Nem a pénz kellett: sokkal veszélyesebb dolgot loptak el az FBI-tól

Cikk meghallgatása

00:00 00:00

Az FBI munkatársait érintő kibertámadás újabb példája annak, hogy az adatlopások veszélye már messze túlmutat a pénzügyi károkon. A ShinyHunters hackercsoport által megszerzett adatok között állítólag pszichiátriai és orvosi dokumentumok is vannak, amelyek hosszú éveken át jelenthetnek biztonsági és személyazonossági kockázatot az érintettek számára.

Nem lehet egyszerűen megváltoztatni az ellopott adatokat

A Reuters által megvizsgált dokumentumok között többek között mentális állapotfelmérések, EKG-eredmények és egyéb egészségügyi információk szerepeltek. A beszámolók szerint egyes iratok vér- és vizeletvizsgálatokra, allergiákra, korábbi egészségügyi problémákra, valamint az érintettek személyes adataira is tartalmaztak információkat. A Reuters egyes dokumentumok adatait más források, például nyilvános szakmai profilok és hitelinformációk alapján részben ellenőrizni is tudta.

Éppen ez teszi különösen veszélyessé az ilyen adatszivárgásokat. Egy ellopott bankkártyát le lehet tiltani, egy jelszót meg lehet változtatni, egy bankszámlát pedig szükség esetén le lehet cserélni. Egy egészségügyi előzmény, pszichológiai vizsgálat vagy személyes azonosító azonban nem cserélhető le. Ha egyszer kikerül az internetre vagy bűnözői körökbe, az információ hosszú időn keresztül felhasználható lehet személyazonosság-lopásra, zsarolásra, megtévesztésre vagy akár célzott hírszerzési műveletekhez.

Az egészségügyi adatokkal együtt a munkakörök is kiszivároghattak

A probléma ráadásul nem korlátozódik az orvosi dokumentumokra. A Reuters korábbi vizsgálata szerint egy mintegy 5000 soros adatminta FBI-alkalmazottak neveit, elérhetőségeit és munkaköreit is tartalmazta, köztük olyanokat, akik Kínával, Oroszországgal, megfigyeléssel vagy kémelhárítással kapcsolatos feladatokat végeztek. A hackerek állítása szerint ez csak egy kisebb része annak az adatmennyiségnek, amelyhez hozzáfértek, és a teljes mennyiség akár két-három terabájt is lehet.

Ez azért jelent különösen komoly kockázatot, mert az egészségügyi adatok és a munkakörre vonatkozó információk együtt sokkal részletesebb képet adhatnak egy személyről. Egy támadó nemcsak azt tudhatja meg, hogy ki dolgozik egy érzékeny területen, hanem bizonyos esetekben azt is, milyen személyes körülmények vagy egészségügyi problémák tehetik sebezhetőbbé az illetőt.

A hagyományos pénzügyi támadásoknál a cél általában egy gyors és közvetlen haszonszerzés. A személyes adatok esetében azonban más a helyzet: az információ önmagában is értéket képvisel, ráadásul több különböző forrásból származó adatok összekapcsolásával egyre pontosabb profil készíthető az érintettekről. Ez a célzott támadások és a megtévesztés hatékonyságát is növelheti.

A ShinyHunters állításai szerint több FBI-rendszerhez is hozzáfértek, ezeket az állításokat azonban egyelőre nem sikerült teljes körűen függetlenül megerősíteni. Az FBI közölte, hogy kiemelt ügyként vizsgálja a történteket.

Ez még érdekelhet: Chrome-ot használsz? Ezt az 5 adatvédelmi beállítást azonnal nézd meg

Egy adatlopás hatása jóval tovább tarthat, mint a pénzügyi veszteségé

Az eset arra is rávilágít, miért válik a személyes adat egyre értékesebb célponttá. A pénzügyi veszteség sok esetben számszerűsíthető és kezelhető, az ellopott személyes információk viszont tartós kockázatot jelentenek. Különösen igaz ez akkor, ha egy adatbázisban a név, a lakcím, a munkakör, az elérhetőségek és az egészségügyi előzmények egyszerre jelennek meg.

A kockázatot tovább növeli, hogy a támadók egyre fejlettebb eszközöket használnak az ellopott adatok feldolgozására. A mesterséges intelligencia segítségével nagy mennyiségű információ gyorsabban rendszerezhető, összekapcsolható és célzott támadásokhoz használható fel. Ez azt jelenti, hogy egy adatlopás következményei nem feltétlenül azonnal jelentkeznek, hiszen az ellopott információkat hónapokkal vagy akár évekkel később is felhasználhatják.

Az FBI ügye ezért nem pusztán egy újabb adatbiztonsági incidens. Azt mutatja, hogy a személyes adatok védelme egyre inkább biztonsági és nemzetbiztonsági kérdéssé válik, miközben az ilyen információkat sokkal nehezebb megsemmisíteni vagy lecserélni, mint egy ellopott jelszót vagy bankkártyát.

Jelen írás nem minősül befektetési tanácsadásnak. Részletes jogi információ

Költs kriptóból közvetlenül a Kraken Krak Mastercarddal!

MI A TEENDŐD?
  1. Regisztrálj a Krakenre a linkünkkel.
  2. Igényeld meg ingyenesen a Krak Cardot.
  3. Add hozzá Apple Payhez vagy Google Payhez.
  4. Vásárolj közvetlenül Kraken egyenlegedről akár 400+ kripto- és fiat eszközzel.
  5. Élvezd a 2% cashback-et a vásárlások után, havi vagy éves kártyadíj nélkül!
Készen állsz a mindennapi kriptós fizetésre?

Krak Card igénylése

Értékelés

logo