Цифровая Экономика
Кибербезопасность
# кибербезопасность

Уязвимость в системе управления кадровыми ресурсами Министерства обороны США привела к компрометации данных миллионов американских военнослужащих

Уязвимость в системе управления кадровыми ресурсами Министерства обороны США привела к компрометации данных миллионов американских военнослужащих
Читайте в этой статье:
Злоумышленники получили доступ к серверу Центра обработки данных Министерства обороны США. В результате инцидента под угрозой оказались персональные данные действующих и бывших военнослужащих.

Серьезный инцидент в сфере кибербезопасности затронул Центр обработки данных по кадровым ресурсам Министерства обороны США (Defense Manpower Data Center, DMDC). Согласно сведениям, полученным CNN из официального уведомления, направленного пострадавшим сторонам, злоумышленники смогли проникнуть на сервер ведомства, где аккумулируются персональные сведения о текущем и бывшем личном составе американской армии.

Расследование показало, что несанкционированный доступ к уязвимому серверу DMDC произошел еще в октябре. Тем не менее, специалисты Пентагона выявили и ликвидировали брешь в защите лишь в июле, что означает девятимесячный период, в течение которого база оставалась под угрозой.

Напомним, что DMDC функционирует под управлением офиса министра обороны и выполняет критически важные задачи по сбору финансовой, кадровой и технической информации для нужд министерства. В этой базе сосредоточены сведения об истории службы военных и членов их семей, необходимые для обеспечения медицинских услуг, пенсионных выплат и других административных процессов. Масштаб утечки впечатляет: по данным на 2024 финансовый год, в системе хранилось более 60 миллионов записей. Сюда входят данные не только действующих военнослужащих, но и гражданского персонала, сотрудников подрядных структур, ветеранов, пенсионеров, а также их родственников.

Как сообщает издание Military Times, ссылаясь на содержание письма от DMDC, в руки хакеров попали номера социального страхования лиц, получивших уведомление. Кроме того, была скомпрометирована как минимум одна дополнительная идентификационная деталь, включая имена, даты рождения, контактную информацию, пол, расовую принадлежность или специфические сведения о профессиональной деятельности, такие как военная специальность.

Эксперты, опрошенные CNN, подчеркивают серьезность последствий: утечка подобных данных позволяет иностранным государствам-противникам США детально изучить структуру и состав американских вооруженных сил по всему миру.

Данный инцидент произошел на фоне череды кибератак на государственные структуры США. В частности, хакерская группировка ShinyHunters ранее взяла на себя ответственность за кражу медицинских и психиатрических документов сотрудников ФБР. По заявлениям преступников, им удалось завладеть сведениями о персонале Бюро и их оперативных задачах, связанных с противодействием китайской разведке, российским спецслужбам и деятельности наркокартелей.

Видео для новости

Похожие новости

Здесь может быть ваша реклама