← 文章 / 科技资讯
TechRadar 3小时前 · 2026-10-02 02:31:34 · 4 阅读

五角大楼重大数据泄露:270万军人及员工敏感信息被窃取


  • 泄露事件暴露了300万现役及前国防部相关人员
  • 攻击者数月内通过存在漏洞的文件共享系统访问了未加密数据
  • 被盗记录包含社保号、军事职务及敏感人事信息

300万人,无论在世还是已故,只要曾经或正在美国战争部(DoW,亦称国防部DoD)下属机构任职,其个人身份信息(PII)均在一次长达数月未被察觉的网络攻击中遭到窃取。

战争部运营着一个名为国防人力数据中心(DMDC)的组件。它是国防部的人事数据管理机构,负责收集和维护人力与员工数据。该中心管理着包含军人、文职员工、承包商及其他美国国防圈相关人士信息的大型数据库。

DMDC 还提供数据和分析服务,以支持军事行动。

TechRadar 最新视频在此观看完整视频:

泄露事件确认

约两周前,有人曾在 Reddit 上分享了一张照片,显示他们收到了一封邮寄送达的数据泄露通知信。信中,DMDC 说明了事发经过,并提供了免费的身份盗用监控服务:

“2026年7月16日,DMDC 发现其文件共享系统存在安全漏洞,导致未经授权的访问”,信中写道。“DMDC 立即更新文件共享系统以修补漏洞,并恢复了系统运行。”

随后的调查表明,某人在2025年10月利用该漏洞访问了包含未加密 PII 的服务器。在2025年10月至2026年7月期间,他们提取了各类信息,包括社保号(SSN)、全名、出生日期、联系方式、性别、种族,以及职业专业领域等军人人事信息。

战争部官员在向 CNN 接受采访时证实了这一泄露事件,称其影响了276万“在世个人”及29.4万已故人员。根据 DMDC 网站信息,该机构处理超过6000万条记录。

截至发稿,仍有一些关键细节不明。我们不知道被攻击的是哪个文件共享系统,也不清楚漏洞究竟是什么。就在几天前,安全文件共享服务商 Kiteworks 还提醒客户关闭服务器九个小时,以应对即将到来的网络攻击。

与 Kiteworks 有关?

Kiteworks 是一家大型安全文件共享服务商,客户包括美国联邦、州和地方政府机构。该公司在官网上明确表示,国防承包商会使用其平台来保护与国防部(DoD)交换的 CUI 和 FCI 数据,但并未确认与该机构有直接合作。Kiteworks 还推出了专门的政府解决方案,并称其平台已通过 FedRAMP 授权,可供联邦政府使用。

Cl0p 这类网络犯罪团伙就以攻击此类服务而闻名。几年前,MOVEit 和 GoAnywhere MFT 遭受的重大数据泄露波及了数千家组织,损失高达数百万美元。

信函中还提到,国防部称目前“没有迹象”表明这些文件遭到滥用。不过可以肯定的是,这些文件最终要么被拿到黑市出售,要么被用于高度定制化的钓鱼邮件。攻击者可以利用这些信息诱骗受害者交出登录凭证,进而入侵更加敏感的国防部服务器,造成更大的破坏。

CNN 指出,“职业专长”信息对外国国家级威胁行为体来说可能极具价值,因为它可以与 Social Security 号码结合,从而“更清晰地掌握美军在世界各地的人员分工”。

DMDC 表示,发现漏洞后已立即修复,因此可以推断这并非 zero-day 漏洞。除了“采取适当措施评估并加强 DMDC 系统的网络安全态势”外,该机构还表示将通过 IDX 为受影响人员提供为期 12 个月的信用监控服务。


Best antivirus software header

Google logo on a black background next to text reading 'Click to follow TechRadar'

各价位最佳杀毒软件推荐

➡️ 查看完整最佳杀毒软件指南
1. 综合最佳:
Bitdefender Total Security
2. 家庭首选:
Norton 360 with LifeLock
3. 移动端最佳:
McAfee Mobile Security


评论 (0)