Загрузка 0
ПОДЕЛИТЬСЯ

Мой блог

Листай вниз

Утечка в Пентагоне: данные 3 миллионов человек были доступны девять месяцев

Утечка в Пентагоне: данные 3 миллионов человек были доступны девять месяцев

Подробности изложены в материале первоисточника. Я подготовил подробный разбор крупного инцидента безопасности, о котором сообщил TechSpot: кадровая система Пентагона подвергалась несанкционированному доступу на протяжении девяти месяцев. В результате уязвимости в сети оказались личные сведения более трех миллионов граждан, включая конфиденциальные номера социального страхования и детали трудовой деятельности.

Эта брешь в защите затронула миллионы действующих и бывших сотрудников военного ведомства, создав серьезные риски для их конфиденциальности. Как независимый обозреватель технологий, я проанализировал официальные данные Минобороны США, масштаб утечки и сопутствующие киберинциденты.

Масштабы и специфика уязвимости в системе DMDC

Проблемная инфраструктура находилась под управлением Центра кадровых ресурсов Министерства обороны США (DMDC). Данное ведомство координирует учетные записи военнослужащих и значительной части гражданского персонала министерства. По официальной информации, инцидент коснулся 2,76 миллиона живых людей, а также затронул записи 294 тысяч умерших граждан. В общей сложности база данных DMDC хранит свыше 60 миллионов досье на действующих служащих, резервистов, гражданских специалистов, подрядчиков, ветеранов и членов их семей.

Реклама

Характер похищенной информации

Особую тревогу вызывает сочетание утекших параметров. Злоумышленники получили доступ к персональным данным, объединяющим номера социального страхования (SSN) и информацию о должностях военных и гражданских служащих. Подобная комбинация существенно превосходит по степени опасности стандартную кражу обычной личной информации, так как постоянные идентификаторы позволяют осуществлять сложные схемы мошенничества.

Период несанкционированного доступа

Согласно заявлению оборонного ведомства, инцидент происходил в период с октября 2025 года по июль 2026 года. Небольшая группа посторонних пользователей имела возможность изучать конфиденциальные сведения, пока специалисты не обнаружили брешь и не устранили ее. Примечательно, что столь длительное нахождение посторонних внутри защищенного контура вызвало множество закономерных вопросов у экспертов по кибербезопасности.

Нерешенные вопросы и архитектурные уязвимости баз данных

Представители Пентагона пока не раскрывают технические детали инцидента. До сих пор остается неизвестным, каким именно образом хакеры проникли в систему, какая уязвимость использовалась для взлома, какой объем информации был просмотрен или скопирован, и почему подозрительная активность оставалась незамеченной на протяжении девяти месяцев. Также власти воздерживаются от публичного называния конкретной группировки или государства, стоящих за атакой.

Почему крупные базы данных уязвимы

Длительный период несанкционированного доступа обусловлен самой природой подобных хранилищ. Масштабные кадровые базы проектируются для оперативного обмена информацией внутри сложной структуры. К ним подключается множество пользователей, смежных систем и административных модулей, необходимых для расчета заработной платы, управления льготами, контроля боеготовности и ведения кадрового учета. Из-за такой архитектуры обеспечивать абсолютную безопасность становится чрезвычайно трудно, а локальный сбой в одном из компонентов способен обнажить массивы данных сразу для нескольких категорий граждан.

Привлекательность DMDC для злоумышленников

Центр кадровых ресурсов занимает ключевое положение в единой сети военной информации. Его архивы охватывают всю историю службы как нынешних бойцов, так и гражданских специалистов с членами их семей. Проникновение в подобный узел создает долгосрочные угрозы, которые не исчезают даже после закрытия технической бреши, особенно когда под удар попадают неудаляемые идентификационные номера вроде SSN.

Меры реагирования и контекст других инцидентов

Официальные лица Пентагона заявляют, что на данный момент у них нет подтверждений фактов злоумышленного использования утекшей информации. В качестве превентивной меры пострадавшим гражданам предлагают услуги по защите личных данных и мониторингу кредитных историй. Тем не менее, отсутствие зафиксированных случаев злоупотребления не означает полную безопасность: украденные массивы могут храниться годами, передаваться между злоумышленниками или комбинироваться с другими базами данных долгое время спустя после обнародования инцидента.

Связь с утечкой данных ФБР

Обсуждаемый случай в Пентагоне произошел вскоре после того, как Федеральное бюро расследований сообщило о собственной кибератаке на рекрутинговый портал FBIJobs.gov. Руководство ФБР предупредило сотрудников о том, что инцидент следует рассматривать как потенциальную компрометацию персональных данных абсолютно всего личного состава. По заверениям бюро, взломанная система не содержала секретной информации, однако служащим рекомендовали проявлять повышенную бдительность при подозрительных контактах.

Заявления хакерской группировки ShinyHunters

Позднее хакерское объединение ShinyHunters объявило, что не собирается публиковать похищенные у ФБР сведения. Представители группировки утверждали, что их действия якобы не преследовали финансовой выгоды и не являлись вымогательством, а представляли собой некий маркетинговый ход для привлечения внимания к вопросам безопасности. Независимые источники, включая телеканал ABC News, подчеркнули, что не смогли подтвердить правдивость подобных заявлений.

Серверное оборудование дата-центра Минобороны США
Инфраструктура Центров кадровых ресурсов обрабатывает десятки миллионов записей о военнослужащих.

Дальнейшие шаги министерства обороны

Для Пентагона устранение программной уязвимости стало лишь первоочередным шагом. Главная задача ведомства теперь заключается в проведении глубокого расследования, чтобы точно установить масштабы ущерба за девять месяцев скрытого доступа, а также выяснить, была ли информация скопирована или задействована злоумышленниками на внешних ресурсах.

01.