据Ars Technica报道,美国国防部正在通知超过200万名现役和退役军人,其保存敏感个人信息的人事记录在一次持续数月的网络入侵中被盗。五角大楼说,记录涉及280万名在世个人,信息包括敏感个人资料。这是近几个月来第二起暴露美国政府敏感人事记录的入侵事件。
一封发布在Reddit上的通知信显示,泄露数据包括社会安全号码、姓名、地址、性别、种族和职业专长。报道指出,职业专长可能对外国对手尤其有价值,因为可帮助其情报机构识别高价值军事人员。
入侵始于去年10月,黑客获得了国防人力数据中心运营的一个系统的访问权限。该中心负责汇总国防部人事记录。五角大楼称,该网络被入侵的时间长达数月,最终导致上述人员记录被窃。
上个月,勒索软件组织ShinyHunters声称入侵联邦调查局系统,并窃取数千名该机构现任或前任雇员的记录。路透社报道,这些记录中的职位名称包括与中国或俄罗斯调查相关的岗位。
据Ars Technica报道,这两起事件在近几个月接连发生,涉及美国联邦机构保存的敏感人事数据。报道称,此类信息可能被犯罪组织或外国对手利用。国防部此次通知的对象超过200万人,五角大楼确认受影响记录为280万份。