Một vụ vi phạm dữ liệu tại Lầu Năm Góc ảnh hưởng tới tối đa 4 triệu người đang thu hút sự chú ý vì hai lý do ngoài quy mô của nó: vụ xâm nhập được cho là đã không bị phát hiện trong nhiều tháng, và các hồ sơ bị lộ không được mã hóa. Theo báo cáo, các nhà điều tra vẫn chưa biết đầy đủ phạm vi những gì đã bị truy cập. Dưới đây là những gì đã được báo cáo, lý do những chi tiết đó quan trọng, và những gì người bị ảnh hưởng có thể làm.
Những gì chúng ta biết về vụ vi phạm nhân sự tại Lầu Năm Góc
Theo báo cáo nguồn, hồ sơ cá nhân của tối đa 4 triệu quân nhân và nhân viên quốc phòng Mỹ có thể đã bị lộ trong một vụ vi phạm các hệ thống nhân sự của Lầu Năm Góc. Sự cố này đã không bị phát hiện trong nhiều tháng. Các hồ sơ bị lộ không được mã hóa, và các nhà điều tra vẫn chưa xác định được đầy đủ phạm vi của vụ lộ dữ liệu.
Con số này được mô tả là mức tối đa tiềm năng, không phải số lượng đã được xác nhận. Sự khác biệt đó rất quan trọng. Các đưa tin trước đó nêu số người liên quan đến sự cố là hơn 3 triệu, dựa trên tuyên bố của một quan chức quốc phòng Mỹ, như đã đề cập trong báo cáo của chúng tôi về vụ vi phạm dữ liệu Lầu Năm Góc liên quan tới 3 triệu người. Ước tính này kể từ đó đã tăng lên tới 4 triệu, điều thường xảy ra khi một cuộc điều tra vẫn đang xác định những gì đã bị ảnh hưởng. Báo cáo trước đó của chúng tôi về khả năng lộ 4 triệu hồ sơ nhân sự mô tả một vụ vi phạm các hệ thống nhân sự của Bộ Quốc phòng đã không bị chú ý trong nhiều tháng.
Bài báo nguồn không bao gồm danh sách đầy đủ các trường dữ liệu, tên kẻ tấn công, hay điểm xâm nhập đã được xác nhận, vì vậy chúng tôi sẽ không suy đoán về những điều đó.
Vì sao hồ sơ không được mã hóa và nhiều tháng im lặng lại quan trọng
Hai thất bại riêng biệt dường như đã kết hợp với nhau ở đây.
Thiếu mã hóa. Mã hóa khi lưu trữ nghĩa là các tệp bị đánh cắp không thể đọc được nếu không có khóa. Khi hồ sơ được lưu trữ không mã hóa, bất kỳ ai vượt qua được vành đai bảo vệ đều có thể đọc chúng nguyên trạng. Mã hóa không ngăn chặn được xâm nhập, nhưng nó có thể biến một vụ vi phạm nghiêm trọng thành một chiến lợi phẩm ít hữu ích hơn nhiều đối với kẻ tấn công.
Lỗ hổng phát hiện. Một vụ vi phạm bị che giấu trong nhiều tháng cho kẻ xâm nhập thời gian để khám phá, sao chép dữ liệu và quay lại. Nó cũng có nghĩa là những người bị ảnh hưởng không có cơ hội tự bảo vệ mình trong suốt thời gian đó. Bất kỳ hành vi lạm dụng thông tin bị đánh cắp nào cũng có thể đã bắt đầu từ rất lâu trước khi sự cố được biết đến.
Cùng với nhau, những yếu tố này giải thích vì sao các nhà điều tra chưa thể nói chính xác những gì đã bị lấy đi. Nếu không có nhật ký đầy đủ hoặc cảnh báo kịp thời, việc tái dựng hoạt động của kẻ xâm nhập là rất khó, và số người bị ảnh hưởng có thể được điều chỉnh khi quá trình rà soát tiếp tục.
Rủi ro đối với quân nhân và gia đình họ
Hồ sơ nhân sự thường chứa thông tin khó thay đổi. Mật khẩu có thể được đặt lại trong vài giây; tên, ngày sinh, hoặc lịch sử phục vụ thì không. Đó là lý do vì sao việc lộ loại thông tin này có thể tạo ra một chuỗi rủi ro dài hạn thay vì một đợt tăng ngắn.
Những lo ngại có thể xảy ra đối với người bị ảnh hưởng bao gồm:
- Đánh cắp danh tính và gian lận, chẳng hạn như các khoản vay hoặc tài khoản tín dụng gian lận được mở dưới tên của một người.
- Lừa đảo có mục tiêu, trong đó các tin nhắn đề cập đến thông tin thật về vai trò hoặc quá trình phục vụ của một người để trông có vẻ hợp pháp.
- Mạo danh quan chức hoặc đơn vị cung cấp phúc lợi, nhằm khai thác thêm thông tin hoặc các khoản thanh toán.
- Rủi ro đối với thành viên gia đình, những người có thể có chi tiết xuất hiện trong cùng hồ sơ hoặc bị suy ra từ đó.
Đây là những rủi ro chung đi kèm với bất kỳ vụ lộ hồ sơ cá nhân nhạy cảm nào, không phải là những hậu quả đã được xác nhận của sự cố cụ thể này. Nguồn tin không báo cáo bất kỳ hành vi lạm dụng nào cho đến nay.
Điều này có nghĩa gì đối với bạn
Nếu bạn là quân nhân đang tại ngũ hoặc đã nghỉ hưu hay nhân viên quốc phòng, hãy giả định rằng thông tin của bạn có thể nằm trong phạm vi ảnh hưởng cho đến khi bạn nhận được thông tin khác qua các kênh chính thức. Đó là một biện pháp phòng ngừa, không phải lý do để hoảng loạn. Nếu bạn không có liên hệ với Lầu Năm Góc, bài học vẫn đúng: các tổ chức nắm giữ dữ liệu của bạn có thể không mã hóa nó hoặc không phát hiện nhanh một vụ xâm nhập, vì vậy việc hạn chế những gì bạn chia sẻ và theo dõi các tài khoản của mình là điều đáng làm ở mọi nơi.
Một VPN bảo vệ lưu lượng của bạn khi truyền trên các mạng không đáng tin cậy. Nó sẽ không ngăn được một vụ vi phạm cơ sở dữ liệu chính phủ, vì vậy không nên coi nó là giải pháp cho kiểu lộ dữ liệu này.
Các bước người bị ảnh hưởng có thể thực hiện ngay bây giờ
- Theo dõi thông báo chính thức. Hãy dựa vào thông tin liên lạc từ chủ lao động hoặc Bộ Quốc phòng thay vì các email, tin nhắn văn bản, hoặc cuộc gọi không được yêu cầu tự nhận là về vụ vi phạm.
- Cân nhắc đóng băng tín dụng. Đóng băng tín dụng của bạn với các cơ quan xếp hạng tín dụng lớn khiến kẻ khác khó mở tài khoản mới dưới tên bạn hơn. Việc này thường miễn phí và có thể đảo ngược.
- Theo dõi tài khoản và báo cáo tín dụng của bạn. Kiểm tra sao kê ngân hàng và xem xét báo cáo tín dụng thường xuyên để phát hiện hoạt động bạn không nhận ra.
- Hoài nghi với liên hệ bất ngờ. Không nhấp vào liên kết hoặc chia sẻ chi tiết cá nhân để phản hồi các tin nhắn đề cập đến hồ sơ phục vụ, phúc lợi, hoặc lương của bạn.
- Bảo mật thông tin đăng nhập. Sử dụng mật khẩu duy nhất và bật xác thực đa yếu tố cho email, ngân hàng, và bất kỳ cổng thông tin chính phủ hoặc phúc lợi nào.
- Trao đổi với gia đình. Đảm bảo vợ/chồng và người phụ thuộc biết về các thủ đoạn lừa đảo và các bước trên.
Những điểm chính
Vụ vi phạm dữ liệu Lầu Năm Góc ảnh hưởng tới 4 triệu người quan trọng không chỉ vì quy mô mà còn vì cách nó xảy ra: nhiều tháng im lặng và lưu trữ không mã hóa đã mở rộng thiệt hại tiềm tàng. Con số vẫn là ước tính, và cuộc điều tra vẫn đang tiếp diễn, vì vậy hãy chờ đợi các chi tiết thay đổi.
Nếu bạn có thể bị ảnh hưởng, hãy bắt đầu với các bước thực tế trong hướng dẫn của chúng tôi về những gì cần làm sau vụ vi phạm Lầu Năm Góc, và đọc báo cáo trước đó của chúng tôi về 4 triệu hồ sơ để có toàn bộ dòng thời gian những gì đã được công bố cho đến nay.




