五角大楼数据泄露暴露了与数百万人员相关的敏感信息
涉及美国国防人力数据中心(DMDC)运营系统的安全漏洞暴露了与数百万与美国国防部相关的人员的敏感个人信息,引发了对军事和文职人员记录保护的担忧。
根据ABC新闻报道,此事件影响了大约276万名在世个人和另外294,000名已故人员的数据。早前《军事时报》的报道指出,潜在受影响的国防部人员的最终人数仍不明确,知情人士估计这一数字可能接近四百万。
未经授权的访问据报道发生在2025年10月至2026年7月16日之间,当时DMDC发现文件共享系统中的安全漏洞。后续调查发现,未经授权的用户访问了包含未加密个人身份信息的文件。
据报道,泄露的材料包括社会安全号码和其他识别细节,如姓名、出生日期、联系信息和军事人员信息。根据个人情况,这些信息还可能包括职业或服务相关的细节。五角大楼尚未表示受影响个人的信息被滥用。
DMDC是国防部人员信息的主要存储库。其记录涵盖现役和预备役军人、文职员工、承包商、退休人员、退伍军人及军事家庭成员。该机构表示,其维护超过6000万份国防部记录。
在发现漏洞后,受影响的系统已进行更新,安全问题得到解决。根据《军事时报》审查的泄露通知,该部门还为受影响的个人提供信用监测和身份恢复服务。
尽管如此,该事件突显了政府数据库面临的更广泛安全挑战,这些数据库包含大量个人信息。即使没有证据表明泄露的记录被利用,未经授权访问军事人员数据仍可能带来从身份盗用到针对性获取与美国国防机构相关的个人额外信息的风险。
五角大楼的泄露事件被报告为联邦政府内出现的另一个网络安全问题。FBI也已单独通知员工有关其FBIJobs.gov招聘门户的泄露事件。根据报道,一名威胁行为者声称已获得与FBI员工相关的个人信息,包括地址和其他联系细节。
黑客组织ShinyHunters随后告诉404媒体,他们并不打算发布被盗的FBI数据,尽管早前声称这些信息可能会被释放。该组织的声明尚未得到独立验证。
这两个事件说明美国政府机构在保护包含个人信息的大型数据库方面面临的持续挑战。特别是对于国防部而言,个人识别信息与就业或军事相关信息的结合使得人员系统的安全成为一个重要的网络安全问题。
目前,美国国防官员表示,他们尚未发现DMDC事件中泄露的信息被滥用的证据。调查和保护措施正在继续,相关部门正在评估泄露的全部范围并努力加强受影响的系统。
-
21:32
-
21:15
-
20:47
-
20:33
-
20:14
-
19:48
-
19:32
-
19:23
-
19:15
-
19:00
-
18:40
-
18:20
-
17:15
-
17:01
-
16:35
-
16:34
-
16:16
-
15:53
-
15:44
-
15:21
-
15:08
-
15:06
-
15:00
-
14:57
-
14:46
-
14:45
-
14:32
-
14:15
-
14:14
-
14:07
-
13:47
-
13:32
-
13:15
-
12:58
-
12:49
-
12:42
-
12:30
-
12:11
-
12:01
-
11:47
-
11:32
-
11:19
-
11:15
-
11:02
-
10:50
-
10:49
-
10:32
-
10:28
-
10:15
-
10:00
-
09:52
-
09:42
-
09:25
-
09:09
-
08:51
-
08:47
-
08:33
-
08:30
-
08:15
-
23:00
-
22:30
-
22:30
-
22:10
-
21:59
-
21:44