写真=Shutterstock

米国防総省傘下の国防人員データセンター(DMDC)で、約305万人分の個人情報が流出した。ファイル共有システムの脆弱性が悪用され、2025年10月から2026年7月まで不正アクセスが続いていたという。

TechRadarが10月1日(現地時間)に報じた。被害対象には、存命者276万人と死亡者29万4000人が含まれる。DMDCは、現役・予備役の軍人、民間職員、契約会社の職員、退役軍人、軍人家族など、国防総省関連人員の情報を管理する機関で、6000万件超の記録を保有している。

侵害が発覚したのは7月16日。DMDCのファイル共有システムでセキュリティ上の脆弱性が見つかり、調査の結果、一部の未承認ユーザーが長期間にわたり同システムにアクセスしていたことが分かった。国防総省によると、DMDCは脆弱性の確認後、直ちにシステムを更新し、問題を解消したとしている。

流出した情報は個人によって異なるが、社会保障番号(SSN)のほか、氏名、生年月日、連絡先、性別、人種などが含まれる。問題となったサーバには、こうした個人情報が暗号化されずに保存されていた。軍人や民間職員については、軍での職種や担当業務に関する情報も含まれていたことが確認された。

SSNと軍の職務情報が併せて流出したことで、個人情報流出にとどまらず、安全保障上のリスクに発展する可能性も指摘されている。ただ、国防総省は現時点で、流出した情報が実際に悪用された証拠は確認されていないとしている。

攻撃に使われたファイル共有システムの製品名や脆弱性の詳細、攻撃者の身元は公表されていない。DMDCはサイバーセキュリティ体制の点検と強化を進めるとともに、被害対象者に対し、IDXを通じて12カ月間の無料クレジット監視サービスとID保護サービスを提供している。

キーワード

#サイバー攻撃 #個人情報流出 #不正アクセス #米国防総省 #DMDC #SSN
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.