DecodeNews AI 新聞解碼
首頁簡體

五角大樓人事數據庫遭入侵近300萬人信息外泄

2026-09-29 13:28 EDT · AI 整理 · 依據 55 家來源(網絡) · 1749 字

美國國防部下屬的人事數據中心繫統遭未授權訪問,約276萬人的個人信息被暴露,另有29.4萬已故人員的記錄同樣被觸及,合計接近300萬人。有報道稱實際受影響人數可能高達400萬。五角大樓方面表示,截至目前尚未發現這些數據被濫用的跡象,但國家安全專家認爲,這批被泄露的信息一旦落入外國情報機構手中,將構成嚴重的反情報風險。

泄露的是什麼、涉及多大範圍

這次事件的主角是Defense Manpower Data Center(DMDC,國防部人力數據中心)。該機構負責保管美國現役軍人、預備役部隊、退伍軍人、文職僱員及其家屬的人事記錄。據DMDC官方網站數據,其系統維護的記錄超過6000萬條。

根據一份落款爲2026年9月18日的泄露通知信,未經授權的訪問發生在2025年10月至2026年7月16日之間。入侵者訪問了一個文件共享系統中的服務器,其中存儲的個人信息未經過加密。被暴露的信息類型包括:

一位美國國防官員向媒體證實:"DMDC的一套信息系統在2025年10月至2026年7月期間遭到少數未授權用戶對其個人身份信息的訪問。發現後,DMDC立即修復了漏洞。"

時間線:漏洞存在了九個月

這次泄露最引人關注的細節之一,是問題暴露的時間跨度。未經授權的訪問始於2025年10月,但直到2026年7月16日DMDC在一次內部檢查中發現文件共享系統存在漏洞,才予以修復——也就是說,漏洞在被利用和被發現之間持續了約九個月。

修復之後,DMDC進行了後續分析,確認在此期間確實有文件被未授權訪問。隨後,機構啓動了隱私與網絡安全事件響應程序,並於2026年9月18日向受影響人員寄出通知信。從發現漏洞到寄出通知,又過去了約兩個月。

對於受影響人數,目前存在兩種說法:官方確認的數字是約276萬人加29.4萬已故人員;另有報道稱,根據知情人士透露,國防部人事數據可能受波及的人數高達約400萬。五角大樓尚未公佈統一的最終數字。

對國家安全意味着什麼

多位國家安全和反情報專家對這批數據的泄露表達了擔憂。核心問題不在於社會保障號碼本身,而在於"軍人職業專長"這一字段。

有報道稱,如果入侵者同時掌握了某人的姓名、聯繫方式和具體軍職,再結合其他公開或已泄露的數據集,就可以拼湊出一張"誰在哪裏、幹什麼"的情報圖景。對於外國情報機構來說,這類信息可以用來追蹤美軍人員的部署情況、識別特定崗位的人員、或者通過僞造的針對性信息(釣魚郵件、冒充上級或福利部門)進一步滲透。

有專家指出,這批數據對外軍情機構而言是一座"潛在的金礦",對網絡犯罪分子則是用於敲詐勒索的素材。與此同時,美國聯邦貿易委員會(FTC)提醒,任何公民都可以向三家主要徵信機構免費申請信用凍結,以降低身份被冒用的風險。

與FBI泄露事件的時間關聯

這次國防部事件的曝光時間,恰好在另一起重大網絡安全事件之後一週。數字勒索組織ShinyHunters聲稱入侵了FBI並竊取了大量僱員及申請人的數據。FBI局長Kash Patel在社交媒體上發文表示,感謝荷蘭國家警察的持續合作,一名荷蘭籍公民因FBI入侵案被捕。

雖然目前沒有公開證據表明這兩起事件由同一組織實施,但接連發生於美國執法與國防核心機構的數據泄露,已經引發了對政府系統網絡安全整體狀況的質疑。兩起事件涉及的機構——FBI與國防部——都屬於美國國家安全基礎設施的核心。

受影響的人該做什麼

目前五角大樓向受影響人員提供的具體補救措施是通過IDX提供爲期一年的免費信用監控和身份恢復服務。IDX是一家專門從事身份盜竊防護服務的公司。

除了等待或註冊上述服務,受影響人羣(現役軍人、退伍軍人、國防部文職僱員、軍人家屬以及被波及的已故人員家屬)可以採取以下行動:

主動向三家徵信機構申請信用凍結。 這是FTC明確建議的措施,對所有人免費,且凍結後信用報告不會被新機構查詢,能有效阻斷冒名開戶。

現役軍人可額外申請現役欺詐警報和免費電子信用監控。 這是聯邦法律賦予現役軍人的特別權利。

關注通知信的具體內容。 每封泄露通知信中會註明該收件人是否暴露了社會保障號碼,以及還有哪項識別信息被觸及。收件人應根據信中指引決定下一步。

警惕針對本人的釣魚信息。 由於職業專長和聯繫方式同時泄露,收到"關於你服役福利""上級通知崗位調動"等內容的不明來電或郵件時,應通過官方渠道覈實,而非回覆信中提供的聯繫方式。

接下來該關注什麼

第一,受影響人數是否會從300萬上調至400萬。目前兩個數字並存,國防部尚未給出最終定論。

第二,是否會有泄露數據出現在暗網或勒索場景中。截至9月18日的官方口徑是"無濫用跡象",但這一判斷是基於發現漏洞後的觀察期,後續是否會有變化仍需跟蹤。

第三,FBI入侵案的司法進展。荷蘭籍嫌疑人的案件審理結果,可能會影響外界對ShinyHunters組織能力與後續動向的判斷。

第四,國防部系統安全整改是否到位。DMDC表示已修補文件共享系統漏洞,但入侵持續九個月未被發現這一事實本身,就暴露了其監控能力的不足。國會是否就此展開質詢、是否撥款升級系統,是後續的觀察點。

政治
本文由 AI 整理自公開英文資料後寫成中文,事實與數據取自原始材料、 未沿用來源的成段表達;不含外鏈。文章未經人工逐字校對,涉及政策與法律的內容 僅供參考,具體個案請諮詢持牌專業人士。