五角大楼庞大的人事系统中的数据泄露暴露了现任和前任军事人员的社会安全号码和其他个人信息,引起了国家安全专家的反情报担忧。
据 CNN 查阅的国防人员数据中心 (DMDC) 发给违规受害者的一封信称,“未经授权的用户”去年 10 月访问了国防人员数据中心 (DMDC) 的易受攻击的计算机服务器,但仅仅九个月后,即 7 月,五角大楼就发现并修复了该问题。
根据其网站,截至 2024 财年,DMDC 已保存至少 6000 万条记录。目前尚不清楚有多少人受到影响,但《军事时报》报道称,四百万国防部员工可能受到此次泄露的影响。
根据这封信,五角大楼目前“没有任何迹象表明泄露的数据有任何滥用行为”。但专家表示,对于那些想要勒索美国军事人员或网络犯罪分子(如果他们必须获取这些数据)的外国情报机构来说,泄露的数据是一个潜在的金矿。
根据本月写的一封信,黑客在某些情况下获得的信息之一是军事人员的“专业资格”。当与使用社会安全号码等标识符的其他数据集结合起来时,可以让外国对手更清楚地了解谁在世界不同地区为美国军队做什么。
目前尚不清楚谁是此次违规事件的幕后黑手。五角大楼发言人没有立即回应美国有线电视新闻网关于谁应该受到指责的问题。
美国军方领导人多次警告他们的士兵,他们的电话和互联网帐户可能会在与伊朗的战争中成为攻击目标。横跨中东及其他地区的美国中央司令部今年春天告诉立法者,它已收到“多份威胁报告,称对手利用商业定位数据来瞄准或监视战区的美国人员”。
不良行为者可以将从 DMDC 获得的数据与其他商业数据集结合起来,以“了解甚至瞄准”。 [defense personnel] 基于收入、债务、婚姻、消费习惯、浏览活动等等,”咨询公司 Global Cyber Strategies 的首席执行官、即将出版的一本关于数据经纪行业的书的作者 Justin Sherman 说道。
根据该中心的网站,DMDC 是为军人、退伍军人及其家人提供有关权利、福利和“医疗准备”信息的“中央访问点”。
DMDC 网站称:“我们提供的服务和信息获取支持许多重要的政府实体,包括立法部门、公共服务、国防、劳工、卫生、金融、退伍军人事务、研究等。”
信中称,被盗数据未加密。加密敏感数据是标准的安全实践。
信中表示,“我们正在采取适当措施评估和改善 DMDC 系统的网络安全状况”,同时为受害者提供一年的信用监控服务。
谢尔曼告诉美国有线电视新闻网:“就其本身而言,暴露可能有数百万士兵的个人信息是危险的,因为美国正在与伊朗交战,并与许多其他政府竞争。” “如果外国对手获得此类信息,就可以进行网络钓鱼、分析、外国情报手段等。”