美国五角大楼庞大的人力资源系统发生数据泄露事件,现任和前任军事人员的社保号码及其他个人信息被曝光,引发国家安全专家的反间谍担忧。
据美媒查阅的国防人力数据中心(DMDC)致泄露受害者的一封信,自去年10月起,“未经授权的用户”便已侵入该中心一台存在漏洞的计算机服务器,但直到九个月后的今年7月,五角大楼才发现并修复了该问题。
![]()
据DMDC网站显示,截至2024财年,该中心至少保存有6000万条记录。目前尚不清楚有多少人受到影响,但媒体报道称,多达400万国防部人员可能受此次泄露事件波及。
根据这封信,五角大楼目前“没有迹象表明”泄露数据遭到“滥用”。但专家指出,对于试图追踪美国军事人员的外国情报机构,或企图勒索他们的网络犯罪分子(若能获取这些数据)而言,泄露的数据是一座潜在的金矿。
根据这封标注日期为本月的信件,入侵者在某些情况下获取的数据之一,是现役军人的“职业专业”。这一信息若与使用社保号码等标识符的其他数据集结合,可能使外国对手更清楚地了解在世界各地为美军执行任务的人员身份。
目前尚不清楚此次泄露事件的幕后黑手是谁。五角大楼发言人未立即回应美媒的提问,包括肇事者身份。
美国军方领导人已多次警告部队,在与伊朗的战争期间,他们的手机和在线账户可能成为攻击目标。负责中东及其他地区的美国中央司令部今年春天告诉国会议员,该司令部“收到了多份威胁报告,涉及对手利用商业位置数据来定位或监视战区内的美国人员”。
咨询公司Global Cyber Strategies首席执行官、即将出版一本关于数据经纪行业新书的贾斯汀·谢尔曼表示,不法分子可以将从DMDC获取的信息与其他商业数据集配对,从而“根据国防人员的收入、债务、婚姻状况、消费习惯、浏览活动乃至更严重的信息来了解甚至锁定他们”。
据DMDC网站介绍,该中心是国防部为军人、退伍军人及其家属提供福利、待遇和“医疗战备”信息的“唯一核心访问节点”。
DMDC网站称:“我们提供的服务和数据访问支持着众多至关重要的政府实体,包括立法部门、公共服务、国防、劳工、医疗、金融、退伍军人事务、研究等。”
根据信件内容,被盗数据未加密。加密敏感数据是标准安全做法。
信中表示:“我们正在采取适当措施,评估并加强DMDC系统的网络安全态势”,同时为受害者提供一年的信用监控服务。
谢尔曼对美媒表示:“在美国正与伊朗交战、并与多个其他国家竞争的背景下,仅数百万军人个人信息被曝光这一事实本身就极其危险。如果外国对手获取了这类数据宝库,就可能助长网络钓鱼、人物画像、外国情报接触等手段,后果远不止于此。”
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.