Khi một thành phố gửi thông báo vi phạm dữ liệu, cư dân thường coi danh sách bên trong đó là toàn bộ câu chuyện. Trong vụ vi phạm dữ liệu McMinnville, đó có thể là một sai lầm. Thông báo chỉ nêu một tập hợp dữ liệu bị lộ hẹp, trong khi một nhà nghiên cứu đã xem xét các tệp bị rò rỉ mô tả một điều gì đó rộng hơn nhiều. Nếu bạn sống trong khu vực, việc biết cần làm gì sau một vụ vi phạm dữ liệu đồng nghĩa với việc lên kế hoạch cho sự phơi bày rộng hơn, chứ không chỉ danh sách chính thức.

Thông báo của McMinnville nói gì so với những gì được phát hiện

Theo bài báo nguồn, thông báo của McMinnville nhắc cư dân đề phòng việc lộ tên, số giấy phép lái xe và số An sinh Xã hội của họ. Đó tự nó đã là một tập hợp định danh nghiêm trọng.

Nhà nghiên cứu, Dornon, đã mô tả một bức tranh khác với KOIN. Ông nói ông tìm thấy tờ khai thuế, mật khẩu được lưu trữ, hồ sơ ngân hàng, và human (văn bản nguồn bị cắt tại điểm này, nên chúng tôi không thể nói điều gì tiếp theo). Bài báo gọi sự tương phản giữa thông báo của thành phố và nội dung của các tệp bị rò rỉ là chi tiết quan trọng nhất trong câu chuyện.

Tiêu đề cũng chỉ ra 53K lượt truy cập vào các hồ sơ bị rò rỉ. Đoạn trích chúng tôi có không giải thích ai đã thực hiện những lượt truy cập đó hoặc trong khoảng thời gian nào, vì vậy tốt nhất không nên đọc thêm vào con số đó nhiều hơn những gì bài báo hỗ trợ. Điều nó gợi ý là các tệp đã thu hút sự chú ý.

Để rõ ràng, lời kể của nhà nghiên cứu là mô tả của chính ông về những gì ông đã xem xét. Nhưng ngay cả khi là một lời kể chưa được xác nhận, nó cũng cho cư dân lý do chính đáng để thận trọng.

Tại sao ngưỡng thông báo của Oregon đánh giá thấp rủi ro

Bài báo nguồn lưu ý rằng tên, số giấy phép lái xe và số An sinh Xã hội là mức cơ sở pháp lý để kích hoạt thông báo vi phạm theo luật đánh cắp danh tính của Oregon. Nói cách khác, thông báo bao gồm những gì pháp luật yêu cầu một tổ chức phải tiết lộ, không nhất thiết là mọi thứ đã bị lộ.

Khoảng cách này là phổ biến trong cách các thông báo vi phạm hoạt động. Một thông báo được xây dựng xoay quanh các yếu tố kích hoạt pháp lý. Các tệp trong thế giới thực thì lộn xộn, và chúng có thể chứa nhiều loại tài liệu nhạy cảm khác. Tờ khai thuế có thể bao gồm địa chỉ, người phụ thuộc và chi tiết thu nhập. Mật khẩu được lưu trữ có thể mở khóa các tài khoản khác nếu mọi người tái sử dụng chúng. Hồ sơ ngân hàng có thể tiết lộ chi tiết tài khoản khiến việc mạo danh trở nên dễ dàng hơn.

Không mục nào trong số này có thể xuất hiện trong một thông báo pháp lý, nhưng mỗi mục đều có thể được sử dụng để chống lại người mà nó mô tả. Đó là lý do tại sao cách tiếp cận hợp lý là coi danh sách chính thức như mức tối thiểu.

Các chi tiết bị rò rỉ cũng có xu hướng được tái sử dụng sau này. Bài viết của chúng tôi về làn sóng lừa đảo Booking.com sử dụng dữ liệu thật để nhắm vào du khách Nhật Bản cho thấy thông tin cá nhân chính xác khiến các tin nhắn lừa đảo trở nên thuyết phục hơn nhiều như thế nào.

Danh sách kiểm tra sau vi phạm của bạn: đóng băng tín dụng, đặt lại mật khẩu và cảnh báo gian lận

Nếu bạn có thể bị ảnh hưởng, hãy thực hiện các bước này theo thứ tự tác động.

1. Đóng băng tín dụng của bạn. Đóng băng ngăn các tài khoản tín dụng mới được mở dưới tên bạn. Việc đặt lệnh này với các văn phòng tín dụng là miễn phí và có thể được gỡ tạm thời khi bạn cần xin tín dụng. Vì số An sinh Xã hội được nêu trong thông báo, đây là động thái đầu tiên mạnh mẽ nhất.

2. Đặt lại mật khẩu, bắt đầu với những mật khẩu bị tái sử dụng. Nếu mật khẩu được lưu trữ nằm trong các tệp, hãy giả định rằng bất kỳ mật khẩu nào bạn đã dùng với thành phố hoặc các dịch vụ của thành phố đều đã bị xâm phạm. Hãy thay đổi nó, và thay đổi nó ở bất cứ nơi nào khác mà bạn đã tái sử dụng nó. Dùng trình quản lý mật khẩu để tạo mật khẩu duy nhất, và bật xác thực hai yếu tố cho email, ngân hàng và tài khoản chính phủ.

3. Đặt cảnh báo gian lận và theo dõi tài khoản của bạn. Xem xét kỹ sao kê ngân hàng và thẻ, đồng thời kiểm tra báo cáo tín dụng của bạn để tìm các tài khoản bạn không nhận ra. Nếu hồ sơ ngân hàng bị lộ, hãy cân nhắc hỏi ngân hàng của bạn về việc giám sát bổ sung hoặc số tài khoản mới.

4. Nghĩ về hồ sơ thuế của bạn. Nếu tờ khai thuế bị lộ, hãy cảnh giác với bất cứ điều gì bất thường liên quan đến tài khoản thuế hoặc tiền hoàn thuế của bạn. Giữ bản sao các thông báo bạn nhận được.

5. Dự đoán lừa đảo có mục tiêu. Những tin nhắn trích dẫn chi tiết thật của bạn, hoặc tuyên bố đến từ thành phố, ngân hàng của bạn hay dịch vụ thuế, đáng bị nghi ngờ nhiều hơn. Hãy truy cập trực tiếp vào trang web chính thức của tổ chức thay vì nhấp vào liên kết.

6. Lưu giữ hồ sơ. Hãy lưu thông báo vi phạm và ghi lại ngày tháng của bất kỳ hành động nào bạn thực hiện. Nếu đánh cắp danh tính xảy ra, điều này giúp việc báo cáo dễ dàng hơn.

VPN giúp ích ở đâu sau một vụ vi phạm, và không giúp ích ở đâu

VPN mã hóa lưu lượng internet của bạn và ẩn địa chỉ IP của bạn khỏi các trang web bạn truy cập. Điều đó hữu ích trên Wi-Fi công cộng và cho quyền riêng tư nói chung. Nhưng nó không làm gì để rút thông tin của bạn ra khỏi các tệp bị rò rỉ, và nó không thể ngăn ai đó sử dụng số An sinh Xã hội hoặc chi tiết ngân hàng vốn đã ở ngoài kia.

Vì vậy, VPN không phải là một biện pháp ứng phó vi phạm. Đóng băng tín dụng, thay đổi mật khẩu và giám sát tài khoản mới là những việc gánh vác chính ở đây. VPN có thể là một lớp bổ sung khiêm tốn cho việc duyệt web trong tương lai, nhưng nó không nên thay thế những bước đó.

Điều này có nghĩa gì với bạn

Bài học chính từ McMinnville là một thông báo mô tả mức tối thiểu theo pháp luật, không phải mức trần. Nếu bạn đã nhận được một thông báo, hãy hành động như thể nhiều dữ liệu của bạn có thể đang ở ngoài kia. Điều đó có nghĩa là ưu tiên đóng băng tín dụng, mật khẩu duy nhất và sự hoài nghi đối với bất kỳ tin nhắn nào có vẻ biết quá nhiều về bạn.

Dữ liệu từ các vụ vi phạm có thể lưu hành trong một thời gian dài, và rủi ro thường xuất hiện nhiều tháng sau đó dưới dạng một trò lừa đảo thuyết phục. Bài viết của chúng tôi về vụ vi phạm ransomware MCBS làm rò rỉ dữ liệu của 1,3 triệu bệnh nhân và vụ vi phạm dữ liệu Star Hospitals ở Hyderabad cho thấy một mô hình tương tự về các hồ sơ nhạy cảm kết thúc ở những nơi mà chủ sở hữu của chúng chưa bao giờ dự định.

Điểm chính: hãy hành động theo danh sách kiểm tra ngay hôm nay

Biết cần làm gì sau một vụ vi phạm dữ liệu chỉ hữu ích nếu bạn thực sự làm điều đó, và những bước đầu tiên mất chưa đến một giờ. Hôm nay, hãy đóng băng tín dụng của bạn, thay đổi bất kỳ mật khẩu nào bạn đã tái sử dụng, và bật xác thực hai yếu tố cho các tài khoản quan trọng nhất của bạn. Sau đó hãy cảnh giác với lừa đảo sử dụng chi tiết thật của bạn. Đừng chờ đợi một thông báo thứ hai để mở rộng phản ứng của bạn, vì lời kể của nhà nghiên cứu gợi ý rằng thông báo đầu tiên có thể đã không kể toàn bộ câu chuyện.