Một nhóm tội phạm tuyên bố đã lấy đi 2 đến 3 terabyte dữ liệu cá nhân của các đặc vụ FBI, và câu chuyện này đang đặt ra những câu hỏi khó chịu về mức độ bảo vệ thông tin mà chính phủ nắm giữ. Vụ vi phạm dữ liệu đặc vụ FBI được báo cáo đã được một tác giả mô tả như một trường hợp mà các quyết định về nhân sự đã khiến cơ quan này dễ bị tấn công hơn. Phần lớn chi tiết vẫn chỉ là tuyên bố chứ không phải phát hiện đã được xác nhận, vì vậy cần phân tách rõ giữa điều được cáo buộc và điều đã được thiết lập.
Những Gì Kẻ Tấn Công Tuyên Bố Đã Lấy Đi
Theo bài báo nguồn, những kẻ tống tiền nói rằng chúng nắm giữ từ 2 đến 3 terabyte dữ liệu cá nhân liên quan đến các đặc vụ FBI. Bài viết mô tả vụ vi phạm đã trao kho dữ liệu đó cho nhóm này, và tiêu đề của nó gợi ý rằng gần như mọi đặc vụ đều có thể bị ảnh hưởng. Quy mô đó chưa được xác minh độc lập trong tài liệu mà chúng tôi xem xét, và nguồn tin không đưa ra bản kiểm kê đầy đủ về các loại dữ liệu liên quan.
Điều quan trọng là phải xử lý các con số một cách cẩn trọng. Một con số terabyte mô tả khối lượng, không phải mức độ nhạy cảm. Hai đến 3 terabyte có thể bao gồm nhiều loại hồ sơ khác nhau, và chỉ riêng kích thước không cho chúng ta biết có bao nhiêu người bị ảnh hưởng hoặc nội dung gây thiệt hại đến mức nào. Để biết chi tiết mới nhất đã được xác minh, bài đưa tin của chúng tôi về hậu quả vụ vi phạm dữ liệu nhân viên FBI một tuần sau tuyên bố theo dõi những gì cơ quan này đã nói khi quá trình đánh giá của họ vẫn đang tiếp tục.
Các Quyết Định Nhân Sự Có Thể Đã Mở Rộng Khoảng Trống Như Thế Nào
Bài báo nguồn lập luận rằng việc thanh lọc nhân sự đã bắt đầu từ rất lâu trước cuộc tấn công, và những quyết định nhân sự đó đã khiến vụ vi phạm dễ xảy ra hơn. Đó là lập luận của tác giả, và độc giả nên cân nhắc nó như một phân tích chứ không phải một phát hiện đã được xác nhận về cách cuộc xâm nhập đã diễn ra.
Tuy nhiên, logic rộng hơn thì dễ theo dõi. An ninh phụ thuộc vào con người: các nhà phân tích giám sát hệ thống, các quản trị viên vá lỗi chúng, và nhân viên nhận ra khi có điều gì đó bất thường. Khi những nhân viên giàu kinh nghiệm rời đi hoặc bị đẩy ra ngoài, kiến thức tổ chức cũng ra đi theo họ, và nhóm còn lại phải đảm nhận nhiều hơn. Điều đó không chứng minh bất kỳ thất bại cụ thể nào ở đây. Nó giải thích tại sao các nhà phê bình liên kết việc cắt giảm lực lượng lao động với phòng thủ yếu hơn, và tại sao các nhà điều tra có khả năng sẽ xem xét liệu những khoảng trống trong nhân sự có đóng vai trò nào không.
Vụ Vi Phạm Cho Thấy Gì Về Kho Dữ Liệu Tổ Chức
Bài học lớn hơn không chỉ riêng một cơ quan. Các tổ chức thu thập nhiều thông tin nhất về con người có xu hướng trở thành mục tiêu hấp dẫn nhất. Một kho lưu trữ duy nhất chứa chi tiết cá nhân của một nhóm lớn nhân viên là một giải thưởng tập trung, và kẻ tấn công chỉ cần thành công một lần.
Đối với một cơ quan mà nhân viên có thể đối mặt với rủi ro thực sự nếu danh tính và chi tiết của họ bị công khai, mức đặt cược của một vụ rò rỉ cao hơn so với một công ty điển hình. Tống tiền thêm một lớp nữa. Nhóm này không chỉ công bố dữ liệu; chúng đang sử dụng mối đe dọa phát tán làm đòn bẩy. Như bài đưa tin của chúng tôi về cách các băng nhóm ransomware tống tiền lại 22% nạn nhân đã trả tiền cho thấy, việc trả tiền hoặc đàm phán hiếm khi khép lại vấn đề, vì dữ liệu bị đánh cắp có thể được giữ lại, bán lại hoặc sử dụng lần nữa.
Cá Nhân Có Thể và Không Thể Làm Gì Để Hạn Chế Phơi Nhiễm
Bạn không thể kiểm soát cách một cơ quan chính phủ hoặc chủ lao động bảo vệ cơ sở dữ liệu của họ. Nếu thông tin của bạn nằm trong một hệ thống bị xâm phạm, không công cụ cá nhân nào có thể rút nó ra. Ví dụ, một VPN bảo vệ lưu lượng của bạn khi truyền; nó không bảo vệ hồ sơ được lưu trữ trên máy chủ của người khác.
Điều bạn có thể làm là giảm thiệt hại mà dữ liệu bị rò rỉ có thể gây ra:
- Sử dụng mật khẩu duy nhất cho mọi tài khoản và lưu chúng trong trình quản lý mật khẩu.
- Bật xác thực đa yếu tố, tốt nhất là bằng ứng dụng xác thực hoặc khóa phần cứng.
- Hoài nghi với các cuộc gọi, tin nhắn và email bất ngờ có nhắc đến chi tiết cá nhân, vì dữ liệu bị rò rỉ tiếp sức cho lừa đảo có mục tiêu.
- Hạn chế những gì bạn chia sẻ công khai, bao gồm địa chỉ nhà, chi tiết gia đình và thông tin nơi làm việc trên mạng xã hội và các trang môi giới dữ liệu.
- Cân nhắc đóng băng tín dụng nếu chi tiết tài chính có thể bị liên quan.
Điều Này Có Ý Nghĩa Gì Với Bạn
Hầu hết độc giả không phải là đặc vụ FBI, nhưng khuôn mẫu này áp dụng cho tất cả mọi người. Dữ liệu của bạn tồn tại trong nhiều cơ sở dữ liệu tổ chức, từ chủ lao động đến nhà cung cấp dịch vụ chăm sóc sức khỏe đến các cơ quan chính phủ, và bạn có ít tiếng nói trong cách chúng được bảo vệ. Phản ứng thực tế là giả định rằng một phần thông tin của bạn cuối cùng sẽ bị rò rỉ và xây dựng những thói quen khiến vụ rò rỉ đó ít hữu ích hơn cho tội phạm. Dấu chân kỹ thuật số nhỏ hơn, xác thực mạnh và sự hoài nghi lành mạnh với liên lạc không được yêu cầu sẽ giúp ích rất nhiều.
Những Điểm Chính
Tuyên bố về vi phạm dữ liệu đặc vụ FBI vẫn đang phát triển, và các con số đến từ những kẻ tấn công và một bài báo nguồn có quan điểm rõ ràng. Hãy chờ xác nhận trước khi đưa ra kết luận chắc chắn về phạm vi hoặc nguyên nhân. Trong lúc đó, hãy siết chặt các tài khoản của chính bạn, thu hẹp những gì bạn chia sẻ công khai, và dự đoán rằng một vụ vi phạm như thế này hiếm khi kết thúc một khi dữ liệu đã bị lộ. Để theo dõi các sự kiện đã được xác minh khi chúng xuất hiện, hãy đọc báo cáo hậu quả một tuần của chúng tôi, và xem tại sao tống tiền có xu hướng tiếp diễn trong bài viết của chúng tôi về tống tiền lại bằng ransomware.




