Неизвестные получили доступ к кадровой базе Минобороны США
Неизвестные злоумышленники получили доступ к серверу Центра обработки данных по кадровым ресурсам Министерства обороны США (DMDC), где хранится личная информация о действующих и бывших американских военнослужащих. Об этом сообщил CNN со ссылкой на письмо, направленное DMDC пострадавшим от утечки.
Согласно письму, неавторизованный доступ к уязвимому серверу был получен в октябре, однако Пентагон обнаружил и устранил проблему лишь в июле — спустя девять месяцев.
DMDC подчиняется офису министра обороны и занимается сбором кадровых, кадрово-технических, финансовых и других данных для министерства. База содержит информацию об истории службы военнослужащих и членов их семей, необходимую для медицинского обслуживания, пенсионного обеспечения и решения административных задач. По данным на 2024 финансовый год, в ней хранилось более 60 млн записей о сотрудниках Минобороны США, включая военнослужащих, гражданский персонал, сотрудников подрядных организаций, пенсионеров, ветеранов и членов их семей.
Издание Military Times со ссылкой на письмо DMDC сообщило, что злоумышленники получили доступ к номеру социального страхования получателей писем, а также как минимум к одной дополнительной идентификационной информации: имя, дата рождения, контактные данные, пол, раса или сведения о службе, включая специальность. Как отмечает CNN, эти данные могут помочь иностранным противникам США получить более четкое представление о том, кто и что делает для американских вооруженных сил в разных частях света.
Ранее хакеры из группировки ShinyHunters заявили о краже психиатрических и медицинских записей сотрудников ФБР. По их утверждению, им удалось получить сведения о сотрудниках бюро и их заданиях, в том числе о работе против китайских шпионов, российской разведки и наркокартелей.
Источник: РБК