五角大楼人事库遭“裸奔”式泄露,280万现役及退役军人数据失守

科技区角 2026-10-01 04:00

【科技24时区】当美国国防部下属的国防人力数据中心(DMDC)在Reddit上发出一则略显仓促的数据泄露通知时,数百万美军现役人员、退役老兵及其家属可能才惊觉,自己的隐私早已在长达数月的黑客渗透中“裸奔”。这并非孤立事件,而是近期联邦政府雇员数据接连失窃浪潮中的最新一环,其波及范围之广、敏感程度之高,令人不寒而栗。

据披露,从2025年10月至2026年7月中旬,数名未授权用户利用某文件共享系统中未被指明的安全漏洞,长驱直入。值得注意的是,这些被窃取的人员记录竟处于“未加密”状态。这意味着,攻击者无需破解复杂的密文,便能直接获取包括社会安全号码、姓名、出生日期、性别、种族以及服役详情在内的全套个人身份信息。对于身处情报与军事体系核心的人员而言,这种底裤般的透明化暴露,无异于将软肋直接递到了对手手中。

五角大楼官员向CNN和《联邦新闻网》证实,此次泄露影响了约280万名在世人员,另有近30万名已故人员的记录同样未能幸免。考虑到截至今年3月,美军现役兵力仅为130万人,这一数字意味着几乎每一位现役军人及其大量关联人员都已被卷入其中。虽然DMDC在公众视野中声名不显,但它实则是国防部庞大的档案管家,掌管着超过6000万份军方及文职人员及其家属的记录,用于核定医疗、退休等福利权益。更关键的是,作为军方“首要身份管理提供商”,DMDC负责将现役人员、雇员及承包商与智能卡、密码等凭证绑定,这些凭证是进入五角大楼计算机系统、建筑乃至军事基地的钥匙。正如该中心官网所言:“确保正确的人获得访问权限,错误的人被拒之门外,身份信息安全至关重要。”然而,现实却给了这句口号一记响亮的耳光。

尽管国防部声称目前“没有迹象表明信息被滥用”,但对于如何得出这一结论,官方却语焉不详,也未透露是否收到过黑客的任何通讯。TechCrunch曾尝试联系五角大楼发言人以确认黑客身份及沟通情况,但未获回应。这种沉默背后,或许隐藏着更深层的焦虑。毕竟,就在今年9月,FBI刚刚经历了一场由ShinyHunters黑客组织发起的大规模数据盗窃,大部分特工、职员甚至申请人的个人信息被盗。当时,这一事件被定性为“反间谍灾难”,因为外国政府极有可能利用这些数据对联邦工作人员进行画像、锁定目标,甚至胁迫其交出敏感情报。虽然ShinyHunters宣称不会公开释放FBI数据,但此次DMDC的黑客身份尚不明朗,风险敞口依然巨大。

回望历史,此类针对政府人事记录的窃取并非新鲜事。2015年,美国人事管理局(OPM)遭遇大规模黑客攻击,逾2200万名美国政府雇员的私人记录被盗,其中许多人持有安全许可,那次事件普遍被认为与中国有关。如今,DMDC的沦陷再次敲响了警钟:在数字化治理日益深入的今天,集中化的数据存储若缺乏足够的安全冗余与加密保护,极易成为国家级网络战中的“特洛伊木马”。当个人的生物特征、社会关系与职业轨迹被打包成可交易或可利用的数据包,传统的物理边界防御已显得捉襟见肘。

从某种角度看,这次泄露不仅是技术层面的失误,更是管理逻辑的滞后。在云边协同、零信任架构已成为行业共识的背景下,核心人事数据仍以明文形式存储在易受攻击的文件共享系统中,这种反差极具讽刺意味。对于那280万受影响者而言,等待他们的不仅是潜在的信用欺诈风险,更是长期笼罩在“被监控”阴影下的心理重压。至于那些逝者的记录为何也被纳入攻击目标,除了完善受害者数据库以备未来勒索或社会工程学攻击外,恐怕还藏着更多不为人知的战略意图。

关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。
more
台积电 2nm:我不理解,但 DRAM 赢麻了!
Intel 14A工艺明年试产,性能对标台积电A14差距在5%以内
台积电13座工厂,疯狂抢人
中国台湾地区三家存储厂营收大增,合计增速约为台积电8倍
台积电CoWoS产能,2028年翻番
台积电营收增长53%,AI芯片供不应求!
最贵光刻机,台积电终于买了,推动光罩走向12英寸
台积电,再建11个厂?
台积电最被低估的“武器”
台积电1.4nm提前一年试产!
Copyright © 2025-成都区角科技有限公司
蜀ICP备2025143415号-1
  
川公网安备51015602001305号