Ein massives Datenleck im Personalverwaltungssystem des Pentagon hat Sozialversicherungsnummern und andere persönliche Daten von aktiven und ehemaligen Soldaten offengelegt. Dies hat bei Experten für nationale Sicherheit große Besorgnis hinsichtlich spionageabwehrbezogener Risiken ausgelöst.

Vorfallchronologie und Systemschwachstellen

Einem Schreiben des Defense Manpower Data Center (DMDC) an die Betroffenen zufolge drang im vergangenen Oktober eine Gruppe „nicht autorisierter Benutzer“ in einen anfälligen DMDC-Server ein. Das Pentagon entdeckte und behob das Problem jedoch erst im Juli dieses Jahres, also neun Monate später. Die gestohlenen Daten waren unverschlüsselt, was einen schwerwiegenden Verstoß gegen die Sicherheitsprotokolle darstellt.

Laut Angaben auf der DMDC-Website verwaltet das Zentrum für das Geschäftsjahr 2024 mindestens 60 Millionen Datensätze. Zwar ist die genaue Zahl der betroffenen Datensätze unklar, doch berichtete die „Military Times“, dass das Leck bis zu 4 Millionen Mitarbeiter des US-Verteidigungsministeriums betreffen könnte.

Widersprüchliche Angaben

Im Schreiben des Pentagon hieß es, die Behörde habe „bislang keine Anzeichen für eine missbräuchliche Verwendung“ der durchgesickerten Daten festgestellt. Unabhängige Experten widersprechen jedoch und betonen, dass die Daten eine „goldene Grube“ für ausländische Nachrichtendienste und Cyberkriminkmale darstellen, um Militärangehörige zu überwachen oder zu erpressen.

Experteneinschätzungen und nationale Sicherheitsrisiken

Experte Justin Sherman erklärte, dass Angreifer die gestohlenen Informationen mit kommerziellen Datenbanken kombinieren können, um das Personal zu analysieren oder zu attackieren. Angesichts der Spannungen mit Iran und der Überwachung von US-Personal stellt dies eine erhebliche Bedrohung dar. Betroffenen wird eine einjährige Kreditüberwachung angeboten.