文章总结: 美国军方使用的P3GlobalIntel系统泄露约93760条敏感举报线索,涉及军方多个部门,举报人匿名承诺落空。报道质疑通知缺失与问责模糊,国土安全部未回应,应用已下架。建议加强数据保护与通知机制,确保举报人安全。
综合评分: 75
文章分类: 数据泄露,威胁情报,漏洞预警
美国军方通过不安全的P3 Global Intel系统泄露了超过93000条情报:有人收到通知吗?
原创
网空闲话
网空闲话
网空闲话plus
2026年9月21日 07:04
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
DataBreaches.net于2026年9月18日发布调查报道称,作为对Navigate360数据泄露事件持续调查的一部分,美国军方使用的P3 Global Intel应用程序及相关网站泄露了约93760条非机密但敏感的线索。这些线索由举报人、受害者或知情者提交,本应受到保护,甚至被承诺匿名。报道提出的核心问题是:有人收到通知吗?国土安全部又采取了哪些应对措施?
规模与背景
这起事件被DDoSecrets.org称为“BlueLeaks 2.0”,因为该黑客组织持有反执法观点。被盗数据不仅包含来自警方网站和“打击犯罪热线”组织的超过一百万条线索,还包括来自学校和社区项目的更多线索,例如Safe2SayPA、Safe2Tell、Sandy Hook Promise、Say Something Mobile、Silent Witness、Safe Voice Nevada和1-800-SpeakUp。在收到的830万条线索中,有93760条由Navigate360子公司P3 Global Intel通过与军方相关的应用程序或网站提交给军方。按材料所列,其中向美国海岸警卫队提供2115条,向海军犯罪调查局和美国海军陆战队提交38349条,向美国陆军刑事调查司令部提交26897条,向美国空军和太空部队提交26289条。这些情报本应仅限于非机密情报。
泄露内容与风险
报道指出,泄露信息包括对机密军事网络的内部拒绝服务攻击威胁、强奸报告、IMSI捕获器、婚外情、监视以及军用电脑遭黑客攻击等。许多举报人明确要求匿名,并提供了联系方式,相信举报热线会保密。
海军一条线索中,举报人详细说明有人威胁对机密军事网络发起内部拒绝服务攻击。该举报人自称是AECOM公司位于奥希纳海军航空站联合战术训练靶场项目的二级系统管理员,并附上姓名、办公电话、手机号、住址等个人信息。其称2017年8月31日星期四下午3点35分左右,一名政府雇员致电详细说明内部人员威胁要对CTTR机密军事网络发起拒绝服务攻击;星期五下午3点30分左右,其被告知决定忽略此事。
另一条海军线索涉及帝国海滩退伍军人协会的严重殴打事件:一名一级士官/E-6遭两名美国海军现役军人殴打,被送入重症监护室,头部和面部多处骨折以及下颌骨骨折。举报人请求匿名,理由是家庭和孩子安全。
空军线索中,有举报人指控一名上校唆使其组员虚报飞行时间,以确保后续财政年度的飞行时间拨款保持不变,并称“报复和打击就像发糖一样”,因此不敢填写联系方式。海岸警卫队收到大量非法包船、污染等举报,部分举报人不满未采取行动;还有线索指向一个发布骚扰信息和机密案件信息的Facebook账号,该账号所有者/创建者被指为来自马萨诸塞州莱明斯特的前三级士官布雷特·卡里尔。2025年10月27日,达娜·托马斯向弗吉尼亚州东区联邦法院提起诉讼,将“最差军官组织有限责任公司”和布雷特·迈克尔·卡里尔列为被告;双方于3月达成和解,法院于2026年4月15日批准自愿撤诉令,不得再次提起诉讼。该诉讼是否与此线索有关尚不清楚。
陆军刑事调查司令部的许多举报涉及爱情骗局。有受害者称向自称驻阿富汗喀布尔的骗子汇款超过26000美元,最终超过20万美元,并被要求转300个比特币;另一例中,举报人寄了两张谷歌Play礼品卡,被要求向尼日利亚拉各斯莱基Genesis Job 11号或阿肯色州小石城Southern Bella Drive 5301号汇款。报道警告,如果举报人提供了姓名、电子邮件地址或电话号码,他们可能会成为未来诈骗分子的目标。
通知与应对
DataBreaches向各军种媒体联络人发送邮件,询问他们是否已被告知此次数据泄露事件,是否已获得泄露线索的确切信息,以及是否已通知所有个人信息泄露的人员。但他们没有回复。随后,DataBreaches向美国国土安全部提出三个问题:Navigate360是否已将涉及的具体人员/信息告知各军种?是否有任何个人收到通知?数据泄露后是否采取措施防止再次发生?军方是否仍继续使用P3?国土安全部被要求在9月14日前作出回应,但没有回复。
报道注意到,自上次检查以来,陆军刑事调查司令部和海岸警卫队的P3移动应用程序似乎已从App Store和Google Play中移除。此前相关报道标题也显示,三个月、四个月过去,Navigate360仍未通知任何人,缺乏透明度;参议员们首先关注透明度。P3公司曾宣称20多年来零安全漏洞,随后却发生了此次事件。
影响与悬问
可预见的影响是多方面的。对个人而言,匿名举报人、诈骗受害者、犯罪受害者及其家属的隐私和安全受到威胁。对军方而言,非机密但敏感的线索暴露,可能影响调查、士气与公众信任。对举报系统而言,“匿名”若形同虚设,未来人们可能不再敢提交线索。对问责而言,各机构沉默、DHS未回应、Navigate360未公开确认,都使责任归属模糊。
截至材料所述,没有公开信息显示任何个人已收到通知。相反,多个机构未回应询问,应用下架成为少数可见动作。问题仍悬而未决:有人收到通知吗?谁将为此负责?军方是否仍在继续使用P3?这些答案,仍未被有关方面公开说明。
参考文献
[1] DataBreaches.net:《美国军方通过不安全的P3 Global Intel系统泄露了超过93000条情报。有人收到通知吗?》,2026年9月18日。
[2] DataBreaches.net:《Navigate360 可能很快会发布关于其骇人听闻的数据泄露事件的公开声明,但它会通知个人吗?》
[3] DataBreaches.net:《“打击犯罪热线”曾向民众保证举报信息将保密。然而,超过100万条举报信息却被泄露。》
[4] DataBreaches.net:《所谓的“匿名”举报系统形同虚设:三个月过去了,为什么 Navigate360 没有通知任何人?(1)》
[5] DataBreaches.net:《国土安全部想了解 Instructure 数据泄露事件;我们也想了解 Navigate360 数据泄露事件。》
[6] DataBreaches.net:《BlueLeaks 2.0:超过7300所学校和转介系统被举报,Navigate360仍未公开确认数据泄露事件。》
[7] DataBreaches.net:《匿名承诺落空:四个月过去了,依然缺乏透明度。现在我们要求追究责任。》
[8] DataBreaches.net:《网络安全漏洞涉及汉密尔顿犯罪举报中心的数据》
[9] DataBreaches.net:《“蓝泄密2.0”事件:是否会有人追究责任?参议员们首先关注透明度。》
[10] DataBreaches.net:《绝不出售!BlueLeaks 2.0黑客行动主义者决定不出售包含敏感数据的数据集》
[11] DataBreaches.net:《P3公司宣称20多年来零安全漏洞。你大概也能猜到接下来发生了什么。》
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网空闲话plus 网空闲话
网空闲话《美国军方通过不安全的P3 Global Intel系统泄露了超过93000条情报:有人收到通知吗?》