DecodeNews AI 新聞解碼
首頁簡體

Pentagon 泄露近 400 萬現役與退役軍人個人數據 受害者可申領一年信用監控服務

2026-09-28 20:13 EDT · AI 整理 · 依據 54 家來源(網絡) · 1630 字

美國國防部下屬的防禦人力數據中心(Defense Manpower Data Center,簡稱 DMDC)確認,一處文件共享系統的安全漏洞導致未經授權的用戶在約九個月時間裏訪問了未加密的個人身份信息,受影響人數可能達到約 400 萬現役與退役軍事人員。國防部已向受影響人員發送通知信,並提供爲期一年的信用監控與身份恢復服務。目前官方尚無證據表明泄露數據已被濫用,但負責調查的國防信息系統局(DISA)正組織“網絡搜尋”行動,排查其他系統是否存在類似漏洞。

泄露的時間線與範圍

DMDC 在 2026 年 7 月 16 日發現文件共享系統存在安全漏洞。此後展開的分析顯示,未經授權的訪問實際上最早可追溯到 2025 年 10 月,也就是漏洞被發現前約九個月的時間裏,有用戶持續訪問了該服務器上的文件。DMDC 在發現問題後立即更新了文件共享系統,修補了漏洞,並恢復了受影響的系統。

泄露的數據包括未加密的社會安全號碼、姓名、出生日期、聯繫方式、性別、種族,以及軍事人員數據,例如職業專長(occupational specialty)等。通知信中提到,此次事件可能影響約 400 萬國防部人員。按財政年度 2024 年的統計,該系統至少存儲了 6000 萬條記錄。目前尚無公開信息說明具體的受影響記錄數,也沒有披露受影響的文件共享產品名稱、漏洞編號,或是否利用了此前已知的安全缺陷。到目前爲止,尚未有威脅行爲者被公開確認與此次泄露有關。

泄露的數據內容與系統角色

DMDC 是國防部用於管理軍事人員、退役軍人及其家屬在權益、福利和“醫療準備度”方面信息的核心訪問點。其網站稱,所提供的服務和數據訪問支持多個重要政府機構,包括立法部門、人類服務、國防、勞動、醫療保健、金融、退伍軍人事務、研究等領域。正因爲 DMDC 集中存放了如此多的個人與軍事信息,此次泄露才被視爲可能帶來較大影響的事件。

泄露的個人信息中,社會安全號碼未經加密就暴露在外,這是此次事件的重點。社會安全號碼通常可用於身份覈實,在其他數據庫(包括使用社會安全號碼的數據庫)之外,若再搭配軍事專長等信息,理論上可能幫助識別特定軍人並推斷其駐紮位置。有分析指出,若將從 DMDC 獲取的信息與其他商業數據集結合,可能進一步瞭解或針對防禦人員的收入、債務、婚姻狀況、消費習慣、瀏覽活動等情況,從而用於網絡釣魚、畫像分析,或吸引外國情報機構的招募嘗試等用途。

官方應對與信用監控安排

國防部在通知信中表示,目前沒有跡象表明泄露的信息已被濫用。爲此,受影響人員被提供爲期一年的信用監控服務,由身份保護公司 IDX 提供,內容包括信用監控與身份恢復服務。受影響人員應留意來自 DMDC 或國防部的通知信,信中通常會說明如何申領相關服務以及需要注意的事項。

與此同時,國防信息系統局局長保羅·斯坦頓(Paul Stanton)將軍正在牽頭開展一項“網絡搜尋”行動,評估其他系統是否存在額外的安全漏洞。DMDC 在發現漏洞後已完成修補並恢復系統,公開的技術細節目前仍然有限,尚未披露文件共享產品的具體名稱或漏洞編號,也未說明未經授權的用戶是否利用了已知漏洞。

受影響人羣與實際注意事項

此次事件實際影響到的是現役與退役美國軍事人員及其相關記錄在 DMDC 中的個人信息。受影響人羣需要關注的重點是:社會安全號碼可能已外泄,且數據未加密,因此存在被用於身份冒用或針對性接觸的潛在風險。受影響人員應依據通知信的指引,確認自己是否在受影響範圍內,並在規定的時間內申領爲期一年的信用監控與身份恢復服務。

對於尚未收到通知的人員,目前的公開信息中沒有確認的具體名單或查詢方式的細節,因此不宜自行假設一定未受影響,也不宜在沒有依據的情況下過度推斷。若後續國防部或 DMDC 公佈更具體的查詢或申領渠道,受影響人員應以官方通知爲準。與此同時,由於泄露數據可能與其他商業數據集結合使用,受影響人員在日常通信、金融賬戶和身份驗證環節保持警惕,也是合理的應對方式。

尚未查明的部分與後續關注點

此次泄露有幾個關鍵細節目前仍未釐清。首先,未經授權訪問的具體來源和行爲者尚未被確認。其次,確切的受影響記錄數尚不清楚,目前的約 400 萬是可能受影響的人員規模,而非經過最終覈實的精確數字。再次,文件共享產品的身份、漏洞編號、是否利用了已知缺陷等技術細節也尚未披露。

後續值得關注的是,國防信息系統局牽頭的“網絡搜尋”是否會發現其他系統的類似問題,以及 DMDC 是否會進一步公開技術調查結果。對於受影響人員而言,接下來需要做的主要是留意官方通知、按指引申領信用監控服務,並在服務期限內關注信用與身份安全的相關變化。若官方後續通報泄露數據的實際濫用情況或進一步的調查進展,受影響人員應以國防部和 DMDC 的正式信息爲準。

國際
本文由 AI 整理自公開英文資料後寫成中文,事實與數據取自原始材料、 未沿用來源的成段表達;不含外鏈。文章未經人工逐字校對,涉及政策與法律的內容 僅供參考,具體個案請諮詢持牌專業人士。

讀者評論

評論提交後立即顯示,並每 3 小時自動複查一次。請勿發佈個人信息;本欄目歡迎補充事實與不同視角。
正在載入評論…