503

Пентагон признал утечку данных более 3 млн человек

Посторонние девять месяцев имели доступ к серверу с незашифрованными персональными сведениями.

В кадровой системе Пентагона выявили длительный несанкционированный доступ. По данным Минобороны США, затронуты записи о 2,76 млн живых людей и ещё 294 тысячах умерших. Среди сведений — номера социального страхования и данные о службе.

Несанкционированный доступ к файлам центра учёта военнослужащих Defense Manpower Data Center (DMDC) продолжался с октября 2025 года до 16 июля 2026-го. Уязвимость обнаружили только спустя примерно девять месяцев. По данным Military Times, она находилась в системе обмена файлами, где хранились незашифрованные персональные сведения.

Новые цифры 28 сентября привёл ABC News со ссылкой на представителя американского оборонного ведомства: 2,76 млн ныне живущих и 294 тысячи умерших. В сумме это чуть более трёх миллионов человек. Ранее собеседники Military Times допускали, что инцидент мог затронуть около четырёх миллионов, но это была предварительная оценка, а не подтверждённый итог.

В материалах содержались номера социального страхования США, а также другие идентификаторы: имена, даты рождения, контактная информация и в отдельных случаях сведения о военной специальности. Состав раскрытых данных различается от записи к записи. Номер социального страхования используется в США для идентификации человека, поэтому его компрометация создаёт риск мошенничества с персональными данными.

DMDC ведёт учёт не только действующих военнослужащих. Его массивы включают сведения о резервистах, гражданском персонале, подрядчиках, ветеранах, пенсионерах и членах семей. Всего у центра свыше 60 млн записей. Эта цифра характеризует объём его баз, а не количество пострадавших от нынешнего инцидента.

Отдельную опасность представляет сочетание личных данных с должностями и военными специальностями. Как отмечает CNN, такие сведения можно сопоставлять с другими базами, чтобы устанавливать служебную роль человека и точнее выбирать цели для мошенничества или разведывательного интереса. При этом сообщений о компрометации секретных оперативных документов в доступных материалах нет.

Пентагон утверждает, что после обнаружения уязвимости её устранили. Пострадавшим начали рассылать уведомления: письмо, изученное Military Times, датировано 18 сентября. Ведомство предлагает год мониторинга кредитной истории и помощи при краже личности через подрядчика IDX.

По состоянию на публикацию ведомство не обнаружило признаков злоупотребления раскрытыми сведениями. Но отсутствие таких признаков не означает, что информация не могла быть скопирована или использована позднее. Кто получил доступ и каким именно способом, публично не установлено.

Обычная утечка паролей позволяет сменить пароль. Номер социального страхования и история службы не обновляются так же просто. Поэтому последствия девяти месяцев доступа к кадровым файлам могут сохраняться и после закрытия технической уязвимости.

Фото: редакция ИЗНАНКИ.