Utilizatori neautorizați au accesat înregistrări care conțineau informații sensibile timp de nouă luni între octombrie 2025 și iulie 2026.
Breșa de securitate a afectat o bază de date a personalului Departamentului Apărării a expus informații personale sensibile aparținând a aproape 3 milioane de persoane, atât în viață, cât și decedate. Numere de asigurare socială și detalii despre funcțiile ocupate de personalul militar și civil au fost, de asemenea, compromise, potrivit unui oficial al apărării din SUA citat de ABC News.
Centrul de Date privind Personalul din Domeniul Apărării (DMDC) a declarat că utilizatori neautorizați au accesat informații de identificare personală între octombrie 2025 și iulie 2026. Pentagonul a precizat că vulnerabilitatea a fost descoperită și remediată, iar în prezent nu există dovezi că informațiile expuse ar fi fost utilizate în mod abuziv.
Abia după nouă luni, o vulnerabilitate într-un sistem de partajare a fișierelor a fost descoperită și remediată de DMDC.
DMDC este un important depozit de date al Departamentului Apărării care conține înregistrări referitoare la membrii serviciului activ și din rezervă, angajați civili, contractori, pensionari, veterani și membri ai familiilor personalului militar.
Agenția deține peste 60 de milioane de dosare ale personalului. Un raport anterior, bazat pe o notificare privind breșa de securitate, a constatat că utilizatori neautorizați au accesat fișiere care conțineau informații de identificare personală necriptate, inclusiv numere de asigurare socială și informații despre personalul militar, precum specializarea profesională. Departamentul pune la dispoziția persoanelor afectate resurse pentru protecția identității și monitorizarea creditelor.
Încălcări de acest gen sunt importante deoarece combinația dintre numerele de asigurare socială, nume și date de naștere constituie „instrumentele de bază” ale oricărui escroc care se respectă.
Datele sensibile de acest fel pot fi o mină de aur pentru agențiile de informații străine și pentru hackerii care doresc să urmărească sau să șantajeze personalul militar american. Cunoașterea rolurilor fiecăruia în cadrul armatei americane poate contribui la realizarea unui atac de tip spear-phishing mult mai convingător.
Nu este prima dată când hackerii fură date de la Pentagon. De exemplu, în 2008, Departamentul Apărării a fost infiltrat de hackeri după ce un stick USB infectat cu malware a fost conectat la un laptop într-o bază americană din Orientul Mijlociu, ceea ce a dus la o operațiune de remediere și curățare care a durat 14 luni.
Datele personale ale angajaților au mai fost ținta unor atacuri și în trecut. În 2015, breșa de securitate de la Oficiul de Management al Personalului a expus înregistrările a aproximativ 21,5 milioane de persoane, inclusiv verificările de securitate pentru autorizațiile de acces. Acel atac cibernetic a fost atribuit Chinei.
Incidentul de la Pentagon survine în contextul în care FBI-ul investighează o posibilă breșă separată care implică FBIJobs.gov, principalul site web al biroului pentru depunerea candidaturilor la locuri de muncă. Un presupus autor al atacului cibernetic a afirmat că au fost obținute informații referitoare la angajații FBI-ului, care ar putea include nume, adrese, informații de contact, numere de asigurare socială, date de naștere și informații de contact în caz de urgență.
Se pare că FBI-ul a acționat pornind de la ipoteza că informațiile personale ale angajaților ar fi putut fi compromise și a început să îi notifice pe angajații afectați. Grupul de hackeri ShinyHunters a declarat ulterior pentru The New York Times și 404 Media că nu va face publice informațiile, așa cum amenințase anterior, susținând că incidentul a fost o campanie de marketing.
Articolul O compromitere a sistemelor informatice ale Pentagonului a expus date sensibile ale a aproape 3 milioane de persoane apare prima dată în Go4IT.
