VMTech
Обсудить проект →

Из системы кадрового учёта Пентагона похитили данные миллионов людей

Из системы кадрового учёта Пентагона похитили данные миллионов людей

Министерство обороны США уведомляет нынешних и бывших военнослужащих и сотрудников об утечке из Defense Manpower Data Center (DMDC). В результате многомесячного взлома были скомпрометированы данные примерно 2,8 млн живых людей и почти 300 тыс. умерших; среди них — номера Social Security, имена, даты рождения и сведения о военной службе.

Согласно уведомлению DMDC, несколько неавторизованных пользователей эксплуатировали уязвимость в неназванной системе обмена файлами. Несанкционированный доступ продолжался с октября 2025 года до середины июля 2026 года. Скомпрометированные кадровые записи не были зашифрованы.

Что известно об инциденте

В уведомлении перечислены категории раскрытых персональных данных: имя, номер Social Security, дата рождения, пол, раса и иная информация, связанная с военной службой. Личности атакующих не установлены, а название затронутой файловой системы не раскрывается.

Представитель Пентагона сообщил CNN и Federal News Network, что ведомство не располагает признаками неправомерного использования данных. При этом Министерство обороны не пояснило, на чём основан такой вывод.

Роль DMDC в инфраструктуре Минобороны США

DMDC — одно из подразделений Министерства обороны США, отвечающее за кадровые записи. Центр хранит более 60 млн записей о военных, гражданских сотрудниках и членах их семей, которые используются при определении права на медицинское обслуживание, пенсионные выплаты и другие льготы.

Подразделение также выполняет функции поставщика управления идентификацией для вооружённых сил: оно связывает военнослужащих, сотрудников и подрядчиков со смарт-картами, паролями и другими учётными данными. Эти данные применяются для доступа к компьютерным системам Пентагона, зданиям и базам.

Контекст утечек федеральных кадровых данных

Инцидент стал очередной крупной компрометацией сведений о федеральных служащих США. В сентябре сообщалось о взломе ФБР, который связывали с группировкой ShinyHunters: злоумышленники заявляли о получении данных большинства агентов и сотрудников, включая кандидатов на работу.

Схожий масштаб имела утечка 2015 года в Office of Personnel Management, кадровом ведомстве правительства США. Тогда были похищены личные записи более 22 млн государственных служащих, многие из которых имели допуск к секретной информации.

Практический вывод

Случай DMDC показывает, что файловые сервисы с кадровой информацией требуют не только быстрого устранения уязвимостей, но и защиты самих записей шифрованием. Для организаций с чувствительными персональными данными особенно важны инвентаризация таких систем, ограничение доступа и контроль длительных несанкционированных сессий.

#cybersecurity#databreach#identitysecurity#pentagon
Открытая аналитика
На сайте 3 просмотров
мин чтения 3 30.09.2026
Instagram

Из системы кадрового учёта Пентагона похитили данные миллионов людей

Открыть публикацию в Instagram ↗