Серверы Центра обработки данных по кадровым ресурсам Министерства обороны США (DMDC) стали мишенью для несанкционированного проникновения, в результате чего в открытом доступе оказались персональные сведения действующих и отставных американских военных. Как передает CNN, факт компрометации подтверждается официальным уведомлением, которое DMDC разослал пострадавшим сторонам.
Согласно содержанию письма, злоумышленники смогли взломать уязвимый компьютерный сервер ведомства еще в октябре. Однако специалисты Пентагона выявили и ликвидировали брешь в системе безопасности лишь в июле, что означает девятимесячный период, в течение которого база оставалась беззащитной перед хакерами.
Функционал DMDC, находящегося в подчинении офиса министра обороны, подразумевает консолидацию огромных массивов кадровой, финансовой и технической информации. Данная база критически важна для административных процессов министерства, включая обеспечение медицинского обслуживания, пенсионных выплат и ведение учета истории службы как самих военнослужащих, так и членов их семей. Масштаб хранящихся данных впечатляет: по показателям 2024 финансового года объем базы превышал 60 миллионов записей. В этот перечень входят сведения о гражданском персонале, ветеранах, пенсионерах, сотрудниках подрядных структур, а также данные о людях, связанных с ними родственными узами.
Издание Military Times, опираясь на полученное от DMDC сообщение, уточняет состав украденной информации. Помимо номеров социального страхования, хакеры получили доступ как минимум к одной из персональных идентификационных категорий. В список скомпрометированных данных входят имена, даты рождения, контактная информация, сведения о поле, расовой принадлежности и детали профессиональной деятельности, включая конкретные военные специальности.
Эксперты, опрошенные CNN, подчеркивают серьезность последствий: подобные утечки предоставляют иностранным государствам-противникам мощный инструмент для анализа структуры и состава вооруженных сил США, позволяя детально изучить присутствие американских сил в различных регионах планеты.
Этот инцидент произошел на фоне череды кибератак на государственные структуры США. Так, хакерская группировка ShinyHunters ранее объявила о краже медицинских и психиатрических документов сотрудников ФБР. По заявлениям преступников, им удалось завладеть сведениями о персонале Бюро и деталями их оперативной деятельности, направленной, в частности, против российских спецслужб, китайских агентов и деятельности наркокартелей.
