据TechCrunch报道,美国政府正在通知数百万现任和前任美军服役人员及工作人员,他们的个人信息在国防部人事记录遭到持续数月的入侵期间被窃取。五角大楼一名官员称,约280万在世人员以及近30万已故人员的记录受到影响。

国防人力数据中心(DMDC)发布、并在Reddit上分享的数据泄露通知说,2025年10月至2026年7月中旬,多名未经授权的用户利用一个未指明的文件共享系统的安全漏洞,持续数月实施访问。泄露的信息包括姓名、出生日期、性别、种族、社会保险号以及服役信息;通知称这些人事记录未加密。

据CNN和Federal News Network报道,一名五角大楼官员表示,此次泄露影响约280万在世者,另有近30万已故人员。美国军方截至今年3月有130万现役军人。

DMDC隶属美国国防部,维护超过6000万条美军及文职人员及其家属的记录,用于确定医疗、退休等福利与待遇。该机构还是军方“主要身份管理提供者”,将现役军人、雇员和承包商与智能卡、密码等凭证关联,这些凭证用于访问五角大楼计算机系统、建筑和基地。DMDC网站称,“我们确保对的人获得访问权,错的人不能:身份信息安全至关重要”。

国防部表示,没有迹象显示这些信息已被滥用,但没有说明如何得出这一结论。TechCrunch联系五角大楼发言人,询问官员是否收到黑客的通信;黑客身份尚不清楚,TechCrunch未获回复。

这是近几个月联邦工作人员个人信息遭遇的又一起重大泄露。9月早些时候,FBI发生泄露,被归因于ShinyHunters黑客组织。黑客对TechCrunch称,他们获取了FBI大多数特工、工作人员以及申请人的个人信息。该事件被称为“反间谍灾难”,原因是外国政府可能获取并利用这些信息,对联邦工作人员进行画像、定位或胁迫,以换取敏感信息。ShinyHunters表示,不会公开FBI数据。

FBI和DMDC的泄露与过去政府人事记录被盗事件相似。2015年,美国政府人力资源部门人事管理办公室(OPM)的泄露被广泛归因于中国,黑客窃取了超过2200万美国政府雇员的私人记录,其中许多人持有安全许可。