Bộ Quốc phòng đã thông báo cho hàng triệu quân nhân đang tại ngũ và đã xuất ngũ của Hoa Kỳ rằng thông tin cá nhân của họ đã bị đánh cắp trong một vụ vi phạm kéo dài nhiều tháng. Đối với bất kỳ ai đã từng phục vụ, hoặc có liên quan đến một người đã từng phục vụ, câu hỏi thực tế rất đơn giản: bạn nên làm gì về điều đó? Hướng dẫn này đề cập đến những gì đã biết và các bước bảo vệ khỏi vi phạm dữ liệu nhân sự quân sự thực sự tạo nên sự khác biệt.
Những gì Chúng ta Biết về Vụ Vi phạm của DoD
Theo báo cáo của TechCrunch, Bộ Quốc phòng đã gửi thông báo đến hàng triệu quân nhân đang tại ngũ và đã xuất ngũ sau khi xác định rằng thông tin cá nhân của họ đã bị lấy đi trong khoảng thời gian nhiều tháng. Các thông báo này là cách chính để những người bị ảnh hưởng biết rằng dữ liệu của họ đã bị liên quan.
Các đưa tin từ những nguồn khác bổ sung một số bối cảnh, mặc dù các con số có khác nhau. Federal News Network và ABC News mô tả một vụ vi phạm hệ thống thông tin của Trung tâm Dữ liệu Nhân sự Quốc phòng ảnh hưởng đến hơn 3 triệu người có liên hệ với quân đội. CNN đưa tin Lầu Năm Góc xác nhận vụ vi phạm ảnh hưởng đến 2,76 triệu "cá nhân còn sống," một nhóm có thể bao gồm quân nhân đang tại ngũ và đã xuất ngũ. Khoảng cách giữa những con số đó có thể phản ánh các phương pháp đếm khác nhau, vì vậy hãy coi tổng số chính xác là chưa được xác định cho đến khi Bộ Quốc phòng công bố thêm chi tiết.
Military Times đưa tin về một lá thư thông báo vi phạm cảnh báo rằng người dùng trái phép đã truy cập các tệp chứa thông tin cá nhân. Security Magazine mô tả sự cố này là một vụ vi phạm hệ thống nhân sự của Lầu Năm Góc. Chính xác những điểm dữ liệu nào bị lộ có thể khác nhau tùy từng người, đó là lý do tại sao việc đọc lá thư của chính bạn quan trọng hơn là dựa vào các bản tóm tắt chung.
Tại sao Thời gian Tồn tại Nhiều tháng Làm Tăng Nguy cơ Đánh cắp Danh tính
Từ nổi bật trong câu chuyện này là "kéo dài nhiều tháng." Khi kẻ tấn công có quyền truy cập vào một hệ thống trong thời gian dài, chúng có nhiều thời gian hơn để tìm, sao chép và sắp xếp hồ sơ. Vào thời điểm tổ chức phát hiện sự xâm nhập và gửi thông báo, dữ liệu có thể đã được sao chép, phân loại và có thể đã được chia sẻ hoặc bán.
Khoảng thời gian đó có hai hậu quả đối với nạn nhân:
- Đồng hồ đã bắt đầu trước khi bạn được thông báo. Thông tin của bạn có thể đã nằm trong tay người khác trong nhiều tuần hoặc nhiều tháng trước khi bạn nhận được thư.
- Rủi ro không hết hạn. Các chi tiết cá nhân bị đánh cắp như tên, ngày sinh và số nhận dạng không dễ thay đổi. Tội phạm có thể giữ chúng và sử dụng sau này, rất lâu sau khi chu kỳ tin tức đã qua đi.
Đây cũng là lý do tại sao các thông báo vi phạm nên được coi là khởi đầu của một giai đoạn theo dõi dài, không phải là một sự kiện một lần. Gian lận danh tính liên quan đến các rò rỉ cũ có thể xuất hiện một năm hoặc lâu hơn sau đó dưới dạng một thẻ tín dụng mới, một tờ khai thuế, hoặc một yêu cầu trợ cấp dưới tên bạn.
Việc đánh cắp dữ liệu quy mô lớn cũng đang thu hút sự chú ý nhiều hơn từ các nhà lập pháp. Bài đưa tin trước đây của chúng tôi về cách vụ vi phạm ShinyHunters Canvas thu hút sự giám sát của Quốc hội cho thấy một mô hình tương tự: một khi một vụ vi phạm ảnh hưởng đến hàng triệu người, nó có xu hướng trở thành vấn đề trách nhiệm giải trình của chính phủ.
Các Bước Nhân sự Bị Ảnh hưởng Nên Thực hiện Ngay
Bạn không thể hoàn tác một vụ vi phạm, nhưng bạn có thể làm cho dữ liệu bị đánh cắp khó bị sử dụng hơn nhiều. Hãy bắt đầu với những bước sau:
- Đọc thông báo của bạn một cách cẩn thận. Ghi chú những dữ liệu nào bị lộ và liệu lá thư có cung cấp dịch vụ giám sát tín dụng hoặc bảo vệ danh tính hay không. Sử dụng các kênh chính thức được liệt kê trong thư, và cảnh giác với các cuộc gọi, tin nhắn hoặc email không được yêu cầu tự nhận là về vụ vi phạm. Kẻ lừa đảo thường khai thác tin tức.
- Đóng băng tín dụng của bạn. Việc đóng băng tại mỗi văn phòng tín dụng lớn sẽ chặn hầu hết các tài khoản mới được mở dưới tên bạn. Nó thường miễn phí và có thể được gỡ tạm thời khi bạn cần xin tín dụng.
- Đặt lại và tăng cường mật khẩu. Ngay cả khi vụ vi phạm không bao gồm mật khẩu, hãy thay đổi mật khẩu cho các tài khoản tài chính, email và liên quan đến chính phủ. Sử dụng một mật khẩu riêng cho mỗi tài khoản và một trình quản lý mật khẩu để theo dõi.
- Bật xác thực đa yếu tố. Ứng dụng xác thực hoặc khóa phần cứng mạnh hơn mã SMS khi có sẵn.
- Theo dõi tài khoản và báo cáo của bạn. Xem xét sao kê ngân hàng và thẻ thường xuyên, và kiểm tra báo cáo tín dụng của bạn để tìm các tài khoản bạn không nhận ra.
- Cảnh giác với lừa đảo có mục tiêu. Kẻ tấn công biết lịch sử phục vụ hoặc chi tiết cá nhân của bạn có thể viết những tin nhắn thuyết phục. Xác minh các yêu cầu thông qua một kênh riêng biệt, đáng tin cậy trước khi nhấp hoặc trả lời.
VPN Có thể và Không thể Làm gì Sau một Vụ Vi phạm Dữ liệu
Đáng để nói thẳng ở đây: VPN không bảo vệ bạn khỏi một vụ vi phạm như thế này. VPN mã hóa lưu lượng giữa thiết bị của bạn và internet, điều này có thể hữu ích trên Wi-Fi công cộng và hạn chế những gì nhà cung cấp mạng của bạn nhìn thấy. Nó không có tác dụng đối với dữ liệu đã được lưu trữ bởi một tổ chức, chẳng hạn như cơ sở dữ liệu nhân sự của chính phủ. Nếu kẻ tấn công đã sao chép hồ sơ từ một hệ thống, không có gì ở phía bạn có thể ngăn chặn điều đó, và không có gì VPN làm sẽ khôi phục nó.
Nơi VPN vẫn có thể có vai trò khiêm tốn là trong vệ sinh chung: giảm phơi nhiễm trên các mạng không đáng tin cậy trong khi bạn kiểm tra tài khoản hoặc đóng băng tín dụng. Đó là một lớp trong nhiều lớp, không phải là phương thuốc cho một vụ vi phạm.
Điều này Có ý nghĩa gì Đối với Bạn
Nếu bạn nhận được thông báo, hãy coi trọng nó và hành động sớm, nhưng đừng hoảng loạn. Các công cụ hiệu quả nhất là những công cụ không hào nhoáng: đóng băng tín dụng, mật khẩu duy nhất, xác thực đa yếu tố và theo dõi đều đặn. Nếu bạn không nhận được thông báo nhưng có liên hệ với quân đội, chẳng hạn như là thành viên gia đình hoặc cựu quân nhân, việc theo dõi các thông báo chính thức và kiểm tra xem bạn có được bao gồm hay không là hợp lý.
Đối với mọi người khác, bài học là dữ liệu của bạn thường nằm trong các hệ thống bạn không kiểm soát. Bạn không thể ngăn chặn hoàn toàn các vụ vi phạm, nhưng bạn có thể hạn chế thiệt hại bằng cách đảm bảo rằng một chi tiết bị rò rỉ không mở khóa mọi thứ khác.
Những Điểm Chính Cần Ghi nhớ
- Kiểm tra thông báo vi phạm của bạn và chỉ sử dụng các kênh chính thức để phản hồi.
- Đóng băng tín dụng của bạn và thiết lập xác thực đa yếu tố.
- Đặt lại mật khẩu và sử dụng một mật khẩu khác nhau cho mỗi tài khoản.
- Dự đoán các nỗ lực lừa đảo sử dụng chi tiết cá nhân thực.
- Tiếp tục theo dõi trong nhiều tháng và nhiều năm, vì dữ liệu bị đánh cắp có thể được sử dụng rất lâu sau một vụ vi phạm.
Bảo vệ mạnh mẽ khỏi vi phạm dữ liệu nhân sự quân sự thực chất là hành động sớm và duy trì cảnh giác theo thời gian. Để xem một ví dụ khác về việc đánh cắp dữ liệu quy mô lớn thúc đẩy sự giám sát của chính phủ, hãy đọc bài đưa tin của chúng tôi về vụ vi phạm ShinyHunters Canvas.




