Пентагон: утечка данных 3 млн человек

Центр кадровых данных Министерства обороны США (DMDC) подтвердил масштабную утечку: под удар попали сведения о 2,76 млн живых людей и ещё 294 тысячах умерших. Это подразделение Пентагона ведёт учёт военнослужащих, гражданских сотрудников, подрядчиков, членов их семей, пенсионеров и ветеранов — всего более 60 млн записей, от которых зависят льготы, медобеспечение и пенсии. Для сравнения: действующих военных в США сейчас около 1,3 млн, то есть утечка затронула аудиторию, вдвое превышающую армию.

История всплыла благодаря уведомлению DMDC от 18 сентября 2026 года, которое один из получателей выложил на Reddit. Из документа следует, что 16 июля в неназванной системе обмена файлами нашли уязвимость, баг оперативно закрыли и работу восстановили. Но расследование показало куда более неприятное: посторонние пользовались этой дырой ещё с октября 2025 года — почти год незаметного доступа к кадровым файлам. Набор скомпрометированных данных зависел от конкретного человека и мог включать номера социального страхования, имена, даты рождения, контакты, пол, расу, военную специальность и демографические сведения. Отдельно тревожит, что DMDC отвечает не только за учёт, но и за цифровые идентификаторы: учётные данные, пароли и смарт-карты для входа в системы и на объекты Пентагона.

Ответственность за атаку пока никто не взял, и в Пентагоне утверждают, что признаков злоупотребления похищенной информацией не обнаружено. Однако почти годовой срок незамеченного доступа и характер скомпрометированных данных — от SSN до средств аутентификации — делают эту утечку одной из самых чувствительных для оборонного ведомства США. Даже без подтверждённого misuse сам факт того, что ключи доступа лежали под уязвимостью месяцами, говорит о системных проблемах в защите кадровой инфраструктуры, а не о разовом сбое.

Этот сайт использует файлы Cookies.

Нажимая ПРИНЯТЬ или продолжая просмотр сайта, Вы разрешаете их использование. Подробнее

ПРИНЯТЬ