Масштабний витік даних із кадрової системи Пентагону призвів до розкриття номерів соціального страхування та іншої особистої інформації чинних і колишніх військовослужбовців. Цей інцидент викликав серйозне занепокоєння у експертів з національної безпеки, які вказали на високі ризики для контррозвідки та потенційну вразливість особового складу перед обличчям іноземних розвідок.
Хронологія інциденту та вразливість систем
Згідно з листом, розісланим постраждалим Центром даних з кадрових ресурсів Міністерства оборони (DMDC), у жовтні минулого року група «неавторизованих користувачів» проникла на вразливий сервер DMDC. Проте Пентагон виявив і усунув проблему лише в липні цього року, через дев'ять місяців після початку кібератаки. На вразливому сервері зберігалися незашифровані дані, що грубо порушує стандартні протоколи безпеки конфіденційної інформації.
За інформацією на сайті DMDC, центр акумулює щонайменше 60 мільйонів записів за 2024 фінансовий рік. Хоча точну кількість постраждалих записів офіційно уточнюють, видання Military Times повідомляє, що масштаб витоку може торкнутися до 4 мільйонів співробітників Міністерства оборони США, створюючи колосальні ризики для їхньої особистої та професійної безпеки.
Суперечливі дані
В офіційних повідомленнях Пентагону стверджується, що відомство «поки не виявило жодних ознак неправомірного використання» просочених даних. Проте незалежні експерти з кібербезпеки та розвідки різко розходяться в оцінках з оборонним відомством. Фахівці зазначають, що подібний масив інформації є «золотою жилою» для іноземних розвідувальних служб і кіберзлочинців, які можуть комбінувати вкрадені номери соціального страхування з комерційними базами даних для шантажу та цільового фішингу.
Експертні оцінки та загрози національній безпеці
Експерт Джастин Шерман наголошує, що зловмисники здатні зіставляти витік відомостей про професійні навички, доходи та борги з даними про цифрову активність. Це дозволяє іноземним супротивникам створювати детальні досьє на військовослужбовців і відстежувати їх переміщення в зонах операцій, особливо на тлі поточної напруженості на Близькому Сході та протистояння з Іраном. Як компенсацію постраждалим запропоновано лише безкоштовне обслуговування систем моніторингу кредитної історії терміном на один рік.