一个黑客组织发起了大规模数据泄露事件,29 亿条记录受到影响,其中包括社会安全号码和其他敏感信息,数百万人可能受到网络犯罪分子的摆布。
洛杉矶时报》本周报道称,全名、地址、出生日期、电话号码甚至社保号码现在都可以在暗网上出售。以下是您需要了解的信息。
美国国防部社会安全漏洞的幕后真相
据信,USDoD 数据泄露事件最早发生在 2024 年 4 月前后,当时,总部位于佛罗里达州的背景调查公司 National Public Data (NPD) 被一个黑客组织窃取了近 30 亿人的敏感数据。
据 Bloomberg Law 报道,根据向佛罗里达州劳德代尔堡美国地区法院提起的集体诉讼,被盗文件包括277.1 千兆字节的敏感数据,可追溯到至少三十年前。
转眼间,现在有证据显示,美国、英国和加拿大公民的这些记录正在暗网上出售。据一位网络安全专家在 X(前 Twitter)上发布的帖子称,这些文件可以 350 万美元的价格买到,其中还包括服务器的凭据。
您的社会安全号码可能被盗:现在该怎么办?
如果你怀疑自己的信息被盗或在暗网上被发现,立即采取行动可以帮助你防止欺诈和身份盗窃。以下是一些加强数字安全的短期和长期措施。
数据泄露后立即采取的措施:
更新和运行安全扫描
确保您的杀毒软件完全是最新的,然后对您的所有设备(包括电脑、智能手机和平板电脑)进行全面的安全扫描。
强化密码
立即更新银行账户、电子邮件账户和您使用的任何其他服务的密码。避免使用生日或常用字等容易被猜到的信息。
启用多因素身份验证(MFA)
尽可能在账户上激活多因素身份验证 (MFA)。除密码外,还需要第二种验证方式(如短信或验证应用程序),从而增加了一层安全保障。
监控财务账户和信用报告
密切关注您的银行账户和信用卡对账单是否有任何未经授权的交易。如有任何可疑活动,请立即向您的金融机构报告。
额外提示:花时间进行信用冻结有助于保护您的财务身份。黑客经常以信用良好的个人为目标,以他们的名义贷款或开立账户。信用冻结实质上是锁定您的信用报告,防止未经授权的人访问您的详细信息。这意味着,即使网络犯罪分子试图利用您的数据,他们也无法看到您的信用记录或利用这些记录为自己谋利。
谨防网络钓鱼
对您的电子邮件和社交媒体账户保持警惕,因为网络犯罪分子通常会在漏洞发生后试图通过网络钓鱼攻击窃取更多信息。谨慎对待未经请求的信息,尤其是那些要求提供个人信息或包含可疑链接的信息。
通知受影响的组织
联系您的数据被泄露的公司或服务机构,告知他们您的数据被泄露。他们可能会提供额外的安全措施或建议来帮助保护您的账户。
保持信息畅通
随时了解外泄详情。受数据泄露影响的公司通常会发布有关哪些数据被泄露的信息,并为受影响的客户提供资源。
规划未来
最后,当然也是最重要的一点,就是要开始通过业务连续性规划措施为未来做打算。考虑定期备份重要数据并将其安全地离线存储。这可以帮助您在未来发生漏洞或网络攻击时进行恢复。
数据泄露后的长期步骤:业务连续性规划
除了积极主动地学习网络安全最佳实践以防止未来事件的发生外,制定全面的业务连续性计划还能大大降低运营风险,帮助您的团队有效地度过中断期。
您的业务连续性计划应包含以下基本要素:
风险评估和业务影响分析(BIA)
了解您目前对 IT 系统的依赖程度以及系统故障可能造成的后果至关重要。
恢复策略
制定尽快恢复业务功能的计划包括备份系统、替代工作安排和明确的沟通计划。
计划制定和测试
制定详细的应对计划是第一步。然后,您需要定期对其进行测试,以确保其持续有效。
持续监测
定期监控第三方供应商的性能和安全措施。持续评估有助于在风险演变成重大问题之前识别和降低风险。
随着相互关联的风险持续上升,以及我们对第三方供应商的依赖性不断增加,业务连续性规划不再是单轨任务。
现在,强大的业务连续性管理(BCM)规划和软件应与其他核心业务功能、系统和技术相集成和协作。以第三方风险管理和政策管理为例。有了正确的 BCM 方法,您就能更好地了解和控制您的业务:
供应商风险评估和尽职调查
评估第三方供应商带来的潜在风险,了解供应链中所有供应商的风险状况。
合同保障
确保与供应商签订的合同包含业务连续性和灾难恢复条款。这包括服务水平协议 (SLA),明确规定故障情况下的响应时间和补救流程。
应急和流动资金规划
确定替代供应商、建立冗余系统并实施恢复程序,以确保危机发生时的运营连续性。通过战略性地分配资金,确保在生产受到影响时不会面临财务限制。一种方法是量化这些风险,并模拟风险价值(不应超过您的风险承担能力)。
利益相关者的沟通
与内部利益相关者、第三方供应商、监管机构和其他相关方保持开放的沟通渠道。透明的沟通有利于信息交流,提高风险意识,并能对新出现的威胁或问题做出迅速反应。
虽然这次社保漏洞事件的具体影响尚不清楚,但它却严酷地提醒我们,我们的个人数据比以往任何时候都更容易受到攻击。请保持警惕,监控您的账户,并将数字安全放在首位。通过了解情况并做好准备,我们可以减少此类漏洞的影响,并在未来保护我们的身份。
请记住,在信息就是力量的时代,最好的防御就是提高认识。不要等到下一次漏洞发生时才行动,现在就开始保护你的个人信息吧。
