
Персональні дані 2,76 мільйона живих військових та цивільних службовців, а також 294 тис. померлих було скомпрометовано через несанкціонований доступ до системи Центру даних про кадри Пентагону (DMDC). Першим про інцидент повідомив Military Times, за джерелами якого могли бути порушені дані чотирьох мільйонів співробітників. Пізніше витік ABC News підтвердив представник Пентагону. Він уточнив її масштаб — за його оцінками, вона торкнулася 3 млн людей.
У системі DMDC зберігається понад 60 млн кадрових записів про військовослужбовців, цивільних співробітників, підрядників, ветеранів та членів їх сімей. Несанкціонований доступ до файлів здійснювався в період з жовтня 2025 до 16 липня 2026 року, коли виявили вразливість, зазначає Military Times. За словами представника Пентагону, її «негайно усунули» одразу після виявлення. При цьому сповіщення тим, чиї дані були скомпрометовані, почали розсилати лише 18 вересня.
Скомпрометовані дані містили незашифровану інформацію, наголошує CNN. Це в тому числі номери соціального страхування (SSN), імена, дати народження, контактні дані, стать, раса та військова спеціальність. При цьому, як пише CNN, у Пентагоні стверджують, що поки що не виявили ознак неправомірного використання скомпрометованих даних.
Експерти, опитані телеканалом, називають такі дані «потенційною золотою житловою» для іноземних розвідок та кіберзлочинців, оскільки у поєднанні з SSN вони дозволяють профілювати військовослужбовців, готувати фішингові атаки чи робити спроби вербування.
Саме собою розкриття персональних даних потенційно мільйонів військовослужбовців небезпечне, оскільки США ведуть війну з Іраном і конкурують з багатьма іншими урядами, заявив CNN Джастін Шерман, генеральний директор консалтингової компанії Global Cyber Strategies.
«Зловмисник може зіставити інформацію, отриману з DMDC, з іншими комерційними наборами даних, щоб дізнатися щось [о сотрудниках военных ведомств] або навіть націлитись [для вербовки или нанесения вреда]виходячи з їхніх доходів, боргів, сімейного стану, купівельних звичок, дій в інтернеті тощо», – зазначив Шерман.
Представник Пентагону відмовився відповідати на запитання CNN про те, хто отримав доступ до даних, чи це було навмисно і чому інформація зберігалася у незашифрованому вигляді. DMDC продовжує працювати, у розісланому листі тим, чиї дані були скомпрометовані, йдеться, що портал «негайно ініціював дії з реагування на інциденти у сфері конфіденційності та кібербезпеки».


















