来客网

连爆重大泄密300万美军个资外泄 FBI特工身份曝光

声明:本文转载自 「倍可亲」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

连爆重大泄密300万美军个资外泄 FBI特工身份曝光

来源:倍可亲(backchina.com)

A Pentagon data breach exposed sensitive information on more than 3 million people, including Social Security numbers and details about jobs held by military and civilian personnel.

The system was accessed by unauthorized users for months before the vulnerability was discovered…

— Hromadske Int. (@Hromadske) September 29, 2026

  美国9月下旬连爆两起重大个资外泄事件,分别涉及五角大厦人力资源系统与联邦调查局(FBI)人事系统,性质肇因各异,但均涉及重要人物个资与职务数据,FBI甚至连部分特工身份都外泄。

  五角大厦:逾300万人资料外泄长达9个月

  综合CBS、美国《联邦新闻网》(Federal News Network)即资安媒体报导,美国国防人力数据中心(DMDC)承认,他们的檔案分享系统存在安全漏洞,导致未授权用户可存取未加密檔案,泄漏时间自2025年10月,一直持续到2026年7月16日才修补完成,长达9个月,受影响人数约276万名在世人员与29万4千名已故人员,合计逾300万人。

  外泄记录依个人而异,常见内容包括社会安全码、姓名、出生日期、联络资讯、性别、种族与军职专长等。受影响范围涵盖现役与退役军人、五角大厦文职人员、承包商、退伍军人及部分家属成员。

  DMDC持有的个资实际规模约6千万笔,本次外泄只占其中一部分,官员表示目前未发现资料遭滥用的证据,也还没有任何组织公开宣称为本次入侵负责,受影响人员通知与信用监控服务已于9月中下旬陆续寄出。

  勒索组织宣称窃取FBI 3TB人事资料

  另一起事件中,勒索组织ShinyHunters宣称在9月22日入侵了FBIJobs.gov及相关人力资源、应徵者与医疗系统,声称使用Oracle PeopleSoft零时差漏洞,取得2至3 TB资料,涵盖现任与前任FBI员工及求职者的姓名、地址、电话、出生日期、社会安全码、配偶与紧急联络人资料、医疗资讯,部分案例甚至包含职务分配,涉及敏感情报与反情报工作。

  审阅约5千笔样本的记者表示,部分资料与公开资讯及过去外泄资料吻合。ShinyHunters已对求职入口网站进行涂改,FBI确认正调查FBIJobs.gov及员工个人识别资讯遭未授权存取一事,但还没有公开证实外泄规模是否高达2至3TB,该组织稍后表示不打算将全数资料公开发布,但已向媒体提供样本。

版权说明 / Copyright Notice:
Content and images in this article may originate from third-party sources and are used for news reporting, commentary, or public interest purposes. All copyrights remain with their respective owners. Please refer to the Copyright Notice at the bottom of this page.
本文内容仅供信息参考,不代表倍可亲立场或观点。

评论 (0)