據報道,美國政府正在通知數百萬現役和退役美國軍事人員及相關工作人員,他們的個人資訊在一次長達數月的國防部人事記錄泄露事件中被竊取。這是近幾個月聯邦雇員數據被盜事件中的最新一例。
國防人力數據中心(DMDC)在Reddit上發布的數據泄露通知顯示,多名未經授權的用戶在2025年10月至2026年7月中旬的數月間,利用一個未指明
的文件共享系統中的安全漏洞實施了入侵。
此次泄露事件暴露了個人身份資訊,包括社會安全號碼,以及姓名、出生日期、性別、種族,以及其他與軍事服役相關的資訊。通知稱,這些人事記錄此前未經加密。
據CNN和聯邦新聞網報道,一位五角大樓官員表示,此次泄露影響約280萬名在世人員,以及近30萬名已故人員。
截至今年3月,美軍現役人員約為130萬人。
國防人力數據中心雖不為公眾廣泛知曉,但它是美國國防部的重要記錄保管機構之一。該中心保存著超過6000萬份美國軍事和民事人員及其家屬的記錄,用於確定醫療保健、退休等福利和待遇。該機構還作為軍方「主要身份管理提供商」發揮關鍵作用,負責將現役軍人、雇員和合同工與智慧卡、密碼等憑證關聯起來,這些憑證用於訪問五角大樓的電腦系統、建築物和基地。
該中心網站寫道:「我們要確保正確的人獲得訪問權限,而錯誤的人不能獲得訪問權限:身份資訊的安全至關重要。」
負責監管國防人力數據中心的美國國防部表示,目前沒有證據顯示這些資訊遭到濫用,但未說明得出這一結論的依據。TechCrunch聯繫了五角大樓發言人,詢問官方是否收到過身份不明的黑客的任何通訊,但截至發稿未獲回應。
這是近幾個月聯邦雇員個人資訊遭泄露的最新一起重大事件,此前9月早些時候,聯邦調查局(FBI)也發生了一次數據泄露事件,被認為與ShinyHunters黑客組織有關。黑客向TechCrunch透露,他們竊取了FBI大多數特工和工作人員(包括求職申請人)的個人資訊。鑑於外國政府可能藉此獲取資訊來描繪、鎖定或脅迫聯邦雇員交出敏感資訊,這次泄露被稱為「一場反情報災難」。
ShinyHunters黑客表示,他們不會公開發布所竊取的FBI數據。
涉及FBI和國防人力數據中心的兩次泄露事件,與過去發生的政府人事記錄被盜案件頗為相似。2015年,美國政府人力資源部門——聯邦人事管理局(OPM)發生的一次數據泄露事件被普遍歸咎於中國黑客。該事件導致超過2200萬名美國政府雇員的私人記錄被竊取,其中許多人持有安全許可。
你是否收到過關於此次數據泄露的通知?我們希望聽到你的故事。你可以通過Signal聯繫本文記者,用戶名為zackwhittaker.1337,或發送郵件至[email protected]。
Q&A
Q1:國防人力數據中心泄露事件影響了多少人?
A:據五角大樓官員透露,此次泄露影響約280萬名在世人員,以及近30萬名已故人員,涉及美軍現役和退役人員及相關工作人員的個人資訊。
Q2:這次泄露的資訊包含哪些內容?
A:泄露資訊包括社會安全號碼、姓名、出生日期、性別、種族以及軍事服役相關資訊,這些人事記錄此前未經加密儲存。
Q3:FBI數據泄露事件和國防人力數據中心泄露事件有關聯嗎?
A:兩者都是近期聯邦雇員個人資訊泄露事件,但分別獨立發生。FBI泄露事件被認為與ShinyHunters黑客組織有關,而國防人力數據中心泄露事件的黑客身份目前尚未確認。






