美国防部人员数据泄露引发国家安全担忧。美国国防部人力资源系统的一个数据泄露事件,导致现役及退役军人的社会保障号码和其他个人信息外泄,引发国家安全专家对反情报风险的担忧。美国有线电视新闻网获得并查阅了一封国防人力数据中心发给受影响者的信件。信中指出,从2025年10月起,未经授权的用户便已入侵该中心一台存在漏洞的服务器。直至9个月后的2026年7月,五角大楼才发现并修复了这个问题。
根据国防人力数据中心网站的信息,截至2024财年,该中心保存的记录至少有6000万条。目前尚不明确具体有多少人受到影响,但《军事时报》称,此次泄露可能涉及400万名国防部人员。信中提到,五角大楼目前“没有发现任何迹象表明”泄露的数据已被滥用。专家警告称,若外国情报机构获取这些数据,可能用于追踪美军人员;而网络犯罪分子则可能利用这些信息进行勒索。
这封日期为2026年9月的信还透露,入侵者在某些情况下获取了军人的“军事职业专长”信息。专家指出,若将这些信息与社会保障号码等身份标识结合,外国对手就可能更清楚地掌握美军人员在全球的职责分工。
目前,入侵者的身份尚未确定。五角大楼发言人未立即回应美国有线电视新闻网的询问,其中包括有关入侵者身份的问题。美国军方领导人曾多次警告部队,在与伊朗的冲突期间,军人的手机和网络账户可能成为攻击目标。负责中东及周边地区的美军中央司令部今年春季向国会议员表示,已“收到多份威胁报告,涉及对手利用商业位置数据,锁定或监视战区内的美国人员”。
“全球网络战略”咨询公司的首席执行官贾斯廷·谢尔曼指出,恶意行为者可以将从国防人力数据中心获取的信息与其他商业数据集结合,借此了解国防部人员的收入、债务、婚姻状况、消费习惯、浏览活动等,甚至可能将他们作为目标。国防人力数据中心网站称,该中心是军人、退役军人及其家属获取国防部有关资格待遇、福利和“医疗准备状态”信息的“唯一集中入口”。网站还表示:“我们提供的服务和数据访问支持众多重要政府机构,涉及立法、人类服务、国防、劳工、医疗、金融、退役军人事务、研究等领域。”
信中指出,泄露的数据并未加密。对敏感数据进行加密是常规安全措施。信中还表示:“我们正在采取适当行动,评估并加强国防人力数据中心系统的网络安全状况。”该中心同时向受影响者提供为期一年的信用监测服务。谢尔曼对美国有线电视新闻网表示:“美国正与伊朗交战,同时与其他多个国家的政府处于竞争之中。即便不考虑其他因素,数百万军人的个人数据暴露,本身就很危险。如果外国对手获得如此庞大的数据,就可能用它开展网络钓鱼、建立人员画像、接触情报目标,以及从事更多活动。”
热门跟贴