TGViewer
SecAtor SecAtor @true_secator · 41.8K subscribers
Post #8664 5.79K
Вслед за агентами ФБР США масштабная утечка накрыла более 3 млн. штатовских военнослужащих.

Как сообщается, утечка связана с работой Центра данных по кадровым ресурсам Министерства обороны (DMDC), который ведет учет личных дел сотрудников Министерства обороны.

При этом сам DMDC уже приступил к уведомлению сотрудников Пентагона о том, что их личная информация была раскрыта. Согласно уведомлению, неавторизованные пользователи имели доступ к одному из ее серверов для обмена файлами в течение примерно девяти месяцев.

В копии уведомительного письма от 18 сентября, опубликованного в интернете одним из получателей, говорится, что проблема была обнаружена в середине 16 июля 2026 года.

В системе обмена файлами DMDC была уязвимость, позволявшая неавторизованным пользователям получать доступ к файлам. DMDC незамедлительно обновила систему обмена файлами, устранив уязвимость, после чего система была восстановлена.

В письме не указано название затронутого продукта для обмена файлами и не описана уязвимость. Тем не менее, анализ показал, что в период с октября 2025 года действительно небольшое число неавторизованных пользователей получали доступ к незашифрованным файлам на сервере.

Раскрытые данные различались в зависимости от персоналии и включали номера соцстрахования, а также полные установочные данные (имена, даты рождения, демографические данные), контактную информацию и военно-учетные специальности.

Как заверяет DMDC, на данный момент у DoW нет никаких признаков неправомерного использования полученной информации.

Представитель Министерства обороны сообщил CNN, что утечка данных затронула 2,76 млн. ныне живущих и 294 000 погибших военнослужащих.

По состоянию на 2024 год, DMDC хранила не менее 60 млн. записей, охватывающих как военнослужащих, так и гражданских лиц, подрядчиков, членов их семей, пенсионеров и ветеранов.

Неясно, кто стоит за кибератакой. Ни одна известная группа пока, по всей видимости, не взяла на себя ответственность за нападение на DMDC. Так что будем следить.
Reddit From the AirForce community on Reddit: Question about Data Breach Letter Explore this post and more from the AirForce community
More from @true_secator
  1. Oct 1, 2026Подкатили подробности инцидента со взломом Голландского института раскрытия уязвимостей (D…
  2. Oct 1, 2026Более 543 000 учетных данных, потенциально скомпрометированных в общедоступных репозитория…
  3. Oct 1, 2026Cisco выпустила обновления для устранения критической 0-day в Catalyst SD-WAN Manager (отс…
  4. Sep 30, 2026Исследователи Лаборатории Касперского рассказали, где искать следы атакующего при компроме…
  5. Sep 30, 2026В продолжение к предыдущему: в своем отчете Mandiant приводит дополнительные подробности о…
  6. Sep 30, 2026Mandiant сообщает об эксплуатации 0-day, CVE-2026-88772, в Citrix NetScaler, связанной с р…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →