Вслед за агентами ФБР США масштабная утечка накрыла более 3 млн. штатовских военнослужащих.
Как сообщается, утечка связана с работой Центра данных по кадровым ресурсам Министерства обороны (DMDC), который ведет учет личных дел сотрудников Министерства обороны.
При этом сам DMDC уже приступил к уведомлению сотрудников Пентагона о том, что их личная информация была раскрыта. Согласно уведомлению, неавторизованные пользователи имели доступ к одному из ее серверов для обмена файлами в течение примерно девяти месяцев.
В копии уведомительного письма от 18 сентября, опубликованного в интернете одним из получателей, говорится, что проблема была обнаружена в середине 16 июля 2026 года.
В системе обмена файлами DMDC была уязвимость, позволявшая неавторизованным пользователям получать доступ к файлам. DMDC незамедлительно обновила систему обмена файлами, устранив уязвимость, после чего система была восстановлена.
В письме не указано название затронутого продукта для обмена файлами и не описана уязвимость. Тем не менее, анализ показал, что в период с октября 2025 года действительно небольшое число неавторизованных пользователей получали доступ к незашифрованным файлам на сервере.
Раскрытые данные различались в зависимости от персоналии и включали номера соцстрахования, а также полные установочные данные (имена, даты рождения, демографические данные), контактную информацию и военно-учетные специальности.
Как заверяет DMDC, на данный момент у DoW нет никаких признаков неправомерного использования полученной информации.
Представитель Министерства обороны сообщил CNN, что утечка данных затронула 2,76 млн. ныне живущих и 294 000 погибших военнослужащих.
По состоянию на 2024 год, DMDC хранила не менее 60 млн. записей, охватывающих как военнослужащих, так и гражданских лиц, подрядчиков, членов их семей, пенсионеров и ветеранов.
Неясно, кто стоит за кибератакой. Ни одна известная группа пока, по всей видимости, не взяла на себя ответственность за нападение на DMDC. Так что будем следить.
Post #8664
5.79K