Trung tâm Dữ liệu Nhân lực Quốc phòng Mỹ (DMDC), đơn vị trực thuộc Bộ Quốc phòng Mỹ, đã để lộ dữ liệu cá nhân của khoảng 3,05 triệu người sau khi hệ thống bị truy cập trái phép trong nhiều tháng.
Theo TechRadar ngày 1/10 (giờ địa phương), số nạn nhân gồm 2,76 triệu người còn sống và 294.000 người đã qua đời. DMDC quản lý dữ liệu nhân sự liên quan đến Bộ Quốc phòng Mỹ, bao gồm quân nhân tại ngũ, lực lượng dự bị, nhân viên dân sự, nhân sự nhà thầu, cựu quân nhân và thân nhân quân nhân. Cơ quan này hiện lưu trữ hơn 60 triệu bản ghi.
Sự việc được phát hiện sau khi phát hiện một lỗ hổng bảo mật trên hệ thống chia sẻ tệp của DMDC hôm 16/7. Bộ Quốc phòng Mỹ cho biết một số trường hợp truy cập trái phép đã diễn ra trong giai đoạn từ tháng 10/2025 đến tháng 7/2026. Sau khi xác định được lỗ hổng, DMDC đã cập nhật hệ thống để khắc phục sự cố.
Điều đáng lo ngại là dữ liệu cá nhân trên máy chủ này được lưu trữ dưới dạng không mã hóa. Tùy từng trường hợp, thông tin bị lộ có thể bao gồm số an sinh xã hội, họ tên, ngày sinh, thông tin liên hệ, giới tính và chủng tộc. Với quân nhân và nhân viên dân sự, dữ liệu còn có thể chứa thông tin công tác, bao gồm chuyên môn quân sự và nhiệm vụ đảm trách.
Việc số an sinh xã hội bị lộ cùng với thông tin công tác trong quân đội làm gia tăng lo ngại về rủi ro an ninh, không chỉ dừng ở nguy cơ lộ lọt dữ liệu cá nhân. Dù vậy, Bộ Quốc phòng Mỹ cho biết hiện chưa phát hiện bằng chứng cho thấy số dữ liệu này đã bị khai thác.
Tên hệ thống chia sẻ tệp bị xâm nhập, lỗ hổng cụ thể và danh tính bên tấn công hiện chưa được công bố. DMDC cho biết đang rà soát và tăng cường hệ thống an ninh mạng, đồng thời cung cấp 12 tháng giám sát tín dụng và dịch vụ bảo vệ danh tính miễn phí thông qua IDX cho các nạn nhân.