Хакеры получили доступ к персональным данным почти 3 млн служащих Министерства обороны США
Читать в полной версииВ последнее время появилось немало инцидентов, связанных с попытками несанкционированного доступа ИИ-агентов к информации, хранящейся на сайтах правительственных учреждений, но утечки данных продолжаются и в результате традиционных методов воздействия. Новый инцидент с персональными данными 3 млн служащих Пентагона на протяжении нескольких месяцев обеспечивал к ним доступ неизвестных злоумышленников.
Источник изображения: Unsplash, Julio Lopez
Об утечке стало известно благодаря публикации на страницах Reddit, которая приводила текст уведомления, полученного затронутыми лицами по итогам внутреннего расследования. Целью атаки стала информационная инфраструктура Центра данных кадрового состава Министерства обороны США (DMDC), которая содержит персональные данные действующих военнослужащих, гражданских специалистов, а также отставных и умерших сотрудников. По данным ведомства, доступ к его файловым ресурсам в период с октября 2025 года по середину июля текущего года имели неустановленные посторонние лица. В их распоряжении оказались номера социальных страховок персонала Пентагона, имена, фамилии, даты рождения, информация о гендерной и расовой принадлежности, а также данные о карьере в структурах ведомства. В рассылке сообщается, что данные хранились в незашифрованном виде.
По данным представителей Министерства обороны США, утечка затронула около 2,8 млн ныне живущих действующих и отставных служащих, а также около 300 000 умерших. По состоянию на март текущего года Министерство обороны обеспечивало работой 1,3 млн человек, поэтому действующими служащими утечка не ограничилась. Агентство DCMC хранит данные о военнослужащих и членах их семей, предоставляя их по запросу различных организаций для оформления льгот и выплат, а также предоставления медицинского обслуживания. В этой базе данных также может находиться информация о подрядчиках американского военного ведомства. С ней осуществляется сверка при организации допуска тех или иных лиц на объекты военной инфраструктуры США.
По словам представителей Пентагона, неизвестные хакеры не успели воспользоваться полученными данными в злонамеренных целях, насколько об этом может судить ведомство. Неизвестно также, предпринимались ли попытки связаться с Пентагоном со стороны хакеров.
За последние пару месяцев это уже второй случай хищения данных о сотрудниках силовых ведомств США. В сентябре стало известно, что хакерская группировка ShinyHunters получила доступ к персональным данным основной части агентов ФБР и соискателей. Представители группировки пообещали не распространять публично полученную информацию, а позже один из организаторов атаки был арестован этой спецслужбой. Подобные инциденты происходили и в более далёком прошлом. Ещё в 2015 году в руки хакеров попали данные о более чем 22 млн американских государственных служащих, многие из которых имели доступ к секретной информации. Считается, что зарубежные спецслужбы подобные данные могут использовать для попыток завербовать сотрудников американских ведомств или оказывать на них давление с целью получения необходимых разведывательных данных.