Một vụ vi phạm an ninh tại cơ sở dữ liệu nhân sự của Lầu Năm Góc đã làm lộ thông tin nhạy cảm liên quan đến hơn 3 triệu người, theo một quan chức quốc phòng Mỹ. Con số 3 triệu người trong vụ vi phạm dữ liệu Lầu Năm Góc được báo cáo bao gồm quân nhân, nhân viên dân sự và những người khác có liên quan đến cơ quan quốc phòng Mỹ. The Times of India cũng đưa tin rằng FBI đang điều tra một vụ rò rỉ dữ liệu khác, mặc dù thông tin chi tiết về vấn đề riêng biệt đó còn hạn chế trong nguồn tài liệu.

Dưới đây là những gì đã được báo cáo cho đến nay, ai có thể bị ảnh hưởng, và những bước thực tế có thể tạo ra sự khác biệt thực sự.

Vụ vi phạm Lầu Năm Góc đã làm lộ những gì

Những sự kiện cốt lõi rất ngắn gọn. Một cơ sở dữ liệu nhân sự tại Lầu Năm Góc đã bị xâm phạm, và thông tin nhạy cảm liên quan đến hơn 3 triệu người đã bị lộ. Quan chức quốc phòng mô tả sự việc cho biết nhóm bị ảnh hưởng không chỉ giới hạn ở quân nhân đang tại ngũ.

Bài báo nguồn không nêu rõ chính xác những trường dữ liệu nào đã bị lấy, ai đã truy cập chúng, hoặc vụ xâm nhập đã xảy ra như thế nào. Chúng tôi sẽ không đoán. Các cơ sở dữ liệu nhân sự thường chứa thông tin nhận dạng và việc làm, vì vậy hợp lý khi coi bất kỳ dữ liệu nào gắn với quá trình phục vụ hoặc việc làm của bạn là có khả năng bị lộ cho đến khi bạn nhận được thông tin khác từ nguồn chính thức.

Các con số cũng khác nhau giữa các báo cáo. Bài đưa tin trước đó của chúng tôi mô tả một vụ vi phạm Lầu Năm Góc có thể làm lộ hồ sơ của tới 4 triệu nhân sự, trong khi báo cáo mới nhất nêu hơn 3 triệu người. Những khác biệt như vậy là phổ biến trong giai đoạn đầu của cuộc điều tra vi phạm, khi số lượng cá nhân bị ảnh hưởng được tinh chỉnh.

Ai có nguy cơ ngoài quân nhân

Thật dễ đọc một tiêu đề về Lầu Năm Góc và cho rằng nó chỉ liên quan đến quân nhân đang tại ngũ. Báo cáo nói ngược lại. Thông tin bị lộ liên quan đến:

  • Quân nhân
  • Nhân viên dân sự
  • Những người khác có liên quan đến cơ quan quốc phòng Mỹ

Nhóm cuối cùng rất quan trọng. Những người có liên quan đến công việc quốc phòng có thể bao gồm thành viên gia đình, cựu nhân viên và những người khác có thông tin chi tiết nằm trong hệ thống nhân sự. Nếu bạn từng làm việc cho, phục vụ cùng, hoặc có liên kết với Bộ Quốc phòng, điều này đáng để bạn chú ý, ngay cả khi mối liên hệ của bạn đã kết thúc nhiều năm trước.

Những người ở vị trí này cũng đối mặt với một vấn đề cụ thể: thông tin của họ có thể có giá trị hơn đối với kẻ gian lận hoặc các tác nhân thù địch so với người tiêu dùng trung bình. Bất kỳ ai có mối liên hệ việc làm với quốc phòng được biết đến đều có thể bị nhắm mục tiêu bằng những tin nhắn lừa đảo thuyết phục đề cập đến chi tiết công việc thật.

Điều này có ý nghĩa gì với bạn

Nếu bạn thuộc một trong các nhóm trên, hãy cho rằng thông tin của bạn có thể đang lưu hành và hành động bình tĩnh nhưng nhanh chóng. Nếu bạn không có liên hệ quốc phòng, câu chuyện này vẫn là lời nhắc hữu ích rằng các tổ chức lớn có thể và thực sự mất kiểm soát dữ liệu cá nhân.

Một vài điểm cần ghi nhớ:

  • Chờ thông báo chính thức, nhưng đừng chờ để tự bảo vệ mình. Các cá nhân bị ảnh hưởng thường được liên hệ qua các kênh chính thức. Hãy cẩn thận, vì kẻ lừa đảo thường giả mạo thông báo vi phạm.
  • VPN sẽ không khắc phục được điều này. VPN mã hóa lưu lượng truy cập của bạn và ẩn địa chỉ IP của bạn khỏi mạng cục bộ và trang web. Nó không làm gì với dữ liệu đã được lưu trong cơ sở dữ liệu bị xâm phạm. Hãy coi đó là một lớp riêng tư, không phải là biện pháp khắc phục vi phạm.
  • Lừa đảo có mục tiêu là rủi ro tiếp theo có khả năng xảy ra nhất. Những tin nhắn đề cập đến cấp bậc, nhà tuyển dụng hoặc vai trò của bạn đáng bị nghi ngờ hơn.

Các bước cá nhân bị ảnh hưởng nên thực hiện ngay bây giờ

Những hành động này hữu ích bất kể dữ liệu nào cuối cùng đã bị lấy:

  1. Tìm thông báo chính thức. Kiểm tra thư và email từ Bộ Quốc phòng hoặc cơ quan tuyển dụng của bạn, và xác minh bất kỳ tin nhắn nào bằng cách liên hệ với cơ quan qua số điện thoại hoặc trang web bạn tự tìm, không phải số hoặc trang web được cung cấp trong tin nhắn.
  2. Đóng băng tín dụng của bạn. Đóng băng tín dụng với mỗi bureau lớn là miễn phí ở Mỹ và ngăn chặn hầu hết các tài khoản mới được mở dưới tên bạn. Đây là một trong những biện pháp bảo vệ hiệu quả nhất sau bất kỳ sự cố lộ thông tin liên quan đến danh tính nào.
  3. Khóa chặt tài khoản của bạn. Sử dụng mật khẩu riêng cho mỗi tài khoản, lưu chúng trong trình quản lý mật khẩu, và bật xác thực đa yếu tố, tốt nhất là bằng ứng dụng xác thực hoặc khóa phần cứng thay vì SMS.
  4. Theo dõi sao kê và báo cáo tín dụng. Xem xét hoạt động ngân hàng và thẻ thường xuyên và lấy báo cáo tín dụng miễn phí để tìm các tài khoản bạn không nhận ra.
  5. Nghi ngờ các liên hệ bất ngờ. Cuộc gọi, tin nhắn và email sử dụng thông tin cá nhân hoặc công việc chính xác vẫn có thể là lừa đảo. Không nhấp vào liên kết hoặc chia sẻ mã.
  6. Thông báo cho thành viên gia đình. Nếu người thân có thể được liên kết với hồ sơ của bạn, họ nên thực hiện các biện pháp phòng ngừa tương tự.

Những gì các vụ vi phạm của chính phủ tiết lộ về bảo mật dữ liệu

Sự cố này phù hợp với một mô thức quen thuộc. Các cơ sở dữ liệu tập trung chứa thông tin về hàng triệu người là mục tiêu hấp dẫn, và thiệt hại từ một thất bại duy nhất là lớn vì dữ liệu không thể dễ dàng thay đổi. Bạn có thể đặt lại mật khẩu, nhưng bạn không thể đặt lại ngày làm việc hoặc lịch sử danh tính của mình.

Đối với cá nhân, bài học là giảm thiểu dữ liệu: chỉ chia sẻ những gì được yêu cầu, và coi mọi tổ chức là một điểm có thể thất bại. Đối với tổ chức, đó là lời nhắc rằng tốc độ phát hiện rất quan trọng. Báo cáo trước đó của chúng tôi về một vụ vi phạm hệ thống nhân sự của Bộ Quốc phòng được cho là không bị phát hiện trong nhiều tháng cho thấy mức độ lộ lọt có thể tích tụ bao nhiêu trước khi có ai đó nhận ra.

Nhiều chi tiết về sự cố này vẫn chưa được xác nhận, và tình hình có thể thay đổi khi các quan chức công bố thêm thông tin.

Những điểm chính

Con số 3 triệu người trong vụ vi phạm dữ liệu Lầu Năm Góc là lời nhắc nhở hãy hành động trước khi bạn có tất cả câu trả lời. Kiểm tra thông báo chính thức, đóng băng tín dụng của bạn, bảo vệ tài khoản bằng mật khẩu riêng và xác thực đa yếu tố, và nghi ngờ những tin nhắn bất ngờ. Để biết bối cảnh về việc kiểu xâm nhập này có thể không bị phát hiện trong bao lâu và quy mô lộ lọt có thể có, hãy đọc bài đưa tin trước đó của chúng tôi về vụ vi phạm hồ sơ nhân sự Lầu Năm Góc, và dành vài phút hôm nay để khóa chặt tài khoản của bạn.