Правоохранительные и военные ведомства США сообщили о взломе персональных данных миллионов ныне действующих и бывших сотрудников армии: взлом затронул записи, связанные с персоналом Министерства обороны, и продолжался в течение нескольких месяцев. По данным, опубликованным Defense Manpower Data Center (DMDC), злоумышленники воспользовались уязвимостью в системе обмена файлами, доступной с октября 2025 года по середину июля 2026 года, чтобы получить доступ к личной информации. Это происшествие стало очередной волной краж данных федеральных работников за последние месяцы. sources: [0,1]

В уведомлении DMDC указано, что в числе украденного оказались идентифицируемые данные: номера социального страхования, а также имя, дата рождения, пол, раса и другая информация о военной службе. Уточняется, что записи персонала не были зашифрованы во время инцидента. источник подтверждает, что персональные данные пострадавших частично или полностью открыты для потенциальной утечки. sources: [2]

По информации CNN и Федеральной сети новостей, официальный представитель Пентагона заявил, что инцидент затронул примерно 2,8 миллиона действующих и около 300 тысяч лиц, чьи данные уже являются умершими. Это подчеркивает масштаб проблемы и важность дальнейших действий ведомств. в источниках упоминаются данные на момент публикации. sources: [3]

На текущий момент в армии США числятся около 1,3 миллиона военнослужащих, что усиливает потенциальную зону риска для большого круга людей. ВDMDC выступает одним из ключевых подразделений DoD по учету записей и идентификации. Его задачи включают отслеживание льгот, доступ к системам и связку сотрудников с удостоверениями личности, которые используются для входа в системы и помещения министерства. sources: [4,5]

Специалисты подчёркивают, что цель DMDC — гарантировать, чтобы к данным имели доступ только нужные лица, и что надежность информации имеет первостепенное значение. В то же время DoD говорит, что не имеется прямых доказательств того, что украденная информация былаmisused, но не раскрывает, как именно пришли к такому выводу. TechCrunch отметил запросами к Пентагону, но ответы не последовали в момент публикации. источники также указывают на прошлые аналогичные случаи, включая кражу данных FBI и упоминания об активной работе хакерской группы ShinyHunters. sources: [6,7,8,9]

По сравнению с прошлым подобным инцидентом, в 2015 году кража в Управлении по персоналу привела к утечке данных более чем 22 миллионов сотрудников федерального правительства, включая тех, кто имел допуск к секретности. Этот контекст подчеркивает повторяющийся характер проблем с защитой кадровых и биометрических данных в США. источники: [10]