我如何保护自己免受 OPM 黑客攻击的后果?

信息安全 隐私 网络钓鱼 事件响应
2021-08-18 06:22:20

作为一名联邦雇员,我和其他大约 400 万美国人的信息在最近的 OPM(个人管理办公室)黑客事件中遭到泄露。以前和现在的地址、朋友和家人的姓名、工资信息,甚至可能是社会安全号码都可能被泄露。我可以做些什么来保护自己和他人免受我(和同事)信息的恶意使用?虽然我知道鱼叉式网络钓鱼是任何人在获得更多信息后可能采取的一种可能的途径,但像这样的黑客攻击之后还有哪些其他常见的攻击,我如何识别和防御它们?

1个回答

OPM已发布声明,提供信用保护和如何应对的建议。网络钓鱼电子邮件被列为他们关注的问题之一。他们的建议是在您的网络浏览器中使用反网络钓鱼插件,以帮助识别网络钓鱼电子邮件并保持系统修补。对于外行来说,这可能是你能做的最好的事情。

我认为了解肇事者想要如何处理此类个人信息非常重要。

请注意,这不是许可信息的第一次妥协。在过去几年中,USIS 和 KeyPoint 这两个承包商受到了威胁。我发现很少有关于他们为什么成为目标的文章。

关于 OPM 妥协背后的动机,我在媒体上看到了两种趋势。一个担忧是关于敲诈的,另一个是关于社会工程学的。

《连线》杂志写了一篇很好的文章,说明为什么有人会追踪这些信息。他们声称这些信息可能被外国情报机构用来勒索人们交出机密。对这种风险保持警惕,并在您认为自己成为目标时向当局报告。

所获取的数据是社会关系的宝藏。你的邻居、父母、同事——所有你信任并希望收到信息的人。如果您担心自己会成为目标,请联系 OPM 声明中列出的 FBI 互联网犯罪投诉中心 (IC3)。您还可以采取额外的预防措施,向收件人验证您收到的所有电子邮件附件(尤其是 Office 和 PDF 文档)。

最后要考虑的一件事——这实际上可能与你和我无关。它可能是关于识别和惩罚那些未经许可与美国政府交谈的人。有线文章谈到了这一点。