据报道,美国政府正在通知数百万现役和退役军人及工作人员,他们的个人信息在五角大楼人事记录系统遭遇的长达数月的入侵中被窃取。这是近几个月来涉及联邦雇员数据的一系列盗窃事件中的最新一起。
国防人力数据中心(Defense Manpower Data Center,DMDC)在 Reddit 上分享的一份数据泄露通知称,多名未经授权的用户在2025年10月至2026年7月中旬的数月间,利用某个未具名文件共享系统中的安全漏洞实施入侵。
此次泄露暴露了个人身份信息,包括社会安全号码(Social Security number),以及姓名、出生日期、性别、种族和其他与服役相关的信息。通知称,这些人事记录未经加密。
据 CNN 和 Federal News Network 报道,一位五角大楼官员表示,此次泄露影响约280万在世人员,以及近30万已故人员。
截至3月,美国军队拥有130万现役军人。
DMDC 或许不为普通公众所熟知,但它是美国国防部的档案保管单位之一。DMDC 保存着6000多万份美国军职和文职人员及其家属的记录,用于确定医疗保健和退休等待遇与权益。该部门还作为军方的“领先身份管理服务商”提供关键服务,将现役军人、雇员和承包商与智能卡、密码等凭证关联起来。这些凭证用于访问五角大楼的计算机系统、建筑和基地。
DMDC 网站上写道:“我们确保正确的人获得访问权限,而错误的人无法进入:身份信息的安全至关重要。”
负责监管 DMDC 的美国国防部表示,没有任何迹象表明这些信息遭到滥用,但未说明其如何得出这一结论。TechCrunch 联系了一位五角大楼发言人,询问官员是否收到过黑客的任何通信——黑客身份尚不清楚——但未获回复。
这是近几个月来联邦雇员个人信息遭受的最新重大泄露事件。此前9月初,FBI 遭遇一起数据泄露,被归咎于 ShinyHunters 黑客组织。这些黑客告诉 TechCrunch,他们窃取了 FBI 大多数特工和工作人员(包括申请人)的个人信息。鉴于外国政府可能获取并利用这些信息来分析、瞄准或胁迫联邦雇员交出敏感信息,此次泄露被称为一场“反情报灾难”。
ShinyHunters 黑客曾表示,他们不会公开发布窃取的 FBI 数据。
涉及 FBI 和 DMDC 的这两起泄露事件,与过去发生的政府人事记录盗窃案如出一辙。2015年,美国政府人力资源部门——人事管理办公室(Office of Personnel Management)遭遇的泄露被普遍归咎于中国。那次入侵使黑客窃取了超过2200万名美国政府雇员的私人记录,其中许多人持有安全许可。
你收到这起数据泄露的通知了吗?我们希望听到你的消息。你可以通过 Signal(zackwhittaker.1337)安全联系本篇报道记者,或发送邮件至 zack.whittaker@techcrunch.com。