据报道,美国政府正在通知数百万现役和退役美国军事人员及相关工作人员,他们的个人信息在一次长达数月的国防部人事记录泄露事件中被窃取。这是近几个月联邦雇员数据被盗事件中的最新一例。
国防人力数据中心(DMDC)在Reddit上发布的数据泄露通知显示,多名未经授权的用户在2025年10月至2026年7月中旬的数月间,利用一个未指明的文件共享系统中的安全漏洞实施了入侵。
此次泄露事件暴露了个人身份信息,包括社会安全号码,以及姓名、出生日期、性别、种族,以及其他与军事服役相关的信息。通知称,这些人事记录此前未经加密。
据CNN和联邦新闻网报道,一位五角大楼官员表示,此次泄露影响约280万名在世人员,以及近30万名已故人员。
截至今年3月,美军现役人员约为130万人。
国防人力数据中心虽不为公众广泛知晓,但它是美国国防部的重要记录保管机构之一。该中心保存着超过6000万份美国军事和民事人员及其家属的记录,用于确定医疗保健、退休等福利和待遇。该机构还作为军方“主要身份管理提供商”发挥关键作用,负责将现役军人、雇员和合同工与智能卡、密码等凭证关联起来,这些凭证用于访问五角大楼的计算机系统、建筑物和基地。
该中心网站写道:“我们要确保正确的人获得访问权限,而错误的人不能获得访问权限:身份信息的安全至关重要。”
负责监管国防人力数据中心的美国国防部表示,目前没有证据显示这些信息遭到滥用,但未说明得出这一结论的依据。TechCrunch联系了五角大楼发言人,询问官方是否收到过身份不明的黑客的任何通讯,但截至发稿未获回应。
这是近几个月联邦雇员个人信息遭泄露的最新一起重大事件,此前9月早些时候,联邦调查局(FBI)也发生了一次数据泄露事件,被认为与ShinyHunters黑客组织有关。黑客向TechCrunch透露,他们窃取了FBI大多数特工和工作人员(包括求职申请人)的个人信息。鉴于外国政府可能借此获取信息来描绘、锁定或胁迫联邦雇员交出敏感信息,这次泄露被称为“一场反情报灾难”。
ShinyHunters黑客表示,他们不会公开发布所窃取的FBI数据。
涉及FBI和国防人力数据中心的两次泄露事件,与过去发生的政府人事记录被盗案件颇为相似。2015年,美国政府人力资源部门——联邦人事管理局(OPM)发生的一次数据泄露事件被普遍归咎于中国黑客。该事件导致超过2200万名美国政府雇员的私人记录被窃取,其中许多人持有安全许可。
你是否收到过关于此次数据泄露的通知?我们希望听到你的故事。你可以通过Signal联系本文记者,用户名为zackwhittaker.1337,或发送邮件至zack.whittaker@techcrunch.com。
Q&A
Q1:国防人力数据中心泄露事件影响了多少人?
A:据五角大楼官员透露,此次泄露影响约280万名在世人员,以及近30万名已故人员,涉及美军现役和退役人员及相关工作人员的个人信息。
Q2:这次泄露的信息包含哪些内容?
A:泄露信息包括社会安全号码、姓名、出生日期、性别、种族以及军事服役相关信息,这些人事记录此前未经加密存储。
Q3:FBI数据泄露事件和国防人力数据中心泄露事件有关联吗?
A:两者都是近期联邦雇员个人信息泄露事件,但分别独立发生。FBI泄露事件被认为与ShinyHunters黑客组织有关,而国防人力数据中心泄露事件的黑客身份目前尚未确认。
