×
首页 › 首页 › IT数码› 产业 ›查看内容
发表文章
分享

美国五角大楼 DMDC 遭黑客攻击:近 300 万人信息被泄露

发布者: IT007编辑01| 2026-9-30 23:02| 查看: 86| 评论: 0|原作者: 问舟|来自: IT之家

摘要: 本次攻击波及超 300 万人的个人敏感信息,虽目前暂无数据被滥用证据,但敏感岗位人员身份存在暴露风险,

9 月 30 日消息,据 TomsHardware 今日报道,美国国防部(又称战争部)国防人力数据中心(DMDC)在 2025 年 10 月至 2026 年 7 月期间遭遇未授权用户访问。


美国国防部官员表示,此次事件涉及 276 万在世人员及 29.4 万已故人员的相关记录被泄露,泄露信息包括社会安全号码以及军事和文职人员的工作详情。该官员称,发现漏洞后 DMDC 立即修复,目前尚无证据表明被泄露数据遭到滥用。


DMDC(注:国防人力数据中心)是五角大楼主要人事数据库,存储超 6000 万条记录,涵盖现役、预备役、文职、承包商、退休人员、退伍军人及军属。


由于记录包含工作职责,泄露可能暴露受雇于国家安全敏感岗位的人员身份。即便数据未被滥用,也可能被留存待用。官方未说明幕后人员及漏洞发现方式。


与此同时,美国联邦调查局(FBI)也向员工通报了 FBIJobs.gov 招聘门户遭黑客攻击事件。有威胁行为者曾声称将发布 FBI 员工姓名、住址、联系方式、社会安全号码及出生日期等信息。


据 ABC News 报道,FBI 正按“每位员工个人信息均已泄露”的假设运作,并已开始通知受影响员工。FBI 表示,受影响系统 FBIJobs.gov 属于非机密系统。


黑客组织 Shinyhunters 周一改口称不会发布数据,称此事“不是勒索,不是敲诈,不是出于财务动机”,而是一场“营销活动”。


相关阅读:


  • 《黑客团伙 ShinyHunters 声称攻破 FBI 系统,窃取大量员工数据》

  • 《美国 FBI 确认遭黑客袭击:员工姓名、住址及社安号码等信息被泄露》

  • 《ShinyHunters 黑客组织成员被荷兰警方逮捕,涉嫌雇凶杀人》

  • 《瞒不住了:美国公民身份信息证实被泄露,涉及约 27 亿条数据》

AI 解读

人事数据库泄露的代价

  • DMDC 存储超 6000 万条记录,本次泄露约 305 万条,占比约 5%。
  • 泄露字段含社会安全号码和工作职责,后者可能直接指向敏感岗位。
  • 官方称漏洞已修复且无滥用证据,但数据可能被留存待用。
  • FBI 招聘门户同期遭攻击,其按全员信息泄露的假设通知员工。


这次事件的关键不在泄露规模,而在泄露字段的组合。社会安全号码是身份盗用的核心凭证,工作职责则可能暴露谁在国家安全敏感岗位上。两者叠加,风险不是单点泄露能比的。


DMDC 覆盖现役、预备役、文职、承包商、退休人员、退伍军人及军属,是五角大楼人事数据的主库。官方说没发现滥用,但没被滥用不等于没被留存。这类数据一旦被归档,可能在多年后被重新利用。


FBI 那边的处理方式更直接:按每位员工信息均已泄露来运作。这说明在无法确认泄露范围时,防御方只能按最坏情况响应。对普通人来说,目前没有公布具体受影响名单,也没有公布补救措施,能做的只有关注官方后续通知。


泄露字段比泄露数量更值得关注,敏感岗位人员信息可能被长期留存。

以上内容由 AI 依据原文补充生成,不代表本站观点,仅供参考。

本文导航

邀请
最新评论(0)