美国国防部下属国防人力数据中心(DMDC)连续数月遭未授权访问,约305万人个人信息被泄露。
据TechRadar当地时间10月1日报道,受影响人群中包括276万名在世人员和29.4万名已故人员。DMDC负责管理现役和预备役军人、文职人员、承包商人员、退役军人及军属等与国防部相关的人事信息,掌握超过6000万条记录。
此事源于DMDC文件共享系统的一处安全漏洞,该问题于7月16日被发现。美国国防部表示,少数未授权人员曾在2025年10月至2026年7月期间访问该系统。DMDC在确认漏洞后已更新系统并完成修复。
值得注意的是,相关服务器中的个人敏感信息并未加密存储。泄露信息因人而异,可能包括姓名、社会保障号(SSN)、出生日期、联系方式、性别和种族等。另据确认,部分军人和文职人员的军职类别及可识别具体岗位职责的信息也在泄露范围内。
由于军职相关信息与社会保障号同时外泄,外界担忧其风险可能超出普通个人信息泄露范畴,并带来更高层级的安全隐患。不过,美国国防部表示,截至目前尚未发现泄露信息已被实际滥用的证据。
此次事件所涉及的文件共享系统产品名称、具体漏洞细节及攻击者身份均未对外公开。DMDC表示,正对相关网络安全体系进行全面排查并加强防护,同时将通过IDX向受影响人员提供12个月免费信用监测和身份保护服务。
记者信息