文章总结: 美国国防部人力资源数据中心DMDC发生重大数据泄露事件,未经授权用户可在近9个月内访问其文件共享服务器,影响约276万在世人员及29.4万已故人员,泄露信息包括社会安全号码、姓名、出生日期等未加密个人数据。漏洞于2026年7月16日被发现并已修补,目前无证据表明信息遭滥用,幕后攻击者尚不明确。
综合评分: 72
文章分类: 数据泄露,应急响应,漏洞分析
五角大楼遭遇重大数据泄露:人力资源中心文件服务器被非法访问长达9个月,超300万人个人信息曝光
原创
securityweek
securityweek
骨哥说事
2026年9月30日 08:18
上海
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
#
#
防走失:https://gugesay.com/
不想错过任何消息?设置星标↓ ↓ ↓
#
美国国防部人力资源数据中心 (The US Defense Manpower Data Center, DMDC) —— 一个负责管理五角大楼人员档案的机构——近日开始通知相关人员其个人信息遭到泄露。据DMDC发布的通知,未经授权的用户在近9个月的时间里能够访问其一个文件共享服务器。
五角大楼(美国国防部)示意图
一封由收件人于网上分享、日期为9月18日的通知函副本显示,问题在七月中旬被发现。
通知函中写道:“2026年7月16日,我们发现了DMDC文件共享系统中的一处安全漏洞,该漏洞允许未经授权的用户访问文件。DMDC立即更新了文件共享系统以修补该漏洞,系统已恢复。”
该函件没有指明受影响的具体文件共享产品,也未描述漏洞详情。
“分析确认,在2025年10月至漏洞发现日期这段时间内,少数未经授权的用户访问了一个包含未加密个人可识别信息 (Personal Identifiable Information, PII) 的服务器上的文件,”通知函如此陈述。
泄露的记录因人而异,通常包括社会安全号码 (Social Security Number, SSN),以及姓名、出生日期、联系方式、人口统计数据和军种/专业。
“目前,国防部 (Department of War, DoW) 没有任何迹象表明被访问的信息遭到了滥用,”DMDC表示。
通知函未提及受影响的具体人数。但一位国防部官员透露,此次泄露影响了约276万在世人员和29.4万已故人员。
根据其官网信息,截至2024财年,DMDC至少保管着6000万条记录。这些记录涵盖了军事和文职人员、承包商、家庭成员、退休人员以及退伍军人。
尚不清楚此次网络攻击的幕后黑手是谁。目前没有已知的网络犯罪组织宣称对此负责。
DMDC表示,在发现漏洞后,已启动隐私和网络安全事件响应行动。
原文:https://www.securityweek.com/pentagon-personnel-agency-data-breach-impacts-3-million-people/
- END –
感谢阅读,如果觉得还不错的话,动动手指给个三连吧~
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:骨哥说事 securityweek
securityweek《五角大楼遭遇重大数据泄露:人力资源中心文件服务器被非法访问长达9个月,超300万人个人信息曝光》