьох бюро вже сьогодні та розгляньте попередження про шахрайство.
  • Перевірте свої кредитні звіти та податкові або пільгові рахунки на наявність незнайомої активності.
  • Увімкніть багатофакторну автентифікацію та використовуйте унікальні паролі всюди.
  • Ставтеся до несподіваних дзвінків, текстів і електронних листів, що посилаються на витік, як до підозрілих.
  • Використовуйте VPN для безпечнішого перегляду в публічних мережах, але не розраховуйте на нього у питанні витікшого SSN.

Вживання цих кроків зараз — найефективніший спосіб зробити план захисту себе після витоку даних Пентагону таким, що працює на практиці. Для отримання додаткових рекомендацій щодо наступних кроків читайте наш наявний роз'яснювальний матеріал про витік даних Пентагону та що робити.