01.10.2026 14:44
Хакери викрали дані понад 3 мільйонів людей із системи кадрового обліку Пентагону
Центр обліку людських ресурсів Міністерства оборони США (DMDC) повідомляє мільйонам військовослужбовців, що хакери викрали їхні дані після зламу системи управління кадровими ресурсами Пентагону в жовтні 2025 року.
У листах про витік даних, які постраждалі опублікували в мережі, DMDC повідомив військовослужбовцям, що «невелика кількість неавторизованих користувачів» мала доступ до їхніх конфіденційних даних, зокрема персональної інформації, з жовтня 2025-го до липня 2026 року. Зловмисники скористалися вразливістю в системах обміну файлами.

Перелік викрадених даних різниться залежно від людини й охоплює номери соціального страхування (SSN), імена, дати народження, контактні дані, стать, расову належність і відомості про військову службу.
Представники Пентагону повідомили Federal News Network, що витік зачепив понад 3 мільйони людей: майже 2,8 мільйона живих осіб і 294 тисячі померлих.
«Щойно виявивши вразливість, DMDC негайно розпочав реагування на інцидент у сфері приватності й кібербезпеки відповідно до рекомендацій і політик Управління адміністративно-бюджетної політики та Міністерства оборони. Ми вживаємо належних заходів, щоб оцінити й посилити кіберзахист системи DMDC», — повідомили в центрі постраждалим.
Пентагон також пропонує постраждалим безплатний моніторинг кредитної історії на 12 місяців через компанію IDX, що надає послуги з реагування на витоки даних і відновлення. Зареєструватися потрібно до 19 серпня 2027 року.
Заснований 1974 року DMDC — це центр оперативної підтримки, який зберігає понад 60 мільйонів записів про військовослужбовців, цивільних працівників, підрядників, членів їхніх родин, пенсіонерів і ветеранів. Ці дані використовують для надання пільг і виплат, а також для навчальних, фінансових та інших потреб Міністерства оборони США. Центр також адмініструє кадрові програми Міноборони й проводить дослідження та аналіз за дорученням Управління міністра оборони.
«Послуги й доступ до даних, які ми забезпечуємо, підтримують багато важливих державних установ, зокрема законодавчу владу, соціальні служби, національну оборону, трудову сферу, охорону здоров’я, фінанси, ветеранські справи, дослідження та інші галузі», — зазначає DMDC.
Цей інцидент стався після іншого масштабного витоку даних, про який заявило угруповання вимагачів ShinyHunters. Воно зламало сайт FBIjobs.gov, скориставшись вразливістю нульового дня в Oracle PeopleSoft.
ShinyHunters заявило, що викрало кілька терабайтів даних, зокрема імена, номери соціального страхування, домашні адреси й інформацію про призначення на посади. За словами угруповання, дані належать «майже всім агентам ФБР». Серед викрадених записів — дані співробітників підрозділу дистанційних операцій ФБР, який бере участь у хакерських операціях.
Нагадаємо, OSINT — це збирання й аналіз інформації з відкритих джерел, яке застосовують у кібербезпеці, журналістиці та бізнесі.
)
)
)
)
)
)
)
)